Nieuws  
 

Het is slecht gesteld met de DNSSEC-beveiliging van Nederlandse domeinnamen. Dat concludeert SIDN, de beheerder van het .nl-domein, in een vandaag gepresenteerd rapport. De DNSSEC-inventarisatie 2017 biedt inzicht in de stand van zaken rondom de DNSSEC-beveiliging op domeinnamen die belangrijk zijn voor Nederland. Op dit moment is 46% van alle .nl-domeinen voorzien van een digitale handtekening. Vooral in de bankensector (6%) en bij de ISP’s (22%) blijft de beveiliging van domeinnamen met DNSSEC achter. Overheden hebben daarentegen in de afgelopen drie jaar een grote stap gemaakt.
 
DNSSEC is de cryptografische beveiliging van domeinnaam-informatie. Hiermee wordt de ‘bewegwijzering’ van het internet veiliger en betrouwbaarder. Bezoekers van domeinnamen die beveiligd zijn met DNSSEC, zijn beter beschermd tegen omleiding naar valse IP-adressen. Als een domeinnaam niet met deze beveiliging is uitgerust, bestaat de kans dat gebruikers zonder dat ze het weten worden omgeleid naar een namaakwebsite waar valse informatie wordt gepubliceerd. Daarnaast vormt DNSSEC de basis voor nieuwe toepassingen, zoals het veiliger maken van e-mail en het eenvoudig delen van cryptografische sleutels om internetcommunicatie te beveiligen.
 
Tweede Kamerverkiezingen 2017
In aanloop naar de Tweede Kamerverkiezingen op 15 maart 2017 heeft SIDN ook de domeinnamen van de politieke partijen, voorlichtingssites en wetenschappelijke bureaus meegenomen in de inventarisatie. Ruim de helft (54%) van de 74 onderzochte domeinen heeft de DNSSEC-beveiliging niet op orde.
 
Flinke verbetering overheden
Uit een eerdere inventarisatie in 2014 bleek met name dat de financiële dienstverleners, beursgenoteerde ondernemingen, overheidsorganisaties en internetproviders nog een grote achterstand hadden ten opzichte van de overige onderzochte domeinen. In de tussentijd is het aantal ondertekende domeinnamen in deze sectoren weliswaar gegroeid, maar nog steeds minder dan in de overige domeinen. Overheden zijn de uitzondering op de regel en doen het een stuk beter vergeleken met drie jaar geleden. Zij staan met een aandeel van 59% ondertekende domeinnamen in de top drie van de ranglijst, terwijl in 2014 nog slechts 11% van de overheid-websites beveiligd was.
 
Positie DNSSEC verbeterd
In de afgelopen twee jaar zijn er verschillende nieuwe veiligheidstoepassingen bovenop de DNSSEC-infrastructuur geïmplementeerd. Hiermee is de positie van DNSSEC veranderd van een technologie-gedreven kostenpost naar een enabler voor belangrijke beveiligingstoepassingen die phishing, spamming, spoofing en andere e-mail malware tegengaat.
 
Tevens zijn de problemen rondom het veilig verhuizen van domeinnamen recent opgelost. SIDN heeft een techniek ontwikkeld waarmee registrars wereldwijd op dezelfde, uniforme wijze via EPP (Extensible Provisioning Protocol) domeinnamen veilig kunnen verhuizen. Deze techniek is vorige week officieel tot wereldwijde standaard uitgeroepen door de Internet Engineering Task Force (IETF).
 
Voor de DNSSEC-inventarisatie 2017 heeft SIDN ruim 7.000 domeinnamen laten controleren in vier overkoepelende sectoren: financiële dienstverlening, publieke sector, internet- en telecombedrijven en bedrijfsleven. Hierbij is gebruikgemaakt van de DNSSEC Portfolio Checker van SIDN Labs.

Plaats op:
Datum: 21 februari 2017
Bron: SIDN
Gerelateerde artikelen  
01-11-2017 Nieuws Onderzoek toont dat alle topmerken met phishing te maken krijgen
19-05-2010 Nieuws Nieuwe netwerktechnologieŽn in opkomst
05-12-2017 Nieuws Online advertenties steeds vaker ingezet door internetcriminelen
11-09-2018 Nieuws Cybercriminelen zetten valse websites in om gegevens te achterhalen
23-01-2019 Nieuws Medische wereld heeft onvoldoende aandacht voor privacy
 
 

- partners -

 
 
 
 
 
ÔŅĹ 2007 - 2019 Vakwereld. All rights reserved Pagina geladen in 0,82 seconden.