De Registrar Scorecard in 2020: een positief effect op alle fronten

Incentiveprogramma heeft gewenst effect

4 oplopende stapeltjes met munten op houten blokken met jaartal 2020

Met behulp van de Registrar Scorecard (RSC) stimuleren wij registrars om de .nl-domeinnamen in hun portfolio veiliger te maken. En met succes! De adoptie van veilige e-mailstandaarden groeit, evenals de adoptie van DNSSEC en IPv6. Weliswaar niet zo snel als we graag zouden zien, maar de ervaring leert dat het aan de man brengen van internetstandaarden een lange adem vergt. Ook in het afgelopen jaar zijn met behulp van de RSC weer belangrijke stappen gezet in het veiliger maken van de .nl-zone.

Wat is de Registrar Scorecard?

In 2015 introduceerden we de Registrar Scorecard. Een incentiveprogramma voor .nl-registrars waarmee we samen met hen willen investeren in de kwaliteit en veiligheid van de .nl-zone. Bij deelname aan de Registrar Scorecard, ontvangen registrars een financiële incentive voor de toepassing van veilige en moderne internetstandaarden. Momenteel geldt dit voor de toepassing van de securityuitbreiding voor het DNS, DNSSEC, de standaarden voor veilige e-mail DMARC (i.c.m. DKIM en SPF) en STARTTLS (i.c.m. DANE) en IPv6. Deze laatste standaard is nodig omdat de voorraad IPv4-adressen uitgeput is. Gedurende het jaar scannen wij de .nl-zone en rapporteren we de resultaten aan de registrars zodat zij inzicht hebben in de stand van zaken van hun portfolio. En twee keer per jaar keren wij hun beloning uit. In het afgelopen jaar investeerden we op deze manier ruim een miljoen euro in de veiligheid van de .nl-zone.

Adoptie van veilige internetstandaarden

Sinds de introductie heeft de RSC een positief effect op de adoptie van veilige internetstandaarden. Toch zagen we dat de adoptie van IPv6 en de standaarden voor veilige e-mail achterbleef. Gelukkig hebben wij dan een aantal knoppen om aan te draaien, zoals het tijdelijk verhogen van de incentivebedragen voor deze standaarden. Dit hebben wij dan ook halverwege het jaar gedaan. Maar alleen financieel belonen is in onze ogen niet genoeg. Daarom investeren we ook in kennisdeling, bijvoorbeeld via de SIDN Academy. Via dit online leerplatform kunnen registrars hun kennis van moderne internetstandaarden bijspijkeren.

Positief effect op alle fronten

Het is goed om te zien dat deze acties effect hebben gehad. Op alle fronten is een duidelijke stijging te zien en wij krijgen ook positieve berichten van registrars die actief aan de slag zijn gegaan met implementaties. In onderstaand overzicht zijn de resultaten van afgelopen jaar samengevat.

Incentive

januari 2020

% van .nl-zone

januari 2021

% van .nl-zone

IPv6

1.765.614

29,91

2.098.148

34,33

StartTLS i.c.m. DANE

453.133

7,54

726.501

11,94

DMARC i.c.m. DKIM & SPF

953.541

16,15

1.357.785

22,32

DNSSEC

3.236.568

54,82

3.418.586

55,93

Samenwerking met Veilige Email Coalitie

Om de adoptie te blijven stimuleren, gingen we afgelopen zomer een samenwerking aan met de Veilige Email Coalitie, een initiatief van het Platform Internetstandaarden in de campagne E-mail veilig. Deze samenwerking leidt komend jaar tot diverse initiatieven, waarbij de focus ligt op bewustwording en op het bieden van handvatten bij de implementatie van DMARC en STARTTLS. Dit zijn namelijk niet de makkelijkste implementaties. Meer informatie over deze campagne lees je op de website van ECP.

DNSSEC-incentive afbouwen

Als een incentive aanslaat en de adoptie van een standaard toeneemt, zoals dat het geval is bij onze oudste incentive, de incentive op DNSSEC, komt er ook een tijd om de voorwaarden aan te scherpen en de incentive langzaamaan af te bouwen. Dit doen wij voor DNSSEC al een aantal jaar. Wij zien dat het aanscherpen van de voorwaarden om in aanmerking te komen voor de DNSSEC-incentive tot nu geen rem heeft gezet op de groei. Maar kun je dan op termijn helemaal stoppen met zo’n belangrijke incentive en wat doet dat met de adoptie? Neemt deze dan af? DNSSEC is te belangrijk om niet te stimuleren, maar tegelijkertijd heeft het incentiveprogramma haar doel bereikt en willen we het budget ook aanwenden om andere standaarden te stimuleren. Het staat en valt met draagvlak in het registrarveld, daarom gaat het afbouwen van een incentive en de introductie van nieuwe in nauw overleg met de Vereniging van Registrars.

Een nieuwe incentive

Omdat we DNSSEC niet willen negeren en de adoptie ervan willen blijven stimuleren introduceren we in de 2e helft van 2023 een nieuwe incentive, die zich richt op het DNS in de hele breedte. Bij deze incentive staat de technische staat van de .nl-domeinnamen centraal. Met nieuwe rapportages en meters geven we registrars inzicht in hoe zij presteren als het gaat om de technische eisen die we stellen aan een domeinnaam, zoals nameservers, bereikbaarheid, poorten, DNS-registratie, etc. DNSSEC wordt hiervoor randvoorwaardelijk en blijft dus geborgd in onze visie op een veilig internet.

Gezamenlijke effort

Zo blijkt maar weer dat het veilig en betrouwbaar maken en houden van de .nl-zone een gezamenlijke effort is van registry, registrars en andere betrokken partijen. Ook in het nieuwe jaar blijven we hierin investeren met onder meer nieuwe incentives, nieuwe e-learnings in de SIDN Academy en initiatieven als de hostinginfrascan.