A.8.23 Webfiltering
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Toegang tot externe websites dient te worden beheerd om de blootstelling aan kwaadaardige inhoud te verminderen.
Instructie
Om systemen te beschermen tegen compromittering door malware en om toegang tot ongeautoriseerde webresources te voorkomen. Webfiltering kan bestaan uit het filteren van e-mail, netwerk- en/of internetverkeer, zowel client- als serversijdig. Op afstand werken kan aanvullende uitdagingen opleveren.
Implementatie
Harborn past webfiltering toe via Google Workspace, dat inkomende e-mails met kwaadaardige hyperlinks automatisch filtert en in quarantaine/spam plaatst. Clientside webfiltering is vereist conform het Endpoint device-beleid. De security officer controleert kwartaalsgewijs steekproefsgewijs op werkstations of webfiltering is ingeschakeld. Opmerking: in augustus 2025 is er een bevinding geregistreerd "No web filtering in the office" — dit vereist follow-up.