image

Overheid onderzoekt veiligste optie voor eigen domein: .gov.nl of .overheid.nl

maandag 30 oktober 2023, 15:51 door Redactie, 25 reacties

De overheid heeft het Nationaal Cyber Security Centrum (NCSC) gevraagd advies te geven of het vanuit digitale veiligheid beter is om te kiezen voor .gov.nl of .overheid.nl als uniek overheidsdomein. Een eigen topleveldomeinnaam (TLD) zoals bijvoorbeeld .gov, .overheid of .nld is nu niet mogelijk. zo laat demissionair staatssecretaris Van Huffelen van Digitalisering weten.

Het ministerie van Binnenlandse Zaken heeft al aangegeven dat eind dit jaar bekend wordt gemaakt welk specifiek domein er voortaan voor overheidssites wordt gebruikt. Uit onderzoek dat het ministerie liet uitvoeren bleek dat burgers overheidssites met een eigen domeinnaamextensie zoals .overheid.nl of .gov.nl beter herkennen, wat kan helpen bij het tegengaan van phishing.

"Met de toename van domeinnamen van de overheid is de herkenbaarheid van overheidswebsites in het geding gekomen. Een eigen topleveldomeinnaam (TLD) zoals bijvoorbeeld .gov, .overheid of .nld is nu niet mogelijk. De TLD .gov is al in bezit van de Amerikaanse overheid en kan dus niet gebruikt worden door de Nederlandse overheid", laat Van Huffelen weten op Kamervragen van de VVD.

De staatssecretaris merkt op dat veel landen specifiek voor overheidswebsites de second-level-domein (SLD) extensie .gov hanteren, zoals het Verenigd Koninkrijk (gov.uk), Tsjechië (gov.cz), Polen (gov.pl), Griekenland (gov.gr) en Portugal (gov.pt). "Het is inmiddels een internationale standaard voor overheidswebsites én herkenbaar, korter en daardoor ook veiliger", voegt Van Huffelen toe.

Op dit moment wordt er vanuit de overheid gewerkt aan een implementatie-aanpak voor één extensie. Eind dit jaar zal de staatssecretaris met meer informatie komen. Voor de daadwerkelijke implementatie verwacht ze dat er enige tijd nodig zal zijn. Als de extensie er straks is kan die ook worden toegepast op websites zoals DigiD, antwoordt Van Huffelen op een Kamervraag van VVD-Kamerleden Rahimi en Rajkowski.

De Kamerleden wilden ook weten wanneer de nieuwe extensie is ingevoerd. Een exacte datum wordt niet door de bewindsvrouw gegeven. "Op dit moment werkt het ministerie van Binnenlandse Zaken interdepartementaal de mogelijkheid uit om één uniforme domeinnaamextensie voor alle publieksgerichte websites van de overheid in te voeren. Dat zal gebaseerd zijn op een SLD zoals overheid.nl of gov.nl. Ook is het NCSC gevraagd een advies uit te brengen over welk extensiegebruik (gov.nl of overheid.nl) vanuit digitale veiligheid de voorkeur geniet."

Reacties (25)
30-10-2023, 15:58 door Anoniem
Nou, punt-gov lijkt me nogal onhandig, omdat het dan voor iedereen duidelijk is dat we een amerikaanse provincie zijn geworden. (en natuurlijk is dat ook makkelijker te spoofen door mensen die een punt-gov of punt-gof kunnen aanmaken of net kunnen laten zien alsof het een punt-gov is.

punt-gov-punt-nl is helemaal onduidelijk, geen grasgazon en geen dubbelopcontaminatiepleonasme.

uit onderzoek.... dus weer een bureau wat hier 10 miljoen euro aan verdient? toevallig vriend van de vvd familie?
30-10-2023, 16:02 door Anoniem
Waarom niet gewoon beide?
.gov.nl voor engels
.overheid.nl voor nederlands


Lijkt me prima en ja friesland als jullie willen maf je er nog wen ana toevoegen moet geen issue zijn.
30-10-2023, 16:29 door Anoniem
Je zou het normaal niet hoeven opmerken maar ik hoop wel dat iemand er aan gedacht heeft dat overheidsemails vanuit die nieuwe (sub-)domeinen niet massaal in de spamfolders gaan vliegen, of zelfs helemaal niet aankomen. Zowel google als hotmail hebben daar een handje van. Maar er zullen er vast nog meer zijn. Zeker als het sites zijn die dingen als nieuwsbrieven verspreiden, want voor je het weet staat het in 50 spamdatabases.

