De overheid start donderdag een internetconsultatie over het verplichten van de WPA2 Enterprise-standaard op openbare overheidsnetwerken. Het Forum Standaardisatie raadde dat aan in een advies.
Het gaat om publieke wifinetwerken die bij overheidsinstellingen worden aangeboden, zoals gastnetwerken bij Rijksoverheidsinstellingen, provincies, gemeenten en waterschappen, en netwerken bij publieke instellingen.
Het ministerie van Binnenlandse Zaken begint donderdag een internetconsultatie waarin het input vraagt over het verplicht stellen van WPA2 Enterprise als standaardbeveiliging voor dergelijke netwerken. Daar moet een 'pas-toe-of-leg-uit'-beleid voor gaan gelden. Het Forum Standaardisatie raadt dat aan in een rapport.
Op dit moment wordt WPA2 Enterprise al toegepast bij de overheid als de standaard netwerkbeveiliging, maar er geldt een uitzonderingspositie voor 'openbare netwerken voor gastgebruik'. In het expertadvies zegt het Forum Standaardisatie dat een pas-toe-of-leg-uitbeleid 'veilig gebruik van digitale dienstverlening bevordert, een veilige samenwerking met niet-overheidsmedewerkers stimuleert en de faciliteiten die de overheid biedt, beter beveiligt'.
Het Forum benadrukt dat de nieuwe regels niet bedoeld zijn om het aanbieden van een gastnetwerk te verplichten. "Wanneer een wifinetwerk echter wordt aangeboden, moet deze standaard toegepast worden", schrijft de instantie. Betrokken partijen en geïnteresseerden hebben tot 4 november om te reageren op de consultatie.
Eerder dit jaar zei het commerciële Publicroam al dat een groot deel van de Nederlandse gemeenten onveilige wifigastnetwerken aanbood. Dat deed het nadat het Forum Standaardisatie in gesprek was gegaan met Publicroam voor een onderzoek naar het gebruik van WPA2 Enterprise bij de overheid.