image

Overheidswebsites krijgen straks nieuwe domeinnaamextensie

woensdag 4 oktober 2023, 09:30 door Redactie, 25 reacties

Websites van de overheid krijgen straks een nieuwe domeinnaamextensie zodat ze beter voor burgers te herkennen zijn. De extensie zal naar verwachting later dit jaar bekend worden gemaakt. Security.NL meldde vorige week dat het ministerie van Binnenlandse Zaken onderzoek had laten uitvoeren of een uniforme domeinnaamextensie helpt om overheidssites beter te herkennen. Uit dat onderzoek blijkt dat dit inderdaad het geval is, waarbij burgers een voorkeur blijken te hebben voor de extensie .overheid.nl.

Op landelijk niveau zijn er ruim 1800 overheidswebsites, met verschillende naamgeving en huisstijlen. Het registreren van een .nl-domeinnaam is eenvoudig voor cybercriminelen, die zo phishingaanvallen op burgers kunnen uitvoeren. "Je kunt niet verwachten dat iedereen phishing kan herkennen of zichzelf 100 procent hiertegen kan wapenen. Als het aanpassen van domeinnamen mensen daarbij kan helpen dan is dat laaghangend fruit en moeten we dat dus regelen", zegt VVD-Kamerlid Queeny Rajkowski tegenover het AD.

Het ministerie van Binnenlandse Zaken laat aan de krant weten dat demissionair staatssecretaris Van Huffelen van Digitalisering eind dit jaar de nieuwe domeinnaamextensie voor overheidswebsites zal bekendmaken. Het kan dan bijvoorbeeld gaan op .overheid.nl of .gov.nl. Verschillende andere landen gebruiken al een aparte extensie voor overheidssites. "Laten we mensen zo veel mogelijk beschermen tegen oplichters. Een herkenbare domeinnaam kan al een hoop schelen", stelt D66-Kamerlid Dekker-Abdulaziz.

Reacties (25)
04-10-2023, 09:50 door Anoniem
Ik denk niet zo zeer dat een andere domeinnaam het verschil zal maken maar meer het aanvraag en verificatieproces voor het aanvragen van zo'n domein. Neem het voorbeeld aan een EV certificaat, wat ooit werd gebruikt. Hier is het verificatieproces strenger dan het aanvragen van een standaard SSL certificaat. Dit zou ook moeten gelden voor het aanvragen van zo'n overheidsdomein.
04-10-2023, 10:08 door Anoniem
Door Anoniem: Ik denk niet zo zeer dat een andere domeinnaam het verschil zal maken maar meer het aanvraag en verificatieproces voor het aanvragen van zo'n domein. Neem het voorbeeld aan een EV certificaat, wat ooit werd gebruikt. Hier is het verificatieproces strenger dan het aanvragen van een standaard SSL certificaat. Dit zou ook moeten gelden voor het aanvragen van zo'n overheidsdomein.
Dat verificatieproces zal er zeker zijn, zal gewoon via aanvraaggemachtigden gaan. Het wordt een exclusief overheidsdomein.
04-10-2023, 10:34 door Anoniem
Hoe dan ook is het best mogelijk om eindgebruikers voor de gek te houden door er bijv. g0v.nl van te maken zolang de pagina maar hetzelfde is. De meeste letten hier niet op dus kunnen er makkelijk in trappen.
04-10-2023, 11:09 door Anoniem
Als het .overheid.nl of .gov.nl gaat worden, gaat dat wel werken?

belastingdienst.overheid.nl en belastingdienst.overrheid.nl kunnen op elkaar lijken als je niet op let.

belastingdienst.overheid of belastingdienst.overheid.nld is duidelijker en veiliger, wanneer alleen de Nederlandse overheid hier gebruik mag maken.
Al heb ik geen idee of .nld mogelijk is.