Ik weet niet of een overheid van een klein land nog bij machte is dat bij voorbaat uit te sluiten. Anders kan het maanden duren om alles weer soepel te laten werken. Naar de burger toe.
30-10-2023, 16:42 door Anoniem
"Het is inmiddels een internationale standaard voor overheidswebsites én herkenbaar, korter en daardoor ook veiliger", voegt Van Huffelen toe.
Dat is geen standaard, het is een conventie. Wat overigens een prima reden kan zijn om het ook zo te doen, het verhoogt de (internationale) herkenbaarheid en "gov" is korter dan "overheid" en levert vermoedelijk minder spelfouten op. Die praktische overwegingen buiten beschouwing latend zou mijn voorkeur naar overheid.nl uitgaan, simpelweg omdat we hier Nederlands spreken en "gov" Engels is.

Ik zie trouwens dat gov.nl al 20 jaar op naam van de Rijksoverheid staat.
30-10-2023, 17:29 door Anoniem
.overheid.nl is veiliger.

Want als je .nl vergeet maakt dat niets uit.
Bij .gov zit je op in een ander land.

Wel wil je .gov.nl laten redirecten.

Wel alle varianten op overheid.nl vastleggen of onteigenen.
Dus 0verheid.nl over-heid.nl, overheit.nl overhijt.nl und so weiter.

Geen rechten kunnen worden ontleent aan deze gratis tip.
30-10-2023, 17:35 door Anoniem
Even terug... Waarom zou ik in vredesnaam wat digitaal met de overheid willen? Is daarmee het probleem niet gelijk tot een non-probleem geworden!?
30-10-2023, 17:43 door Anoniem
Door Anoniem: Waarom niet gewoon beide?
.gov.nl voor engels
.overheid.nl voor nederlands


Lijkt me prima en ja friesland als jullie willen maf je er nog wen ana toevoegen moet geen issue zijn.
Joh ga het nog ingewikkelde maken. Taaldiscriminatie ga je niet oplossen via een domein!
30-10-2023, 18:03 door Anoniem
Door Anoniem: Waarom niet gewoon beide?
.gov.nl voor engels
.overheid.nl voor nederlands


Lijkt me prima en ja friesland als jullie willen maf je er nog wen ana toevoegen moet geen issue zijn.
g0v.nl
9ov.nl
90v.nl
30-10-2023, 18:36 door Anoniem
Door Anoniem: Je zou het normaal niet hoeven opmerken maar ik hoop wel dat iemand er aan gedacht heeft dat overheidsemails vanuit die nieuwe (sub-)domeinen niet massaal in de spamfolders gaan vliegen, of zelfs helemaal niet aankomen. Zowel google als hotmail hebben daar een handje van. Maar er zullen er vast nog meer zijn. Zeker als het sites zijn die dingen als nieuwsbrieven verspreiden, want voor je het weet staat het in 50 spamdatabases.

Ik weet niet of een overheid van een klein land nog bij machte is dat bij voorbaat uit te sluiten. Anders kan het maanden duren om alles weer soepel te laten werken. Naar de burger toe.

Ik snap niet dat je daar aan denkt. De overheid moet maar hallo zeggen en meeste providers zetten hun gewoon op de whitelist.
30-10-2023, 19:25 door Anoniem
waarom niet gewoon een tld .overheid ?
30-10-2023, 20:53 door Anoniem
Door Anoniem: waarom niet gewoon een tld .overheid ?

Euro's en onduidelijkheid: iedereen zal toch .nl erachter typen (in iedergeval in het begin).
30-10-2023, 22:45 door Anoniem
Door Anoniem: Je zou het normaal niet hoeven opmerken maar ik hoop wel dat iemand er aan gedacht heeft dat overheidsemails vanuit die nieuwe (sub-)domeinen niet massaal in de spamfolders gaan vliegen, of zelfs helemaal niet aankomen. Zowel google als hotmail hebben daar een handje van. Maar er zullen er vast nog meer zijn. Zeker als het sites zijn die dingen als nieuwsbrieven verspreiden, want voor je het weet staat het in 50 spamdatabases.

