image

Tweede Kamer steunt motie om DNS-keten van SIDN terug naar Nederland te halen

woensdag 19 maart 2025, 16:25 door Redactie, 21 reacties

Het kabinet is niet van plan de migratie van een deel van het domeinregistratiesysteem van SIDN naar Amazon Web Services (AWS) tegen te houden. Dat blijkt uit een reactie van staatssecretaris Szabo (Digitalisering) op Kamervragen van VVD-Kamerlid Martijn Buijsse. Ook minister Dirk Beljaarts (Economische Zaken) benadrukte eind vorige week in een kamerdebat dat de continuïteit, veiligheid, stabiliteit en autonomie van het .nl-domein geborgd zijn.

Toch dienden Kamerleden Kathmann (PvdA), Six Dijkstra (NSC) en Buijsse (VVD) een motie in om de DNS-keten weer volledig naar Nederland te halen. Deze motie kreeg steun van alle partijen in de Tweede Kamer.

Zorgen over migratie naar AWS

De migratie zorgt al langer voor zorgen. Sinds 2010 beheert SIDN het domeinregistratiesysteem zelf. De stichting stelt echter dat dit op de lange termijn grote risico's met zich meebrengt voor de continuïteit van de domeinregistratie. Daarom wil de stichting een deel van het systeem naar AWS verplaatsen.

Beperkte migratie toegestaan

Het kabinet liet onderzoek doen naar risico's die een dergelijke migratie met zich meebrengt, onder meer door de AIVD. Op basis hiervan werd besloten dat SIDN slechts een beperkt deel van zijn domeinregistratiesysteem naar AWS mag migreren.

Onlangs vroeg VVD-Kamerlid Buijsse staatssecretaris Szabo om toelichting op de risicoanalyse die is uitgevoerd, mede in het licht van de recente geopolitieke ontwikkelingen. Szabo gaf in een reactie aan niet van mening te zijn dat de door de AIVD uitgevoerde risicoanalyse opnieuw hoeft worden uitgevoerd. Ook stelt de staatssecretaris dat met de afgesproken maatregelen de continuïteit, stabiliteit en veiligheid van het .nl-domein is gewaarborgd. Szabo benadrukte dat essentiële onderdelen van het DNS-systeem voor het .nl-domein in Nederland blijven en dat SIDN over een uitgewerkte exitstrategie beschikt.

Minister Beljaarts (Economische Zaken) beantwoordde afgelopen vrijdag tijdens een debat vragen over de voorgenomen migratie. Beljaarts herhaalde dat de afspraken die met SIDN zijn gemaakt de continuïteit, veiligheid, stabiliteit en autonomie van het .nl-domein waarborgen. Deze afspraken zijn vastgelegd in een addendum op covenant tussen het tussen het ministerie van EZ en SIDN.

Motie aangenomen

Na afloop van dit debat is ondanks de verklaringen van Szabo en Beljaarts een motie ingediend door de Kamerleden Kathmann (PvdA), Six Dijkstra (NSC) en Buijsse (VVD). De Kamerleden roepen de regering hierin op de DNS-keten weer volledig naar Nederland te brengen. Deze motie werd gesteund door alle partijen in de Tweede Kamer.

Reacties (21)
19-03-2025, 16:48 door Anoniem
Als de tweede kamer het daadwerkelijk belangrijk vind dat dit in Nederlands blijft zie ik het verzoek vanuit SIDN al aankomen om de hogere kosten voor het zelf in beheer houden voorlegt en vraagt om compensatie.
19-03-2025, 16:58 door Anoniem
Oftewel: alle partijen willen dat kritieke digitale infrastructuur binnen Nederland blijft.
Dat valt me nog mee, eigenlijk.

