itinfinance.nl

Rijk maakt MIAUW-methodiek standaard voor pentesten

Nieuws
16-01-2026
Eddie van Marum
Het rijk sluit in 2026 een raamovereenkomst voor pentesten waaraan bijna alle ministeries, diverse Hoge Colleges van Staat en enkele zelfstandige bestuursorganen deelnemen. De eisen binnen die overeenkomst zijn gebaseerd op MIAUW.

Dat schrijft staatssecretaris Van Marum (Digitalisering) in een brief aan de Tweede Kamer. De eisen en voorwaarden in de overeenkomst zijn gebaseerd op de Methodiek voor Informatiebeveiligingsonderzoek met Audit Waarde, ontwikkeld door experts uit het veld, onder leiding van cybersecurity-expert Brenno de Winter.

De aanleiding is een motie van Kamerlid Jesse Six Dijkstra (NSC) die eind december 2024 unaniem werd aangenomen. Daarin wees hij erop dat bij pentesten voorzienbare beveiligingsfouten over het hoofd worden gezien en dat er te weinig controle is op de kwaliteit ervan.

Markt functioneert niet goed

De aanleiding voor de motie ligt in een fundamenteel probleem: de pentest-markt functioneert niet goed. “Pentestaanbieders leveren rapporten waarvan de kwaliteit sterk varieert en die onderling niet te vergelijken zijn,” zegt jurist Victor de Pous, die samen met De Winter aan MIAUW werkte. “Opdrachtgevers krijgen feitelijk een zwarte doos. Ze kunnen niet controleren of ze krijgen waar ze voor betalen. Terwijl bestuurders wél op basis van die pentest moeten beslissen of hun beveiliging op orde is.”

[....]

Lees verder op: ictmagazine.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
NHG
5.368 - 7.627
Medior, Senior
Utrecht
Als Chief Information Security Officer (CISO) bij NHG ontwikkel en implementeer je de (cyber)securityvisie en het Security Policy House, bewaak je securityarchitectuur en risico’s, stuur je DORA in control aan...
NN
3.908 - 5.583
Junior, Medior
The Hague
Als Data Engineer bij NN ontwerp en bouw je schaalbare data-oplossingen en ETL/ELT-pipelines in Databricks en SQL, modelleer je auditproof data warehouses en werk je aan data governance, kwaliteit, CI/CD...
NN
3.379 - 4.827
Junior, Medior
Den Haag
As a IAM Enablement Professional at NN, you bridge business and technology by running IAM services, supporting end users, driving adoption, streamlining processes, designing customer journeys, and advising on identity...
NN
4.092 - 5.846
Medior
Rotterdam
Als CCM Consultant bij NN adviseer je interne klanten over het communicatieplatform, ontwerp je datastructuren, bewaak je de huisstijl, bouw en beheer je communicatietemplates en automatiseer je tests om communicatieprocessen...