Ik weet niet of een overheid van een klein land nog bij machte is dat bij voorbaat uit te sluiten. Anders kan het maanden duren om alles weer soepel te laten werken. Naar de burger toe.
\
Heb ik totaal geen last van bij google.

Maar dit zijn vrij standaard instellingen en met een goede inrichting is dit risico vrij laag.
31-10-2023, 01:21 door Anoniem
Door Anoniem: Even terug... Waarom zou ik in vredesnaam wat digitaal met de overheid willen? Is daarmee het probleem niet gelijk tot een non-probleem geworden!?
De overheid wil dit graag om kosten te besparen. Echter paar dagen geleden had ik twee brieven van de 'overheid', beide hebben het mailadres. Dan zal de werkelijkheid reden waarschijnlijk toch anders zijn. Dit soort verkwisting is zonde en als het al misgaat met zo iets kleins...
En beide brieven bevatten nog niet eens belangrijke informatie. Eentje ging over een factuur die in 2024 gaat volgen, terwijl die van 2023 nog moet komen.
31-10-2023, 01:29 door Anoniem
Door Anoniem: .overheid.nl is veiliger.

Want als je .nl vergeet maakt dat niets uit.
Dat maakt wel uit. De meeste zoeken nog altijd met Google (zouden die nu echt niks geleerd hebben afgelopen decennium?).
Wat je dan krijgt is dat malafide sites adverteren bij Google. De meeste kijken nergens naar en klikken het bovenste resultaat aan.
En Google die een kapot moreel kompas heeft verdient hier goed mee en mag in Nederland gewoon hun gang gaan.
31-10-2023, 04:16 door Anoniem
Door Anoniem: Even terug... Waarom zou ik in vredesnaam wat digitaal met de overheid willen? Is daarmee het probleem niet gelijk tot een non-probleem geworden!?
Voor jou misschien, maar niet voor al die mensen die er anders over denken dan jij.
31-10-2023, 08:34 door Anoniem
.gov van de amerikaanen zou verboden moeten worden. USAzijn niet de government van de wereld.
Voor de USA is er .gov.us
31-10-2023, 08:51 door Chase
Dus men wil eigenlijk mensen beschermen die blijkbaar lukraak op linkjes klikken, of niet goed opletten naar welke webpagina ze surfen?

Ga je die mensen echt helpen met zo'n extensie? Want als ze nu al niet goed lezen, waarom zouden ze het dan met een andere extensie ineens wel gaan doen?

Herkenbaarheid? Maar is dat nu niet net wat een kwaadwillende wil bereiken, dat zijn of haar site heel herkenbaar is als een legitieme site? Die doen er alles aan om de site zo herkenbaar mogelijk te maken en hebben meer dan genoeg manieren om een extensie te faken.

Voor mijn gevoel is dit een sterk staaltje schijnveiligheid, waarbij men een technische oplossing zoekt voor een gebruikersprobleem. Dat heeft tot nu toe nog nooit erg goed gewerkt.
31-10-2023, 10:08 door Anoniem
.gov.nl gewoon niet aan beginnen. We zijn toch gewoon Nederlanders met een eigen taal?
En Engels is zeker niet voor iedereen vanzelfsprekend.
31-10-2023, 10:41 door Anoniem
Door Chase: Dus men wil eigenlijk mensen beschermen die blijkbaar lukraak op linkjes klikken, of niet goed opletten naar welke webpagina ze surfen?

Ga je die mensen echt helpen met zo'n extensie? Want als ze nu al niet goed lezen, waarom zouden ze het dan met een andere extensie ineens wel gaan doen?
Dat je er niet iedereen mee bereikt wil niet zeggen dat je er niemand mee bereikt. Overheidsdomeinen zijn nu een inconsistent zooitje. Als er een herkenbare component in zit, als die ook consequent wordt toegepast en als niet-overheid het niet kan toepassen, dan is er iets herkenbaars waar een hoop mensen baat bij hebben. Niet iedereen, maar zeker ook niet niemand.