Goed om te zien dat de motie unaniem aangenomen is.
19-03-2025, 16:59 door Anoniem
nou knap hoor
19-03-2025, 18:47 door Anoniem
Op basis waarvan is vastgesteld dat er op de lange termijn geen grote risico's kleven aan een (deel)verhuizing naar AWS?
19-03-2025, 21:01 door Anoniem
Nu nog microchips, operating systems, gpu's, mobiele telefoons, 5g torens, cloud providers etc
Liefst allemaal met een FLOSS sausje

Deze globalisering is niet heel handig voor onze zelfredzaamheid en soevereiniteit
20-03-2025, 00:59 door Anoniem
Lekker dan, vertrouwen op een bedrijf dat gevestigd is in land dat richting fascisme gaat. Alsof de CLOUD Act nog niet erg genoeg was.
20-03-2025, 08:26 door Anoniem
Ok, mensen. Even buiten de verdere discussie heh: waarom is het in vredesnaam nodig het dns systeem te verplaatsen?

Hier is echt geen mega rekencentrum voor nodig. Als we dit al niet meer zelf kunnen in NL kunnen we beter gewoon kappen met alles wat digitaal is en terug gaan naar papier.
20-03-2025, 09:24 door Anoniem
goed nieuws uit de 2e kamer, nu hopen dat minister ook bij andere acties verstandig blijft/wordt
20-03-2025, 10:42 door Anoniem
Door Anoniem: Ok, mensen. Even buiten de verdere discussie heh: waarom is het in vredesnaam nodig het dns systeem te verplaatsen?

Hier is echt geen mega rekencentrum voor nodig. Als we dit al niet meer zelf kunnen in NL kunnen we beter gewoon kappen met alles wat digitaal is en terug gaan naar papier.
Precies. Daarom moet de directie (CTO?) die dit heeft verzonnen opstappen.
20-03-2025, 10:58 door Anoniem
heeft de overheid een aandeel dan in SIDN? hoe kunnen ze hierover beslissen.. .nl domeinen zijn geen kritiek infrastructuur.. geen vrije markt hier blijkbaar.

Lijkt steeds meer op de soviet unie. "Oh dus jij maakt brood? dat is nu van de staat!"
20-03-2025, 11:16 door Anoniem
Iedereen noemt het goed nieuws. Maar dit is uiteindelijk een gigantisch drama wat grote gevolgen zal hebben.
Dit is namelijk allemaal politiek paniek besluit zonder ook (zoals gewoonlijk) iets te weten over de inhoud of te luisteren naar experts. Het is gewoon ping-pong beleid, SIDN wordt geforceerd op te 'renderen' en krijgt opdrachten om zaken commercieel uit te buiten. SIDN voert opdracht uit en wordt op de vingers getikt. Zulke acties hebben grote gevolgen voor de organisatie en geen daarvan is positief. Alle plannen (en daarmee belastinggeld) kan door de pot gespoeld worden en ze mogen op zoek gaan naar peperdure IT medewerkers (die echt niet in de rij staan om bij SIDN gaan werken) die de infra maar moeten gaan onderhouden.

De problemen zijn niet voor de kamer, die maakt alleen besluiten. Besluiten die organisaties volledig kapot maken en daarna lopen ze weg... De belastingdienst is ook al jaren het slachtoffer hiervan, medewerkers die ik ken komen binnen met de mededeling dat ze ook niet meer kunnen verdedigen wat daar allemaal gebeurd, niemand snapt er meer iets van.
20-03-2025, 12:10 door Anoniem
HUH?
OPMERKELIJKE KLEINE LETTERTJES...

Waar komt ineens die spontane mutatie in terminologie vandaan?
Alleen de DNS-keten?

Die zat nooit in AWS, maar bij leveranciers zoals destijds o.a. BIT en NLnetlabs en Nednod.
Wellicht een PCH (Woody.net / AS42 / Bill Woodcock - met een boom van een ego).

Ik dacht dat de discussie was dat de .NL registry A] in de cloud ging, en dat B] onder CIRA's paraplu gebeurde.
De discussie blijkt nu ineens te gaan over een partij die een DNS secondairy runned in de cloud?

Zo klinkt de nieuwe terminologie namelijk wel.
Maar in BGP zie ik daar op het eerste aanzicht niet echt evidente sporen van.

Ging het al die tijd over enkel DNS?
Dan kan ik de geobserveerde weerstand niet begrijpen.

