image

'Dertig procent domeinnamen ziekenhuizen geregistreerd op naam andere partij'

donderdag 9 april 2026, 13:48 door Redactie, 3 reacties

Dertig procent van de domeinnamen van ziekenhuizen en universitaire medische centra (UMC’s) in Nederland is geregistreerd op naam van een andere partij en daardoor geen eigendom van de zorginstelling, wat voor problemen kan zorgen. Dat stelt de Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die de .nl-domeinnamen beheert, op basis van eigen onderzoek.

SIDN deed vorig jaar ook onderzoek naar domeinnamen van zorginstellingen en stelde toen ook al vast dat die vaak niet op naam van de zorginstelling zelf zijn geregistreerd. In veel gevallen staat de domeinnaam dan op naam van een derde partij zoals een IT-dienstverlener of marketingbureau, maar soms ook op naam van een individuele arts of onderzoeker. Volgens SIDN gebeurt dit vaak uit gemak, waarbij een medewerker of externe partij zonder tussenkomt van de IT-afdeling van het ziekenhuis een domeinnaam registreert.

Dit is echter niet zonder risico's, waarschuwt de stichting. "Als de dienstverlening van de IT-leverancier stopt, of als de medewerker de organisatie verlaat, kan dit grote problemen veroorzaken. Vaak worden deze domeinnamen nog vertrouwd in interne mailservers en applicaties." In het geval een domeinnaam verloopt kan een aanvaller die opnieuw registreren en, als de domeinnaam nog binnen applicaties en mailservers wordt gebruikt, toegang tot gevoelige gegevens krijgen. Een ander risico is dat de domeinnamen juridisch eigendom van de derde partij zijn. In het geval van IT-dienstverleners die failliet gaan, zijn de domeinnamen deel van de inboedel die de curator beheert.

Verder blijkt ook dat het percentage domeinnamen waar onjuiste contactgegevens aan gekoppeld zijn is gestegen. Bij ziekenhuizen ging het om een stijging van negen naar veertien procent. Bij medische centra was er sprake van een stijging van 2,5 procent naar 9 procent. Bij de registratie staat dan bijvoorbeeld het privémailadres van een medewerker, een extern webdesignbureau of een ander individu vermeld. "Staan de contactgegevens niet op naam van de organisatie, dan kan de domeinnaam zonder medeweten van de zorginstelling worden overgezet naar iemand anders, of worden opgezegd", merkt SIDN op.

Reacties (3)
09-04-2026, 20:24 door Anoniem
Psychiatrische dagbehandeling heeft weer plaats voor nieuwe creativelingen die hun geest willen verruimen over mens zijn vs AI.
09-04-2026, 22:07 door Anoniem
hoeveel organisaties hebben een paar andere domeinen gehad en zijn die inmiddels kwijt?
ook na naamsverandering zul je de oude domeinnamen nog jaren moeten aan houden ivm oude mailadressen, anders kan het een reden worden om AP te benaderen.
13-04-2026, 11:08 door Anoniem
Door Anoniem: hoeveel organisaties hebben een paar andere domeinen gehad en zijn die inmiddels kwijt?
ook na naamsverandering zul je de oude domeinnamen nog jaren moeten aan houden ivm oude mailadressen, anders kan het een reden worden om AP te benaderen.

Het komt in de praktijk vaker voor dat domeinnamen "van de organisatie" verlopen en dan worden overgenomen door kwaadwillenden. Het gebeurt ook met social media accounts (gelinkt op websites van de organisatie). Vaak van tijdelijke projecten. De link blijft staan en wekt vertrouwen, terwijl er allang een andere eigenaar is.

Goede redenen om hier strenge regels voor te hebben, maar als dat traag gaat of niemand weet ervan, dan duikt de shadow IT weer op. Genoeg managers ook, die denken het zelf beter te weten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.