image

Uniforme domeinextensie voor overheidssites moet phishing tegengaan

maandag 10 oktober 2022, 15:23 door Redactie, 11 reacties

Het kabinet wil dat er voor overheidssites een uniforme domeinnaamextensie wordt gebruikt, zodat burgers gemakkelijk kunnen herkennen of zij echt te maken hebben met een overheidsinstantie of een phishingsite. Ook komt er een "register internetdomeinen overheid" waarin burgers kunnen kijken of een bepaald domein van de overheid is of niet.

Het gebruik van de uniforme domeinextensie en domeinregister staan in het vandaag gepresenteerde Actieplan Nederlandse Cybersecuritystrategie 2022-2028. Daarin staan verschillende pijlers beschreven die voor een digitaal veilige samenleving zouden moeten zorgen. Eén van de pijlers betreft het vergroten van de digitale weerbaarheid van burgers. Betrouwbare digitale overheidsvoorzieningen maken daar weer deel vanuit.

"De overheid zet in op een uniforme domeinnaamextensie, zodat burgers gemakkelijk kunnen herkennen of zij online echt te maken hebben met een overheid of niet. Dit helpt online fraude als phishing tegen te gaan", aldus de strategie. Daarnaast wordt er gewerkt aan een "register internetdomeinen overheid". Via dit register kunnen burgers snel zien of een internetdomein van de overheid is of niet. Bij onduidelijkheden over de echtheid van websites kunnen burgers terecht bij een contactpunt. Wanneer het register precies online komt is nog niet bekend.

Reacties (11)
10-10-2022, 15:39 door Anoniem
1 April duurt nog even hoor.. alsof je een .gov domein (voorbeeld) niet kan faken met je mail tool..
omg wat een grap.
10-10-2022, 15:45 door Anoniem
Investeer in een eigen TLD bijvoorbeeld: .overheid in beheer door de SIDN.
De politie doet dit ook al met .politie zie (https://www.sidn.nl/nieuws-en-blogs/politie-verlengt-contract-voor-politie-domein)
10-10-2022, 16:04 door Anoniem
Tja, dan krijg je weer dat ze dat register hacken of clonen.
Schijnveiligheid, zeker net nadat hun toegangspasjes provider gehacked is en alle prive data van alle ambtenaren en de regering op straat liggen.

Daarnaast help je hiermee hackers ook aan een omvangrijke voorbeeld databank met overheids sites die dus lucratief zijn om te misbruiken, te clonen, te hacken etc.

Honeypot creër je er dus mee.
Verminder gewoon het aantal sites dat informatie mohen verwerken. Centraliseer dat op 1 of 2 landelijke hoofdsites en lokaal dan uitsluitend via de gemeente of provincie.

En dat overige websites informatie delen, maar niet persoonsgegevens verwerken en dat er geen onlog opties op zijn. Drempel vrij ook.

En dat je dan op bv overheid.nl wel kan inloggen met digid, en dat alles daar gecentraliseerd staat maar dan wel aan de backend decentraal gehost en gemonitored wordt.

Digid is een goed werkend systeem, daar zou je op voor tot kunnen bouwen, maar de insteek moet dienstverlenend zijn en niet top down (onnodig) allemaal dingen afdwingen.
Drempelvrij dus.
10-10-2022, 16:33 door Anoniem
In 2013 waren hier al plannen voor, echter is toen uit kostenoverweging (en te weinig meerwaarde) het TLD '.overheidnl' teruggetrokken. Bron: https://tweakers.net/nieuws/88010/overheid-trekt-reservering-in-voor-gtld-overheidnl.html
10-10-2022, 16:43 door Anoniem
@anoniem 16:04 : Je bedoelt, dan hoef je hier niet meer te kijken? https://www.communicatierijk.nl/vakkennis/rijkswebsites/verplichte-richtlijnen/websiteregister-rijksoverheid
10-10-2022, 16:46 door Anoniem
Klinkt allemaal nogal vaag....
Welk top level domain name willen ze gebruiken? Is het een top level domain name die puur en alleen door de overheid geregistreerd mag worden?

En de vraag is of gebruikers wel willen checken. In de regel liever lui dan moe.
No offense overigens.
10-10-2022, 18:01 door Anoniem
Door Anoniem:Investeer in een eigen TLD

Niet eens nodig, een subdomein (zoals overheid.nl) werkt net zo goed.
10-10-2022, 18:23 door Anoniem
Klinkt als dure plannen.

Waarom niet gewoon *.overheid.nl? Of gov.nl?
Eigen extenties geloof ik zelf niet zo in.

Dat je dus ook .amsterdam.gov.nl krijgt dan?
11-10-2022, 10:25 door Anoniem
Ook handig om die extensie dan via foxyproxy naar een tor proxy te leiden, de weerbaarheid van burgers komt er ten slotte ook op neer dat zij zichzelf tegen de overheid kunnen beschermen.
15-10-2022, 00:38 door Anoniem
Door Anoniem: 1 April duurt nog even hoor.. alsof je een .gov domein (voorbeeld) niet kan faken met je mail tool..
omg wat een grap.

Nee dat kan niet.
15-10-2022, 00:41 door Anoniem
Door Anoniem: Klinkt als dure plannen.

Waarom niet gewoon *.overheid.nl? Of gov.nl?
Eigen extenties geloof ik zelf niet zo in.

Dat je dus ook .amsterdam.gov.nl krijgt dan?

Zo duur is dat niet. De problemen en langer moeten typen kosten veel meer.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.