Domeinnaamdetectie in de praktijk bij Radboudumc

“We zijn een autoriteit en willen niet dat externen hier onbevoegd op meeliften”

Vlaggen voor het gebouw van Radboudumc in Nijmegen

Misbruik van domeinnamen komt ook in de zorg voor. Hackers proberen via gekaapte domeinnamen toegang te krijgen tot vertrouwelijke gegevens en veel online applicaties blijken toegankelijk met oude mailadressen. Veel zorginstellingen doen daarom actief aan domeinnaammonitoring. Zo werkt het Radboud Universitair Medisch Centrum (Radboudumc) in Nijmegen sinds anderhalf jaar met SIDN Merkbewaking. Bruno van de Laar, Senior Adviseur Online bij Radboudumc, vertelt hoe het medisch centrum hier in de praktijk mee werkt.

Kun je iets meer vertellen over jezelf en je functie?

Bruno van de Laar, Senior Adviseur Online bij Radboudumc
Bruno van de Laar, Senior Adviseur Online bij Radboudumc

“Als adviseur online ben ik verantwoordelijk voor het developmentteam dat werkt aan het beheer en de doorontwikkeling van de website en intranet van Radboudumc. We faciliteren daarnaast zo’n 20 websites die gelieerd zijn aan Radboudumc. Daarnaast ben ik coördinator van de webredactie.”

Wat was voor Radboudumc de aanleiding om te starten met domeinnaamdetectie?

“Binnen het Radboudumc zijn veel initiatieven waarbij een behoefte is om informatie te publiceren en de doelgroep te bereiken. Door middel van domeinnaamdetectie kunnen we in een vroeg stadium achterhalen welke domeinnamen hiervoor geregistreerd zijn. We kunnen dan in contact treden met de betrokkenen om de wens te bespreken en gezamenlijk te bekijken op welke manier de doelgroep bereikt kan worden. We adviseren in dat geval over hoe dit op een veilige manier gerealiseerd kan worden, zodanig dat dit ook past binnen het merkbeleid.”

Hoe past domeinnaamdetectie in jullie online/cybersecuritystrategie?

“Allereerst is het natuurlijk van belang dat er geen misbruik gemaakt wordt van onze naam. We zijn een autoriteit en willen niet dat externen hier onbevoegd op meeliften. Zodra we dit detecteren ondernemen we actie.

Daarnaast vinden we het belangrijk dat we domeinnamen die vanuit diverse afdelingen binnen het Radboudumc geregistreerd worden eerst checken. Op die manier kunnen we vanuit het onlineteam adviseren of een losse website passend is of dat de informatie bijvoorbeeld beter op de corporate website een plek kan krijgen. Met deze werkwijze zorgen we voor consistentie en herkenbaarheid in onze communicatie en bewaken we ons merk. Ook zorgen we ervoor dat informatie niet op meerdere plekken bijgehouden hoeft te worden. Pas na goedkeuring worden domeinnamen vastgelegd door onze afdeling Informatie Management. Als we domeinnamen tegenkomen die buiten ons om geregistreerd zijn, nemen we contact op en indien noodzakelijk verhuizen we het domein dan naar ons beheer. Zo regelen we dat de domeinnamen op de juiste manier worden opgenomen in ons DNS, dat websites worden voorzien van certificaten ten behoeve van de versleuteling en dragen we zorg voor een tijdige verlenging van de domeinnamen.”

Hoe is monitoring en opvolging georganiseerd? En wat is jouw rol/de rol van jouw team hierin?

“Vanuit mijn functie houd ik in de gaten welke nieuwe domeinnamen geregistreerd worden. Indien noodzakelijk onderneem ik vervolgens actie door degene die de domeinnaam heeft geregistreerd aan te schrijven. Dit kan een collega zijn die we vervolgens kunnen helpen, maar het kan ook een extern iemand zijn die een variant van onze naam heeft vastgelegd voor eigen gewin.”

Wat voor domeinnamen komen jullie vooral tegen?

“Ik kom vooral domeinnamen tegen van initiatieven die gelieerd zijn aan het Radboudumc of van onze buren van de Radboud Universiteit.”

“Ik zie een groter bewustzijn als het gaat om malafide domeinnamen. Doordat incidenten naar voren komen in het nieuws zijn mensen beter op de hoogte van de risico’s. Het helpt daarbij ook dat browsers daarop inspelen. Zo zag ik bij een typodomein in Edge een melding verschijnen dat dit niet de juiste site leek te zijn. Aan de andere kant wordt de werkwijze van cybercriminelen steeds geraffineerder, dus het is zaak waakzaam te blijven.”

Meer weten over SIDN Merkbewaking?

Kijk op de productpagina of neem contact op met onze domeinnaamspecialist Peter Rotgans via peter.rotgans@sidn.nl of +31 (0)6 30251564.