Maar het is goed dat er verandering komt.
04-10-2023, 11:30 door Anoniem
gov voor een nederlandse overheids site. Het moet niet gekker worden.
Dan snappen alle ongeletterden er helemaal niets meer van.
04-10-2023, 12:04 door Anoniem
.gov.nl is denk ik enkel voor Limburg. Want die hebben een gouverneur.
04-10-2023, 13:03 door Anoniem
Door Anoniem: Ik denk niet zo zeer dat een andere domeinnaam het verschil zal maken maar meer het aanvraag en verificatieproces voor het aanvragen van zo'n domein.
Het aanvraag- en verificatieproces moet natuurlijk deugen, maar de winst is vervolgens dat iedere bezoeker van een Nederlandse overheidswebsite aan de domeinnaam kan zien dat die echt van een Nederlandse overheidsinstantie is. Nu is dat niet duidelijk.
04-10-2023, 13:56 door Anoniem
Door Anoniem: Ik denk niet zo zeer dat een andere domeinnaam het verschil zal maken maar meer het aanvraag en verificatieproces voor het aanvragen van zo'n domein. Neem het voorbeeld aan een EV certificaat, wat ooit werd gebruikt. Hier is het verificatieproces strenger dan het aanvragen van een standaard SSL certificaat. Dit zou ook moeten gelden voor het aanvragen van zo'n overheidsdomein.

Overheids-sites hebben ook heel lang nog EV-certs gebruikt... of doen dat nog steeds, echter geen enkele browser laat nog iets zien dat het een EV-cert betreft, en scammers kunnen net zo hard een EV-cert aanvragen, aangezien de requirements daarvan niets in de weg zetten voor het verkrijgen op hun eigen scam domeinen.
04-10-2023, 14:22 door Anoniem
Door Anoniem: Ik denk niet zo zeer dat een andere domeinnaam het verschil zal maken maar meer het aanvraag en verificatieproces voor het aanvragen van zo'n domein. Neem het voorbeeld aan een EV certificaat, wat ooit werd gebruikt. Hier is het verificatieproces strenger dan het aanvragen van een standaard SSL certificaat. Dit zou ook moeten gelden voor het aanvragen van zo'n overheidsdomein.

Het EV certificaat is niets voor niets gefaald. Het certificatie process was vooral een scam om meer geld te vragen.
En wat waren ze duur die certificaten... Terwijl gebruikers er totaal niets van snapten of merkten (de groene browser balk was snel verdwenen). En wat een barrière werd er opgeworpen voor organisaties die het geld er niet voor hadden (zoals stichtingen).

EV certificaten zijn verzonnen door de uitgevers en lijken een goed idee maar in de praktijk is het gewoon snake oil..
04-10-2023, 14:42 door Briolet
Door Anoniem: gov voor een nederlandse overheids site. Het moet niet gekker worden.
Dan snappen alle ongeletterden er helemaal niets meer van.

Het probleem zijn de telefoons waar er niet veel tekens op passen. Dan is een 3-letter domein wel zo kort zodat het subdomein dat er voor staat ook leesbaar blijft. En gov is al redelijk internationaal wat het ook voor buitenlandse bezoekers herkenbaarder maakt. En met minder kans dat een gelijkend domein niet opvalt.

Door Anoniem: Hoe dan ook is het best mogelijk om eindgebruikers voor de gek te houden door er bijv. g0v.nl van te maken zolang de pagina maar hetzelfde is. De meeste letten hier niet op dus kunnen er makkelijk in trappen.

Tegenwoordig laten steeds meer browsers alleen de domeinnaam zien. Dat zal hier dan "g0v.nl" worden. Browsers zullen het domein "gov.nl" in hun uitzonderingslijst zetten voor url's waarbij ook het eerste subdomein getoond moet worden. Dit subdomein krijgt nu de functie van de gezichtsbepalende domeinnaam zodat de gebruiker "domein.gov.nl" ziet.
04-10-2023, 15:14 door Anoniem
Door Anoniem: .gov.nl is denk ik enkel voor Limburg. Want die hebben een gouverneur.
Ten tijde van Willem I heetten alle provinciale gezaghebbers 'Gouverneur des Konings'.
De Provinciale Wet uit 1850 verving de titel van 'Gouverneur' door 'Commissaris'. Toch bleef die oude, sedert 1850 officieuze titel, in Limburg bewaard. En ik zie niet in waarom een verandering van de naam opeens een verbetering zou inhouden.
04-10-2023, 15:28 door Anoniem
Door Anoniem:
Door Anoniem: Ik denk niet zo zeer dat een andere domeinnaam het verschil zal maken maar meer het aanvraag en verificatieproces voor het aanvragen van zo'n domein. Neem het voorbeeld aan een EV certificaat, wat ooit werd gebruikt. Hier is het verificatieproces strenger dan het aanvragen van een standaard SSL certificaat. Dit zou ook moeten gelden voor het aanvragen van zo'n overheidsdomein.

