De Stichting Internet Domeinregistratie Nederland (SIDN), verantwoordelijk voor de uitgifte van .nl-domeinnamen, luidt de noodklok over de DNSSEC-beveiliging Nederlandse domeinnamen. Het Domain Name System (DNS) is vergelijkbaar met het telefoonboek en vertaalt onder andere domeinnamen naar ip-adressen.
DNSSEC is een extensie van DNS die moet voorkomen dat internetgebruikers naar malafide websites worden doorgestuurd. Het doet dit door DNS-responses via digitale handtekeningen en 'public key cryptography' te authenticeren. Uit onderzoek van SIDN blijkt dat 46 procent van alle .nl-domeinen voorzien van een dergelijke digitale handtekening is voorzien.
Vooral in de bankensector (6 procent) en bij de internetproviders (22 procent) blijft de beveiliging van domeinnamen met DNSSEC achter. In aanloop naar de Tweede Kamerverkiezingen op 15 maart dit jaar heeft SIDN ook de domeinnamen van de politieke partijen, voorlichtingssites en wetenschappelijke bureaus meegenomen in de inventarisatie. Ruim de helft (54 procent) van de 74 onderzochte domeinen heeft de DNSSEC-beveiliging niet op orde.
"Als een domeinnaam niet met deze beveiliging is uitgerust, bestaat de kans dat gebruikers zonder dat ze het weten worden omgeleid naar een namaakwebsite waar valse informatie wordt gepubliceerd. Daarnaast vormt DNSSEC de basis voor nieuwe toepassingen, zoals het veiliger maken van e-mail en het eenvoudig delen van cryptografische sleutels om internetcommunicatie te beveiligen", aldus SIDN.
De stichting hekelt vooral het feit dat banken hun implementatie niet op orde hebben. "Banken zouden de belangrijkste gebruikers moeten zijn van DNSSEC-beveiliging, maar zij scoren voor de tweede keer op rij het slechtst van alle onderzochte domeinnamen. Met het sluiten van de fysieke bankkantoren en het verminderen van het aantal pinautomaten wordt de online voordeur van de banken steeds belangrijker”, aldus Roelof Meijer, algemeen directeur SIDN.
Deze posting is gelocked. Reageren is niet meer mogelijk.