Herkenbaarheid? Maar is dat nu niet net wat een kwaadwillende wil bereiken, dat zijn of haar site heel herkenbaar is als een legitieme site? Die doen er alles aan om de site zo herkenbaar mogelijk te maken en hebben meer dan genoeg manieren om een extensie te faken.
Ze kunnen nu op dezelfde manier al die overheidsdomeinnamen faken. Je creëert geen nieuw probleem hiermee. Sterker nog, als iemand iets registreert dat op ".gov.nl" lijkt dan is die mogelijkheid in handen van één malafide partij, die daarvoor langs SIDN moet (via een hostingprovider of zo) en daar al tegengehouden kan worden, en als het toch lukt zijn alle sites die eronder zijn gelanceerd in één klap weer uit de lucht te halen. Iets faken onder de echte ".gov.nl" lukt ook niet, want daar kan niet zomaar iedereen wat aanmaken, daarvoor moet je overheid zijn.

Voor mijn gevoel is dit een sterk staaltje schijnveiligheid, waarbij men een technische oplossing zoekt voor een gebruikersprobleem. Dat heeft tot nu toe nog nooit erg goed gewerkt.
Dit is geen technische oplossing, de techniek maakt het geen donder uit hoe je een domeinnaam precies noemt. Dit is gericht op dat gebruikersprobleem, door in iets waar nu geen peil op te trekken is een herkenbare structuur aan te brengen zodat een grotere groep mensen dan nu er iets mee kan.

Als je nu wilt uitzoeken of iets werkelijk een overheidssite is dan moet je ergens een spreadsheet downloaden waarin de door de overheid gebruikte domeinen staan. Dan moet je om te beginnen al weten dat er zo'n register bestaat, ook nog weten waar het bestaat, en er dan ook nog eens de nodige handelingen voor doen. Dan maakt ".gov.nl" (of ".overheid.nl") het echt een stuk eenvoudiger; niet voor minder maar voor meer mensen.

Dat je er niet iedereen mee bereikt maakt de oplossing niet waardeloos, want je bereikt er nog altijd meer mensen mee dan nu. Pas op dat je niet voor de slechte variant kiest omdat de betere variant niet perfect is.
31-10-2023, 10:43 door Anoniem
In Nederland spreken wij Nederlands.
Maar, Engels is welliswaar een belangrijke taal.
Doch in Friesland zal men Fries een belangrijkere taal vinden.
En in Zeeland zitten waarschijnlijk meer Duitsers dan Engelstaligen.
Ik vind daarom dat we die keuze maar per provincie moeten maken:
.br.nl
.dr.nl
.fl.nl
.fr.nl
.gl.nl
.gn.nl
.nh.nl
.zh.nl
.li.nl
.ov.nl
.ut.nl
.zl.nl
En daaronder zoeken ze het maar uit, lijkt mij een perfect non-oplossing, het probleem andermans probleem maken.

Wat je ook ziet, bij bijvoorbeeld verkiezingen, is talen als Turks. En momenteel zie je veel Oekraïens.
Daarnaast is .nl geen compleet unieke TLD binnen Nederland.
Is een
.devlet.amsterdam
bijvoorbeeld OK volgens Den Haag vandaag de dag?

Behalve .amsterdam is er ook een .politie en een .frl
Dus dat gaat leuk worden wanneer je de politie wenst te vinden op het internet, gewoon zonder zoekmachine, direct een URL intypen:
amsterdam.politie
politie.amsterdam
amsterdam.politie.nl
amsterdam.politie.overheid.nl / amsterdam.politie.gov.nl
of eigenlijk heet dat korps "amsterdam-amstellanden", dus misschien:
amsterdam-amstellanden.politie.overheid.nl / amsterdam-amstellanden.politie.gov.nl

Oh ja, vraagje: hoeveel eeuwen mag de transitie gaan duren, of zit daar geen zogeheten deadline ookwel gewoon "termijn" aan vast?
31-10-2023, 11:14 door Anoniem
Door Chase: Dus men wil eigenlijk mensen beschermen die blijkbaar lukraak op linkjes klikken, of niet goed opletten naar welke webpagina ze surfen?

Maar met die wildgroei aan domeinen - hoe moeten mensen nu opletten naar welke webpagina ze gaan ?


Ga je die mensen echt helpen met zo'n extensie? Want als ze nu al niet goed lezen, waarom zouden ze het dan met een andere extensie ineens wel gaan doen?

Je spreekt jezelf tegen : je doet alsof er nu al een extensie waar je op kunt letten en kunt weten "als je dat ziet is het echt overheid" .
Die is er niet .

Je kunt , als leek, niet weten of werkenbijdeoverheid.nl echt is, of een CV jager met een handig domein .
Je kunt niet weten of al die frontportals met 0900-xx belastingtelefoon doorschakelaars nep zijn.