Het EV certificaat is niets voor niets gefaald. Het certificatie process was vooral een scam om meer geld te vragen.
En wat waren ze duur die certificaten... Terwijl gebruikers er totaal niets van snapten of merkten (de groene browser balk was snel verdwenen). En wat een barrière werd er opgeworpen voor organisaties die het geld er niet voor hadden (zoals stichtingen).

EV certificaten zijn verzonnen door de uitgevers en lijken een goed idee maar in de praktijk is het gewoon snake oil..
Jep daar werdt inderdaad goed aan verdient paar honderd euro per domein voor 5 minuten werk per jaar en soms 1 telefoontje er achteraan.

Ironisch genoeg als het wel correct zou worden ingezet en enkel door overheid instantie aangevraagd kon worden zou het een goed middel zijn geweest. Maar daar gaan de browser vendors echt niet in mee en de meeste certificaat uitgevers zijn niet te vertrouwen met het inacht nemen van een goede controle.
04-10-2023, 15:28 door Anoniem
Hoe kun je in uBO globaal een domeinnaamextensie blokkeren?
04-10-2023, 16:33 door Anoniem
Door Anoniem: Hoe kun je in uBO globaal een domeinnaamextensie blokkeren?
Beetje ongerelateerd maar goed.
*.tld

Voorbeeld
*.cc

Hou wel rekening ermee dat je mogelijk zaken blokkeert die je eigenlijk niet wilt zeker als domeinen CDN's gebruiken voor het leveren van de content.
04-10-2023, 16:58 door Anoniem
Door Briolet:
Door Anoniem: gov voor een nederlandse overheids site. Het moet niet gekker worden.
Dan snappen alle ongeletterden er helemaal niets meer van.

Het probleem zijn de telefoons waar er niet veel tekens op passen. Dan is een 3-letter domein wel zo kort zodat het subdomein dat er voor staat ook leesbaar blijft. En gov is al redelijk internationaal wat het ook voor buitenlandse bezoekers herkenbaarder maakt. En met minder kans dat een gelijkend domein niet opvalt.

Leuk maar we zijn niet het buitenland, we zijn nederland en gaat over de nederlandse regering, Maak er dan minstens nld.nl van of reg.nl of mijn,nl
04-10-2023, 19:16 door Anoniem
Hehe, eindelijk. Na decennia snapt de Nederlandse overheid dat een eigen domeinnaam extensie handig is, om onduidelijkheid en verwarring te voorkomen. Hoe heeft het zolang kunnen duren ? ;))
04-10-2023, 19:48 door Anoniem
Door Anoniem: Als het .overheid.nl of .gov.nl gaat worden, gaat dat wel werken?

belastingdienst.overheid.nl en belastingdienst.overrheid.nl kunnen op elkaar lijken als je niet op let.

belastingdienst.overheid of belastingdienst.overheid.nld is duidelijker en veiliger, wanneer alleen de Nederlandse overheid hier gebruik mag maken.
Al heb ik geen idee of .nld mogelijk is.

Maar het is goed dat er verandering komt.

Als overheid kun je al die denkbare typefouten natuurlijk vastleggen (of dat bedrijf dat hem nu typosquatted heeft dwingen tot overdracht of wachten tot ze het zat zijn alle traffic die massaal zal zijn en niets oplevert af te handelen ;)). Als je er .nld of .overheid van maakt weet je natuurlijk direct dat velen er toch .nl intypen. En dat is veel oncontroleerbaarder.