Of blijft -MINDER OPVALLEND- het deel dat de weerstand opriep gewoon -ACHTER HET NIEUWE ROOKGORDIJN- lekker bij Amazon draaien?
Zoveel communicatiemangers en nog altijd zo weinig concrete duidelijkheid.
Niet verbaasd zijn dat er in no-time wilde verhalen rondwaren.
20-03-2025, 16:23 door Anoniem
Dit besluit slaat helemaal nergens op, is compleet politiek gedreven en levert niets op dan alleen problemen.

Zelfs de tweede kamer gebruikt gewoon Microsoft 365 voor alle email en collaboratie.

Dus ze weten helemaal niet waar ze het over hebben. Als Europa dit al wil bereiken lopen we met z'n allen 30-40 jaar achter.

Een europese cloud kost honderden miljarden en dan nog, hoe hou je dat up-to-date met laatste ontwikkelingen?

Nee, dit is gewoon voor de buhne en hier hebben we helemaal niets aan.
20-03-2025, 16:38 door Anoniem
Door Anoniem: Iedereen noemt het goed nieuws. Maar dit is uiteindelijk een gigantisch drama wat grote gevolgen zal hebben.
Dit is namelijk allemaal politiek paniek besluit zonder ook (zoals gewoonlijk) iets te weten over de inhoud of te luisteren naar experts. Het is gewoon ping-pong beleid, SIDN wordt geforceerd op te 'renderen' en krijgt opdrachten om zaken commercieel uit te buiten. SIDN voert opdracht uit en wordt op de vingers getikt. Zulke acties hebben grote gevolgen voor de organisatie en geen daarvan is positief. Alle plannen (en daarmee belastinggeld) kan door de pot gespoeld worden en ze mogen op zoek gaan naar peperdure IT medewerkers (die echt niet in de rij staan om bij SIDN gaan werken) die de infra maar moeten gaan onderhouden.

De problemen zijn niet voor de kamer, die maakt alleen besluiten. Besluiten die organisaties volledig kapot maken en daarna lopen ze weg... De belastingdienst is ook al jaren het slachtoffer hiervan, medewerkers die ik ken komen binnen met de mededeling dat ze ook niet meer kunnen verdedigen wat daar allemaal gebeurd, niemand snapt er meer iets van.

Als organisaties zoals SIDN en de belastingdienst "dom" uitvoeren maar niet eerst een risico analyse uitvoeren of vooraf laten doen door AIVD of mbv AP, dan kun je inderdaad direct de verkeerde kant op gaan. Mijn ervaring is ook dat management en IT steeds verder uit elkaar beginnen te lopen. Veel manager vinden IT te ingewikkeld worden en willen er vanaf, het is zogenaamd goedkoper (klopt soms) en kunnen ze de evt issues bij een ander leggen.
20-03-2025, 17:22 door Anoniem
Tientallen jaren kunnen ze dit zelf doen en nu opeens niet meer?
20-03-2025, 23:54 door Anoniem
Door Anoniem:
Door Anoniem: Iedereen noemt het goed nieuws. Maar dit is uiteindelijk een gigantisch drama wat grote gevolgen zal hebben.
Dit is namelijk allemaal politiek paniek besluit zonder ook (zoals gewoonlijk) iets te weten over de inhoud of te luisteren naar experts. Het is gewoon ping-pong beleid, SIDN wordt geforceerd op te 'renderen' en krijgt opdrachten om zaken commercieel uit te buiten. SIDN voert opdracht uit en wordt op de vingers getikt. Zulke acties hebben grote gevolgen voor de organisatie en geen daarvan is positief. Alle plannen (en daarmee belastinggeld) kan door de pot gespoeld worden en ze mogen op zoek gaan naar peperdure IT medewerkers (die echt niet in de rij staan om bij SIDN gaan werken) die de infra maar moeten gaan onderhouden.

De problemen zijn niet voor de kamer, die maakt alleen besluiten. Besluiten die organisaties volledig kapot maken en daarna lopen ze weg... De belastingdienst is ook al jaren het slachtoffer hiervan, medewerkers die ik ken komen binnen met de mededeling dat ze ook niet meer kunnen verdedigen wat daar allemaal gebeurd, niemand snapt er meer iets van.

