Domeinnaamhouders zijn voorstander van verificatie registratiegegevens
SIDN Panel-leden hebben wel zorgen over privacy
SIDN Panel-leden hebben wel zorgen over privacy
Het controleren van de gegevens van een domeinnaamhouder is een actueel thema binnen onze sector. Onlangs maakte we zelf een verbod op proxyservices bekend en in Brussel werd in december de Network Information Security Directive (NIS-2) aangenomen. Deze richtlijn zal vanaf eind 2024 nieuwe eisen stellen aan de controle op domeinnaamregistraties. De details van die eisen worden komende tijd uitgewerkt. Wij vroegen de leden van het SIDN Panel afgelopen week hoe zij over dit onderwerp denken. Uit de hoge respons van bijna 30% en de open antwoorden bleek dat dit onderwerp leeft, maar ook dilemma’s oproept.
NIS2 is een brede cybersecurityrichtlijn, die daarnaast ook specifieke eisen stelt aan de data die bij domeinnaamregistraties horen. Letterlijk zegt artikel 28 dat de data ‘accuraat en compleet’ moet zijn. Onder de genoemde data vallen in ieder geval de naam van de houder, het mailadres en het telefoonnummer. Alle registry’s van internetdomeinen (zoals SIDN is voor het .nl-domein) in de EU moeten de procedures die zij inzetten voor het verifiëren van deze data op hun site publiceren. SIDN en de .nl-registrars moeten dit dus ook gaan doen voor .nl. Maar hoe denken de domeinnaamhouders daar eigenlijk zelf over?
Om te beginnen: de meeste houders zijn voorstander van betere verificatie. Ruim 83% vind het een goede zaak. 5% is het daar niet mee eens. De meeste respondenten geven aan dat de fraudebestrijding erbij gebaat zou zijn:
“Ik denk dat het een goede zet zou zijn om het verifiëren van de identiteit achter domeinregistraties te verplichten. Ondanks dat het aantal in Nederland laag is zou deze verificatie mogelijk kunnen helpen tegen frauduleuze webshops en dergelijke en op die manier het vertrouwen in .nl versterken (als in de identiteit achter het domein is altijd echt als er bijvoorbeeld oplichting plaatsvindt).”
Respondent panel
Ook het Europese initiatief kan op brede steun rekenen:
“Sommige van mijn klanten wonen niet in Nederland, maar elders in de EU. Het zijn vaak privépersonen met een klein bedrijf. Het moet ook voor hen werkbaar blijven en een digitale methode zijn die ook uitvoerbaar is voor mensen die wonen op het platteland in Frankrijk.”
Webdesigner, lid SIDN Panel
Lastiger wordt het als je vraagt welke gegevens men bereid is te laten verifiëren. Hier begint bij veel houders de twijfel. Vooral zzp’ers refereren daarbij aan slechte ervaringen uit het verleden, bijvoorbeeld met partijen die hen benaderden op basis van gegevens bij de Kamer van Koophandel. Toch hebben de respondenten aanzienlijk minder moeite met het verifiëren van bedrijfsgegevens (78% vindt dit geen probleem) dan persoonlijke gegevens (53% vindt dit geen probleem). Veel respondenten geven ook aan dat zij als zzp’er graag behandeld willen worden als particulier. Bij 17% van de respondenten zou verificatie ertoe kunnen leiden dat ze niet tot registratie overgaan.
Gevraagd naar de manier waarop gegevens geverifieerd zouden moeten worden, springt geen enkele bestaande methode er positief uit. De grootste drempel is dat de meeste registraties voor zakelijke doeleinden zijn en eHerkenning als middel voor het digitaal identificeren van ondernemers nog niet heel populair is. Een flink deel van de respondenten (31%) suggereert een nieuwe methode, zoals Yivi, anderen zijn voorstander van microbetalingen als verificatiemethode. Veel respondenten geven de voorkeur aan verificatie zonder opslag van gegevens bij de provider:
“Bij de identificatie door een hostingprovider zou er dan wel een mechanisme moeten zijn dat zij alleen een bevestiging krijgen van de identificatie en niet alle gegevens in handen krijgen. Anders is er weer een plek waar je gegevens liggen en bij datalekken weet niemand waar ze vandaan komen.”
Respondent panel
Het wachten is op de uitwerking van de richtlijn in nationale wetgeving. Dit zal eind 2023, begin 2024 plaatsvinden. Wanneer wij hier meer over weten, informeren wij jullie hier natuurlijk over via onze website en nieuwsbrief.
Als organisatie achter het .nl-domein peilen we regelmatig de mening van internetgebruikers, domeinnaamhouders en ondernemers over onderwerpen op het gebied van internet, internetgebruik, veiligheid, privacy en domeinnamen. Lijkt het jou interessant om hier – indien gewenst anoniem – over mee te praten? Lees dan wat je kunt verwachten en meld je dan aan voor het SIDN Panel.