Nee, overheid.nl of gov.nl (of beide laten werken), hebben ze goed bedacht.
04-10-2023, 19:49 door Anoniem
Het aantal functioneel analfabeten en gebrek aan basis rekenvaardigheden is de afgelopen decennia alleen maar toegenomen. Nog los van het aanleren van zelf kritisch en logisch denken. Wel neemt het aantal A12 plakkers en soortgelijk toe, zo kundig en wereldwijs is het hypocriete toenemende deel van het volk inmiddels. Misschien daar iets aan doen voordat je met het zoveelste waanzin idee aan komt zetten. Wat je ziet is een toename van: hou jij ze arm, dan hou ik ze dom. Een geschiedkundig zeer bekend regenten trucje. Ooit behoorde Nederlandse opleidingen tot de top van de wereld, tegenwoordig is het mantra of je voorgekauwde propaganda blind kunt herhalen.
04-10-2023, 21:40 door Anoniem
Door Anoniem: Hehe, eindelijk. Na decennia snapt de Nederlandse overheid dat een eigen domeinnaam extensie handig is, om onduidelijkheid en verwarring te voorkomen. Hoe heeft het zolang kunnen duren ? ;))
Een overheid is ten eerste geen 1 overheid zoals Microsoft of andere organisatie wel 1 organisatie kan zijn.
Het zijn juridisch aparte entiteiten.
En daarvoor geldt een apart hoofddomein.
Deze stap verwatert het juridisch enorm belangrijke trias-politica principe. Afhankelijk van het type organisatie hebben ze allemaal ook onderscheidend andere juridische beginselen. De scheiding der machten wordt nu in bepaalde mate platgeslagen.
Al die email adressen krijgen neem ik aan ook die ene hoofdextensie aan het eind. Naast dat het dus ook nog een heel uitgebreide operatie gaat worden gaan heel wat mensen linksom of rechtsom steeds minder doorhebben wat het onderscheid in de waaier aan overheidorganisaties en projecten nog is.
Moeten ze voor bepaalde belastingen bij hun gemeente zijn, niet bij belastingdienst.nl en niet bij minfin.nl zijn?
Idem voor justitie kwesties. Het eindigt straks allemaal op 1 en hetzelfde hoofddomein.
Juridisch en communicatief dus alles behalve van een volstrekt logische stap.
En dan weer "verbaasd" / "naïef" constateren dat de kloof met de burger groter is geworden en het steeds minder duidelijk is waarvoor je ergens nog terecht kan......
Kortom, het is geen laaghangend fruit. Dat oogst je makkelijk. Deze stap is alles behalve makkelijk vruchten van plukken.
04-10-2023, 22:38 door Anoniem
@ anoniem van 19:49,

De algehele neergang qua kennis en kunde is verbazingwekkend
en het gaat ook nog eens in een ijzingwekkend tempo.

Hierbij zijn een aantal mee veroorzakende factoren in beschouwing te nemen.

We maken geen dictees meer, we vertrouwen sinds kort steeds meer op toetsenbord-hulpjes.
Dan nog het fenomeen AI die een scriptie of samenvatting neerzet of in ieder geval kan redigeren.
Aan de annotaties kent men de boom, eh....leeghoofdige student.

Taalonderwijs, belabberd, spellingfouten legio, inheems, de boer die zijn koe met 'hij' aanduidt.
Tevens het immigratie de-het debacle, "Mevrouw, we komen met de gasfornuis", herkent u het?.

We gaan daarmee met het snel verdwijnen van het neutrum in rap tempo het Engels achterna.
Maar ja het oorspronkelijke Fries had ook drie meervoudsvormen - enkelvoud, vijfvoud, meervoud.
Die kennen we ook niet meer. Wie gebruikt er nog dozijn, gros, mud na de ingreep op last van Napoleon.

Omgekeerd de overgang van de rekenliniaal naar rekenmachine heeft ook nog niet iedere oudere volbracht.

De student als factor, waar aan te verdienen valt, dus faciliteer bijzondere omstandigheden.
Let niet op spel- en/of grammaticale fouten. Het USA voorbeeld volgend. Dan zit het brein eerder in de weg.
Getrainde aapjes heeft men nodig en wel voor zover nodig en de marketing-poot heeft het voor het vertellen.

Herkennen we het euvel en wie er grotelijks van profiteren. Zij die weten, beslissen niet.
Wat is hun uiteindelijke doel, buiten macht en glorie dan, van deze beslissers?

Als website error-hunter (foutenjager) zat ik vanmiddag wat te stoeien op deze hele mooie resource:
https://cure53.de/purify?utm_source=cdnjs&utm_medium=cdnjs_link&utm_campaign=cdnjs_library
Een aanrader voor elke rechtgeaarde website developer op wat voor CMS dan ook.

Maar wie interesseert dat nu, zal menigeen zeggen.

Zonder wat te leren, komt niemand vooruit.

Wat als na de hiërogliefen, de proto-hebreeuwse uitvinder, in de dagen van de farao meen ik,
het alef-beth (ons latere alfabet is er van afgeleid - alfa beta gamma), niet had uitgevonden?
Daarna kon iedere Bennie leren lezen en schrijven - alef - het alfa dier of wel de prins of vorst, enz.