Als organisaties zoals SIDN en de belastingdienst "dom" uitvoeren maar niet eerst een risico analyse uitvoeren of vooraf laten doen door AIVD of mbv AP, dan kun je inderdaad direct de verkeerde kant op gaan. Mijn ervaring is ook dat management en IT steeds verder uit elkaar beginnen te lopen. Veel manager vinden IT te ingewikkeld worden en willen er vanaf, het is zogenaamd goedkoper (klopt soms) en kunnen ze de evt issues bij een ander leggen.
Het algemeen management is de kritiek van al die z.g. bedweters zat. Nu hoeven ze de provider alleen maar opdracht te geven. Die voeren het wel uit en zeggen geen nee. Dat mag een flinke som kosten.
21-03-2025, 09:22 door Anoniem
Door Anoniem: heeft de overheid een aandeel dan in SIDN? hoe kunnen ze hierover beslissen.. .nl domeinen zijn geen kritiek infrastructuur.. geen vrije markt hier blijkbaar.

Lijkt steeds meer op de soviet unie. "Oh dus jij maakt brood? dat is nu van de staat!"

Dns is wel degelijk kritieke infra structuur tot je hostnamen afschaft. je mail adres wordt dan ook anoniem@127.0.0.1 oid
21-03-2025, 09:31 door Anoniem
Door Anoniem: Dit besluit slaat helemaal nergens op, is compleet politiek gedreven en levert niets op dan alleen problemen.

Zelfs de tweede kamer gebruikt gewoon Microsoft 365 voor alle email en collaboratie.

Dus ze weten helemaal niet waar ze het over hebben. Als Europa dit al wil bereiken lopen we met z'n allen 30-40 jaar achter.

Een europese cloud kost honderden miljarden en dan nog, hoe hou je dat up-to-date met laatste ontwikkelingen?

Nee, dit is gewoon voor de buhne en hier hebben we helemaal niets aan.

Er inmiddels discussie over dat kuddebeleid van dat blind achter microsoft, aws aanrennen.
Er is al een europese cloud, alleen wil iedereen z'n geld graag naar de USA brengen in plaats van hier te ontwikkelen.
Als je ontwikkeld wordt je trendsetter ipv onwikkelingen tevolgen maak je ze. Omdenken helpt.

NL in allang volger van trends, ontwikkelen wordt onderdrukt door met het geld elders iets te doen.
21-03-2025, 10:08 door _R0N_
Door Anoniem: HUH?
OPMERKELIJKE KLEINE LETTERTJES...

Waar komt ineens die spontane mutatie in terminologie vandaan?
Alleen de DNS-keten?

Die zat nooit in AWS, maar bij leveranciers zoals destijds o.a. BIT en NLnetlabs en Nednod.
Wellicht een PCH (Woody.net / AS42 / Bill Woodcock - met een boom van een ego).

Ik dacht dat de discussie was dat de .NL registry A] in de cloud ging, en dat B] onder CIRA's paraplu gebeurde.
De discussie blijkt nu ineens te gaan over een partij die een DNS secondairy runned in de cloud?

Zo klinkt de nieuwe terminologie namelijk wel.
Maar in BGP zie ik daar op het eerste aanzicht niet echt evidente sporen van.

Ging het al die tijd over enkel DNS?
Dan kan ik de geobserveerde weerstand niet begrijpen.

Of blijft -MINDER OPVALLEND- het deel dat de weerstand opriep gewoon -ACHTER HET NIEUWE ROOKGORDIJN- lekker bij Amazon draaien?
Zoveel communicatiemangers en nog altijd zo weinig concrete duidelijkheid.
Niet verbaasd zijn dat er in no-time wilde verhalen rondwaren.

Je snapt dus niet dat een registrar niets anders is dan een dikke DNS server waarin een geregistreerde domein verwijst naar jouw DNS server.
het ging altijd om DNS servers.
21-03-2025, 14:44 door Anoniem
Door _R0N_: Je snapt dus niet dat een registrar niets anders is dan een dikke DNS server.
Dat antwoord maakt het niet veel duidelijker. Deze klucht ging toch over de SIDN en CIRA ...?
Dat zijn geen registrars. Dat zijn registries, respectievelijk van (o.a.) .nl en .ca
Zowel registries als registrars zijn meer dan enkel een DNS zone.