Met een uniforme .gov.nl kun je de het hele voorlichtings en publiekseducatie verhaal richten op de boodschap : het is alleen echt overheid als het eindigt op .gov.nl .

En dat scheelt.

Herkenbaarheid? Maar is dat nu niet net wat een kwaadwillende wil bereiken, dat zijn of haar site heel herkenbaar is als een legitieme site? Die doen er alles aan om de site zo herkenbaar mogelijk te maken en hebben meer dan genoeg manieren om een extensie te faken.

Afhankelijk van de context en methode - een extensie faken is niet _zo_ makkelijk , en *daar* tegen is wel een hoop technisch gereedschap.


Voor mijn gevoel is dit een sterk staaltje schijnveiligheid, waarbij men een technische oplossing zoekt voor een gebruikersprobleem. Dat heeft tot nu toe nog nooit erg goed gewerkt.

Het is nu juist GEEN technische oplossing , maar (eindelijk) een stukje inzicht in gebruikerspsychologie .
Een simpele en uniforme boodschap die je reeel aan gebruikers kunt geven - let hierop , dan zit je op de goede plek.

Technische oplossingen zijn SSL en DKIM en DANE al dat soort nerd speeltjes (je zag mensen die god betere het werkelijk tante truus willen leren om mail headers te lezen ) . Op z'n best lossen die protocollen iets anders op, maar in elk geval niet het probleem van herkenbaarheid of een technisch valide domein wel hoort bij de instantie die je meent te bereiken.


Op een totaal ander vlak : stel nou eens dat hulporganisaties allemaal, en voor iedere ramp , een ander giro nummer gebruikten.
Je ziet vast al wat er dan mis gaat .
Komt een briljanteling : alles achter giro 555 .

Kom jij : je moet geen technische oplossing proberen voor een gebruikersprobleem....
31-10-2023, 12:02 door Anoniem
Intereseert me echt werkelijk niks welke tld ze gaan gebruiken zolang ze het maar ver van te voren naar ieder communiceren wat het wordt en niet zoals ze vroeger ook vergaten alle sjablonen aan te passen voor gebruik. Zo vaak gehad dat daar niet over na gedacht werdt bij de overheid waarna ze vervolgens met oude telefoonnummers vermeldt bijvoorbeeld communiceerde naar ontvangers met alle verwarring en gevolgen van dien.

Verder voorzie ik dat ze wel weer een phising campagne gaan houden waar ze een fake domein verandering in gaan publiceren waar mensen in gaan tuinen.

En ik zie ze ook nog wel zo dom om oude domeinen te laten vervallen die vervolgens gekaapt worden of met een beetje geluk overgenomen worden door een beheerder die ze waarschuwt van het datalek. Zal namelijk ook niet de eerste keer zijn.
31-10-2023, 22:16 door Anoniem
Door Anoniem: waarom niet gewoon een tld .overheid ?
Omdat beheer van een TLD veel meer werk is.
01-11-2023, 18:46 door Anoniem
Kunnen ze ook eigenlijk https://informatiepuntdigitaleoverheid.nl/ opheffen. Man hoeveel typefouten moet je als digibeet maken in dit soort domeinnamen.

https://info.overheid.nl/ en klaar. typefouten minimaal en makkelijk af te vangen.
02-11-2023, 15:19 door Anoniem
Dit is geen technische oplossing, de techniek maakt het geen donder uit hoe je een domeinnaam precies noemt. Dit is gericht op dat gebruikersprobleem, door in iets waar nu geen peil op te trekken is een herkenbare structuur aan te brengen zodat een grotere groep mensen dan nu er iets mee kan.

Als je nu wilt uitzoeken of iets werkelijk een overheidssite is dan moet je ergens een spreadsheet downloaden waarin de door de overheid gebruikte domeinen staan. Dan moet je om te beginnen al weten dat er zo'n register bestaat, ook nog weten waar het bestaat, en er dan ook nog eens de nodige handelingen voor doen. Dan maakt ".gov.nl" (of ".overheid.nl") het echt een stuk eenvoudiger; niet voor minder maar voor meer mensen.

Dat je er niet iedereen mee bereikt maakt de oplossing niet waardeloos, want je bereikt er nog altijd meer mensen mee dan nu. Pas op dat je niet voor de slechte variant kiest omdat de betere variant niet perfect is.
Hear hear.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.