Later kwam Jacob, een van de gebroeders Grimm, de taalgeleerde met zijn wisselregel p/f of Nederlandse v
- prins van princeps en f van Fuerst of vorst. Pater = Vater, vader en door te trekken naar Dark Vader wellicht.

Geïnteresseerd in linguïstiek zit ik nu gebogen over "ERNEST KLEIN's A COMPREHENSIVE ETYMOLOGICAL DICTIONARY OF THE HEBREW LANGUAGE". Allemaal online te vinden. Maar ja als je geen docenten hebt,
die je interesse weten te wekken en enthousiasmeren, blijf je maar bij netflixen en facebooken.
Mark Zuckerberg's hoofdstudie was psychologie en bij zijn slagen feliciteerde hem de rabbi van Chabad.

Dus beste anoniem van 19:49 - wij tweetjes zullen wel altijd dezelfde roependen in de woestijn blijven,
elk op eigen wijzde. Want elk vogeltje zingt zo het gebekt is.
En lijsters moeten zich tegenwoordig ophouden te midden van een hele bende 'sch**tlijsters".

Zeg het maar zo het is, dat lucht tenminste op. Hopelijk hebben alle tijden weertijden.

luntrus
04-10-2023, 23:33 door Anoniem
De aanname dat een overheidsextensie zou helpen is enerzijds een omvangrijke operatie terwijl het onderzoek duidelijk dat hieraan ten grondslag ligt met haar vraagstelling steeds voorsorteerde op dat iemand al panklaar een website heeft geladen en die dan moeten herkennen op “echtheid”.
Dat slaat dus een belangrijke eerste stap over.
Het opzoeken van de website zelf.
Voor websites van organisaties die men zelf vaker per jaar bezoekt valt dat kwartje wel.

Het gaat dus om al die overige overheid websites.
Indien je de organisatie kent dan is het simpel.
Die zoek je op of je typt het webadres in.
De meeste deviatie/misverstand kan juist ontstaan voor de dat je website niet (precies) kent.
Door bijvoorbeeld op malicieuze links te klikken, mitm omleidingen of minder behendig zijn in het opzoeken zelf. De eerste twee categorien liggen aan niet de risico’s ervan herkennen of onderkennen en blind doorgaan.
Voor de laatste categorie speelt vooral typefouten, typegemak cq ontbrekende / beperkte kennis van welke instantie zich waar mee bezig houdt als reden om een zoek hulpmiddel te gebruiken.
Zoeken van die ene overheid website waarvan je de naam niet precies weet kan via categoriën op overheid.nl nu ook al, dus daar heb je geen gezamelikke hoofddomeinnaam voor nodig.
Via google vind je steeds meer vermeldingen van 1 en dezelfde overheid dus google wordt hier ook steeds minder nuttig en nauwkeurrig voor. Dus je gaat voor die specifieke link naar andere websites of nieuws websites. Met natuurlijk van alles wat daar mis kan gaan.
Oa uberhaupt nog steeds niet letten op het webadres, denken dat een afwijkende naam wel aardig lijkt of dr aan twijfelen maar toch doorgaan.
Je zoekstrategie of het gebrek eraan is dus veel bepalender voor een landing dan even een generieke domeinnaam kiezen.
Voor dat derstr us geen wuick fix maar moet je vaardigheden aanleren.

