Politie introduceert BIMI om herkenbaarheid mails te vergroten
“Het is van maatschappelijk belang dat communicatie met de Politie veilig, integer en zichtbaar is."
“Het is van maatschappelijk belang dat communicatie met de Politie veilig, integer en zichtbaar is."
BIMI, oftewel Brand Indicators for Message Identification is een e-mailspecificatie die het afbeelden van logo's in ondersteunende e-mailclients mogelijk maakt. Het tonen van het logo is meer dan een leuke visualisatie. Het laat zien dat je met de juiste afzender van doen hebt en dat de open mailstandaard DMARC correct wordt toegepast. De Nederlandse politie gebruikt BIMI sinds 15 mei jl. Wij interviewden Peter Gelhard, Deliverymanager IP & Domain Office over deze stap.
“Een aantal jaren terug zijn wij met onze toenmalige securitypartner gestart met het implementeren van open mailstandaarden, zoals DMARC en DANE. Op dat moment scoorden politie.nl als het maildomein matig op de testportal Internet.nl. Niet meer dan 50%. Ook voldeden wij niet aan diverse standaarden van de pas-toe-of-leg-uit-lijst van het Forum Standaardisatie. Voor de Politie is het van maatschappelijk belang dat de communicatie met de Politie veilig, integer en zichtbaar is. En dat wij als organisatie het maximale doen om dit te handhaven.”
“Wij namen ons voor om snel DMARC te implementeren voor het domein politie.nl. Kort daarna zijn wij begonnen met IPv6 voor de website politie.nl en onze mailservers. Dat laatste was echt een forse klus. Het mooie was dat wij daarmee een voorbeeld zijn voor andere overheidsinstanties en leveranciers. Als je zelf je zaken voor elkaar hebt, kun je ook makkelijker andere partijen vragen om hetzelfde te doen. Zo konden wij ook in gesprek met een Amerikaanse leverancier die DANE niet ondersteunde. Daarna had deze partij dat binnen 6 maanden geïmplementeerd. Toen konden wij samen met hen ook meedraaien als pilotpartner. Dan laat je als organisatie zien dat je echt vooroploopt.”
“Nou, dat hadden wij gelukkig al vastgelegd. Naast dat we het politiemerk binnen de Benelux hadden geregistreerd (https://boip.int) hadden we het ook al op Europees niveau vastgelegd (https://www.euipo.europa.eu/en). Zowel onze logo’s als ons merk konden wij dus meteen gebruiken. Daardoor was de implementatie vrij eenvoudig, zeker omdat wij de andere mailstandaarden al gebruikten en het proces dus al doorlopen hadden. Ook voor de kosten per certificaat per jaar hoef je het niet te laten. Zeker niet als je het afweegt tegen de maatschappelijke schade die kan optreden als malafide partijen je mail weten te spoofen. Toch zijn wij vooralsnog voorloper op dit gebied. Op dit moment zijn wij bij mijn weten naast de Belastingdienst de enige overheidsorganisatie die BIMI al geïmplementeerd heeft.”
“Succes meten wij vooral kwalitatief. Voor ons gaat het erom dat wij onze omgeving laten zien dat wij dit serieus nemen. Ook hopen wij hiermee de verdere adoptie van BIMI een boost te geven. Niet alleen bij andere overheidsinstellingen, maar ook bij mailproviders. Het is bijvoorbeeld jammer dat Google BIMI wel ondersteunt voor Gmail, maar Microsoft (o.a. Hotmail, Outlook) nog steeds niet.”
Lees ook het artikel ‘Je zakelijke mail voorzien van een geverifieerd logo’ op sidn.nl. Kijk op de site van BIMI Group voor een lijst van mailclients die BIMI ondersteunen.