Door _R0N_: het ging altijd om DNS servers.
Internet vergeet niet. Hetgeen ik -tot nu toe- enkel en alleen las, was "een deel van de registry".
De specifieke term DNS zie ik pas sinds gisteren opduiken. Ik betwijfel daarom of het hetgeen jij zegt correct is.
Mocht het enkel DNS zijn, dan is hetgeen CIRA inmiddels voor .nl doet, niks anders dan wat SIDN voor .aw doet.
En wat NICat (.at) nu voor .nl doet, eveneens niks anders dan wat CIRA inmiddels voor .nl doet.
Dan zou dit wel een enorme storm in glas water zijn. Al is ook dat weinig uniek, zodra de SIDN een richting op wil.
Geen gebrek aan een stakeholder of commissielid die graag belangrijk gevonden wil worden.

Maargoed, ik sluit ook niet uit dat je gelijk hebt. Maar dan zijn ze gewoon verkeerd bezig.
Moet je niet willen; een anycast in de cloud, en dan sowieso niet AWS.
Dus zit CIRA aan de voorkant middels AS396501 een super resilient netwerk te bouwen, met danwel zonder fysieke lijntjes, dat aan de achterkant geheel afhankelijk zou zijn van 1 cloud leverancier?
Zo'n plan zou bij CIRA vandaan komen? En de SIDN vind dat aantrekkelijk?

Nogal onvoorstelbaar vehaal, anno nu. Maar destijds wilde Antoine Verschuren precies dat, nog voordat er een route-object voor 194.0.28.0/24 aangemaakt was bij RIPE, vanuit AWS met geheel automagische BGP en automagische instances.

Dus laat ik eens meegaan in die theorie; dan is dus de discussie dat wij blijkbaar bang zijn dat onze grootste NATO bondgenoot de complete TLD zone kan lezen plus inzage heeft in (een fractie van) DNS verkeer?
Enneh, diezelfde bondgenoot heeft nu geen inzage in verkeer van 1.1.1.1 en 8.8.8.8 ...?
Want dat lijkt mij een magnitide gevaarlijkere militaire intel; daar zie je immers source addressen van degene die de werkelijke query gemaakt zouden kunnen hebben, plus de queries tegen de cache, die dus nooit op een TLD nameserver zichtbaar is.

Lijkt mij meer dat de angst heerst dat de complete database met registrant-data bij die bondgenoot terecht komt.
Ook dat blijft voor mij een storm in een glas water, waarin als een paal boven water staat dat AWS een slecht plan is.
Weinig geheim aan - met of zonder staatgeheim consult van de AIVD. Hoezo eigenlijk geen MIVD?
22-03-2025, 19:35 door Anoniem
Door Anoniem: Dit besluit slaat helemaal nergens op, is compleet politiek gedreven en levert niets op dan alleen problemen.

Zelfs de tweede kamer gebruikt gewoon Microsoft 365 voor alle email en collaboratie.

Dus ze weten helemaal niet waar ze het over hebben. Als Europa dit al wil bereiken lopen we met z'n allen 30-40 jaar achter.

Een europese cloud kost honderden miljarden en dan nog, hoe hou je dat up-to-date met laatste ontwikkelingen?

Nee, dit is gewoon voor de buhne en hier hebben we helemaal niets aan.
IK hoor het al wiens brood men eet diens woord men spreekt. Wat dacht je als Microsoft van Trump de stekker uit NL moet trekken of als de data kabel in de Atlantische oceaan wordt gesaboteerd. Dan doet de ICT het in Nederland niet meer want de data staat in de US. Hoe slim is zo'n afhankelijkheid denk je? Nederland moet stoppen met bigtech en investeren in locale ondernemingen en nonprofit organisaties. We zijn al begonnen met signal. Al mijn contacten zijn over. Hopelijk de overheid ook en dat men kan financieren dat de servers ook naar Europa komen. De volgende stap is DNS terug halen, opslaan van documenten en -email.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.