En wat is het risico als het “mis gaat”????
Juist, voor eventuele belangrijke transacties langs digitale weg kom je al sne tegen email of digid aan. Dat spoor loopt dood.
Dus de stap die men nu wil is vooral ingegeven door een irrationele angst voor verlies van controle, minder zorgvuldig omgaan met divergerende dossiers die ze niet meteen de kop in weten te drukken danwel het voornnemen van overheden dat respons van burgers naar overheden sneller gestraft zullen worden als ze er bij de kant van de burger iets mis gaat door gekliuns. Want waarom niet gewoon www.overheid.nl als startpagina promoten? Die is er al en functioneert. Maar dan moet je nog steeds een paar keer klikken. Dus daar zien ze bij binnenlandse zaken weer een risico in.
Dus is deze zet van 1 gezamelijke domeinnaam niet vanwege gemak of echt laaghangend fruit!
Zet u dus maar schrap beste mensen.
Je hebt in de vs bijvoorbeeld meer dan 10 defensie organisaties met elk hun eigen vertakkingen die deels tegen journalisme en ook tegen burgers inwerken. Allemaal zogenaamd vanuit overheid belang. Dat soort werk.
05-10-2023, 01:25 door Anoniem
Nogmaaals, heeft iedereen die reageert de opzet van de test wel bekeken?
Allereerst:
Door de uitgebreidere tekst voor domeinnaam zonder echt onderbouwende steekhoudende argumenten in relatie tot test-doel koerst een gemiddelde lezer bij binaire a/b ja/nee vragen al snel op de meest uitgebreide tekst zal vast wel het belangrijkste bevatten.
De eerste optie die ze vermelden is toevallig ook de kennelijk de meest gebruikte criterium.
Dus ze primen met hun tekstuele uitleg duidelijk op het eindresultaat, al dan niet bedoeld.

Daarnaast, "zorgt een uniforme domeinnaamextensie ook voor minder fraudegevoeligheid."
Fraudegevoeligheid? Met Heyhetisok? Hoe dan? Bar weinig tot geen uitleg in het rapport voor dit soort categorien websites omdat er geen transactie in vorm van geld of identiteitsgegevens bij komt kijken.
"Ongewenste gevolgen kunnen zijn dat burgers verkeerde informatie tot zich nemen of in extreme gevallen persoonlijke- of zelfs identiteitsgegevens of geld verliezen".
Er zullen onder een flink deel van bijna ruim 1780 websites dus geen noemenswaardige fraudegevoeligheid spelen.

Dus het testen van 2x 8 websites en dat representatief laten zijn voor ruim 1800 websites??
Hoezo gaat die extreme extrapolatie voor meer dan 70% van de gevallen dan op?

Verder wordt uit pagina 42 en 43 impliciet duidelijk dat mensen tal van websites niet echt bij de overheid verwachten.
Soms rond 30% of meer. Daareentegen, die overheidinstanties die veel mensen wel vaker over horen / kennen maar dat niet door anderen wordt herkend rond 15% ligt.
Zou nou de afwezigheid van uniforme websitenaam aantoonbaar het echte probleem zijn dan zou in elk geval de kennis van welke overheidinitatieven er zijn hoger liggen(men twijfelt dan ten hoogste aan de link tussen overheid-betreffende website) cq over de bevraagde websites zelf ook meer toelichting voor ondervraagden beschikbaar zijn gegeven.

Ook, er zijn voor het onderzoek opzet zomaar nog 2 andere jip-en janneke strategien voor mensen met taalniveau b1 te bedenken dan het slotje en het webadres. Zoals belangrijke info vragen we enkel na inloggen met digid. Zoals schrijf / bel / mail met de overheidinstantie (ook handig bij emails van de overheid). Zoals vergelijk de website die je voor je ziet met briefpapier of folders die je al hebt gehad. Zoals uitleg over de eenvoudige kortere url van de echte overheidwebsites tegenover https://www.belastingdienst.toeslagen.internet.nl die ze als oneigelijke website vermelden. Je zou voor een fatsoenlijk ondervanging van het primen op meerdere van deze strategien moeten testen. Is niet gedaan.

Oftewel, het onderzoek zelf is nogal kort door de bocht opgezet!
05-10-2023, 08:25 door Anoniem
Door Anoniem:
Door Anoniem: Ik denk niet zo zeer dat een andere domeinnaam het verschil zal maken maar meer het aanvraag en verificatieproces voor het aanvragen van zo'n domein. Neem het voorbeeld aan een EV certificaat, wat ooit werd gebruikt. Hier is het verificatieproces strenger dan het aanvragen van een standaard SSL certificaat. Dit zou ook moeten gelden voor het aanvragen van zo'n overheidsdomein.

