Ga naar inhoud

A.8.23 Webfiltering

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Toegang tot externe websites dient te worden beheerd om de blootstelling aan kwaadaardige inhoud te verminderen.

Instructie

Om systemen te beschermen tegen compromittering door malware en om toegang tot ongeautoriseerde webresources te voorkomen. Webfiltering kan bestaan uit het filteren van e-mail, netwerk- en/of internetverkeer, zowel client- als serversijdig. Op afstand werken kan aanvullende uitdagingen opleveren.

Implementatie

Harborn past webfiltering toe via Google Workspace, dat inkomende e-mails met kwaadaardige hyperlinks automatisch filtert en in quarantaine/spam plaatst. Clientside webfiltering is vereist conform het Endpoint device-beleid. De security officer controleert kwartaalsgewijs steekproefsgewijs op werkstations of webfiltering is ingeschakeld. Opmerking: in augustus 2025 is er een bevinding geregistreerd "No web filtering in the office" — dit vereist follow-up.

Gerelateerde documenten