Het EV certificaat is niets voor niets gefaald. Het certificatie process was vooral een scam om meer geld te vragen.
En wat waren ze duur die certificaten...
Vooral jammer dat er partijen waren die steeds makkelijker werden met het aanvraagproces. Ik heb indertijd genoeg aanvragen afgekeurd zien worden omdat gegevens niet overeenkwamen met de KvK, een contactpersoon vergeten was dat er een aanvraag liep en daardoor de telefonische verificatie faalde of omdat vragenlijsten niet op officieel briefpapier werden aangeleverd. Een scam gaat me echt te ver, er waren partijen die wel degelijk serieus met het aanvraagproces om gingen. En terecht dat een certificaat dan ook duur is, immers moet er een persoon mee aan de gang ipv een geautomatiseerd proces.
05-10-2023, 17:53 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik denk niet zo zeer dat een andere domeinnaam het verschil zal maken maar meer het aanvraag en verificatieproces voor het aanvragen van zo'n domein. Neem het voorbeeld aan een EV certificaat, wat ooit werd gebruikt. Hier is het verificatieproces strenger dan het aanvragen van een standaard SSL certificaat. Dit zou ook moeten gelden voor het aanvragen van zo'n overheidsdomein.

Het EV certificaat is niets voor niets gefaald. Het certificatie process was vooral een scam om meer geld te vragen.
En wat waren ze duur die certificaten...
Vooral jammer dat er partijen waren die steeds makkelijker werden met het aanvraagproces. Ik heb indertijd genoeg aanvragen afgekeurd zien worden omdat gegevens niet overeenkwamen met de KvK, een contactpersoon vergeten was dat er een aanvraag liep en daardoor de telefonische verificatie faalde of omdat vragenlijsten niet op officieel briefpapier werden aangeleverd. Een scam gaat me echt te ver, er waren partijen die wel degelijk serieus met het aanvraagproces om gingen. En terecht dat een certificaat dan ook duur is, immers moet er een persoon mee aan de gang ipv een geautomatiseerd proces.
Jep dat was het idee. In de praktijk echter ging het zoals onderstaand vaak.
Hoi hosting provider graag ev voor klant x
Hoi aanvrager klant x kvk info graag
Hoi hosting provider bij dexe kvk info klant x
Hoi aanvrager kvk informatie klopt niet zullen we het aanpassen?
Graag hosting provider
Ok gedaan uitgifte gestart voor klant x
Dank je wel.

Zelfde als dat whois nagenoeg nutteloos is omdat bijna niemand het enforced qua correcte info.
En zo gaat het met vele zaken in IT en erbuiten op papier prachtig maar dan praktijk hele policy de prullenbak in.
05-10-2023, 20:58 door Anoniem
Even een proef op de som van websites van overheidsinstanties waarvan je de naam wel (mogelijk) kent. Zijn die moeilijk aan de inhoud /indeling van de website te herkennen als echt?

Overeenkomsten:
geen .gov achtige hoofdextensie voor de land extensie, behoorlijk ontwikkelde landen qua niveau van bestuur en continuïteit
De randomizers:
enige taal barrière, verschillende culturen / maatschappijen, omvang van bevolking, veronderstelde onbekendheid met precieze url van de overheids organisatie, tekstuele lengte van de url.

Zweden:
https://www.regeringen.se
https://start.stockholm

Denemarken:
https://www.kk.dk
https://www.odense.dk

Luxemburg:
https://www.vdl.lu/
https://www.clervaux.lu/fr/accueil.html
https://guichet.public.lu/fr.html

Japan:
https://www.kurunavi.jp/en/municipality/26.html
https://www.metro.tokyo.lg.jp/english/directory/ministries.html

Canada:
https://www.toronto.ca/city-government/council/
https://www.canada.ca/en/services/science.html
https://www.canada.ca/fr/institut-conservation.html
https://www150.statcan.gc.ca/n1/daily-quotidien/221125/dq221125a-eng.htm
http://ville.montreal.qc.ca/portal/page?_pageid=5798,85945578&_dad=portal&_schema=PORTAL

Zwitserland:
https://www.be.ch/de/start/ueber-uns/grosser-rat.html
https://www4.ti.ch
https://www.fedlex.admin.ch/de/home?news_period=last_day&news_pageNb=1&news_order=desc&news_itemsPerPage=10

Bekendheid met de precieze naam als 1 hoofdextensie overheid lijkt dus niet per sé de juiste determinant.
Een combinatie van logo's en kreten die met de overheid te maken hebben volstaat in algemene zin wel.
Zelfs voor websites van lokale of regionale overheden zoals een kanton waarvan er veel zijn heeft een Zwitser, Deen of Zweed niet altijd "kanton" of regering in de domeinnaam nodig. Voor landen met meer inwoners als Japan en Canada varieert het of in de domeinnaam nog een herkenbaar woord staat dat op het type organisatie duid.

De optie "inhoud /indeling" had dus minstens als 3e antwoord optie in het onderzoek van Binnenlandse Zaken moeten worden meegenomen.

Noten:
Een van de tekortkomingen is overigens wellicht meer dat bepaalde websites van Nederlandse overheden / initiatieven lang niet altijd nog een overheid logo bevatten terwijl dat al sinds de Netscape dagen een belangrijk website element wordt geacht te zijn.

Ander verstorend aspect is dat het steeds meer moeite vergt om bij complete en juiste informatie te komen. Als het überhaupt nog lukt. Dan ga je sowieso elders zoeken.
Wat wijzigt er om de zoveel tijd, deels ongerijmd?
Bijvoorbeeld na doorgevoerde wijzigingen in definities(wat valt er nog onder) of namen.
Bijvoorbeeld om de zoveel tijd de examen eisen voor het cbr.
Kijk je naar griepcijfers dan worden de jaarlijkse cijfers nogal verschillend gedefinieerd door bijvoorbeeld het cbs, is al 2x veranderd de afgelopen jaren.
Kijk je naar covid-19 dan zie je dat het de ene keer vaccin heet en dan weer booster vaccin terwijl het volgens van Dissel zelf krek hetzelfde spul was. Het doorlopende document waar de geneesmiddelen autoriteiten naar verwijzen als risico/bijsluiter document onderbouwing ondersteunt die uitleg ook.
Naast definities en namen veranderen ook de zoekresultaten cq verdwijnen ze helemaal (buiten beeld).
Kijk ik naar een officiële kamerbrief van rond 14 juli 2020 van Hugo de Jonge met specifieke termen dan is die helemaal verdwenen van de website van ministerie vws en de 2e kamer en ook niet meer via google terug te vinden.
Het kost naast specifieke details ook meer moeite tot in gevallen onmogelijk om breder te zoeken op voor een aanpalend onderwerp bij een uitgebreidere overheidsorganisatie omdat je bij zoekresultaten in gevallen meest basale subpagina's te zien krijgt.
Voorbeeld: boringen van kwaliteit van de onderwijsinstelling voor propedeuses (al dan niet voor versneld onderwijs traject) en hoe en waar je daar op kan reclameren, was eerst nog via de website van Ministerie van Onderwijs Cultuur en Wetenschappen.
Misschien is dat nog te wijten aan de migratie van oorspronkelijk ministeriële websites zoals VenW haar eigen maar herkenbare gele huisstijl had maar nu naast de blauwe huisstijlkleuren ook onder rijksoverheid.nl valt.
Mogelijk dat het aantal subpagina's en artikelen bij de migratie ook nog is teruggebracht.
Maar een ander voorbeeld: onderbouwing van de rechter over eisen omtrent voorzienbaarheid en bepaalbaarheid van hoogte van voorschot en afwijkingen bij eindafrekening. Waren die links die inhoudelijk qua onderbouwing in elkaar schoven. Mochtt voor jaarrekeningen/12 termijnen eindafrekening bij consumenten 10% maximaal afwijken en vooraf moest het meerdere componenten in prijsopbouw van voorschot hebben. Anders kon het voorschot worden aangehouden in plaats van de eindbedragen. Beide zijn niet meer terug te vinden bij de overheid websites.
En soms wil je gewoon een krantenartikel dat enorm in het nieuws is geweest over een ministerie en onderwerp en dat is dan ook niet meer terug te vinden.

Vraag: hoe moeten google & de eigen zoekmachines van elke bestaande website als bijvoorbeeld rijksoverheid.nl alle bestaand aantal zoekresultaten overeind houden nadat ze onder 1 overheid.nl domeinnaam komen te vallen?
Dit wordt voor de ruim 1800 overheidwebsites een heel wat extra meer aantal sub-websites onder 1 en hetzelfde hoofddomein terwijl per subdomein immers steeds maar beperkt aantal variaties in zoekresultaten getoond.

De 1 hoofddomein website gaat dus sub-pagina onvindbaar maken!!
Iets waar digibeet Frans Weissglas zelfs nog een keer voor waarschuwde toen hij bij radio 1 Spraakmakers inbelde.
Andere oplossingen voor het probleem zijn ook mogelijk, deels ook laaghangend fruit.
Maar toch lekker doorzetten hoor.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.