Het waarom achter onze keuze voor public cloud en AWS

De veiligheid van onze data en de permanente beschikbaarheid van .nl staan voorop

Cloud computing concept

Eind januari publiceerden we een artikel over aanstaande vernieuwingen van een deel van onze technische infrastructuur, waaronder de verhuizing van ons registratiesysteem naar de publieke cloud van AWS eind 2025. Hierover ontstond veel onrust. In dit bericht proberen we om een aantal onduidelijkheden op te helderen en delen we meer informatie over de achtergronden bij dit voornemen.

De afgelopen weken hebben we onze directe stakeholders meegenomen in de achtergronden bij ons voornemen. Tijdens diverse afspraken en bijeenkomsten hebben we toelichting gegeven op ons voorgenomen besluit en het ingewonnen externe advies. We hebben geluisterd, vragen beantwoord en zoveel mogelijk geprobeerd om zorgen weg te nemen. Hiermee hebben we zeker niet alle vragen beantwoord, dus we blijven in gesprek.

Behoefte aan meer informatie

We kunnen ons voorstellen dat dezelfde vragen en zorgen breder leven. Omdat onze berichtgeving niet duidelijk genoeg was, ontstond er een beeld in de media en op sociale media dat afweek van de werkelijkheid. Voordat we ingaan op de achtergronden van het voorgenomen besluit, zetten we graag eerst een aantal onduidelijkheden recht.

Aantal onduidelijkheden opgehelderd

  • Alleen de infrastructuur, waarmee domeinnamen worden geregistreerd en aangepast, zijn we van plan te verhuizen naar de cloud van AWS. Het gaat niet om het DNS of de zonefile van .nl en ook niet over .nl-domeinnamen, websites of mailadressen. Websites en mailadressen worden überhaupt niet beheerd door SIDN.

  • Het beheer over .nl komt niet bij AWS, maar blijft gewoon in handen van SIDN.

  • De gegevens van .nl-domeinnaamhouders blijven in Europa, komen niet in de VS of elders te staan. We gebruiken de datacenters van AWS in Frankfurt en Dublin. We blijven voldoen aan alle Europese en Nederlandse wet- en regelgeving, waaronder de Wbni en de AVG.

  • Alle gegevens worden versleuteld en alleen SIDN heeft de sleutels. We maken gebruik van functionaliteiten en controlemogelijkheden die AWS aanbiedt om gegevens te versleutelen, of deze nu onderweg, in rust of in het geheugen zijn.

  • Alle websites en e-mailadressen op .nl blijven gewoon werken, zelfs als AWS wereldwijd uit zou vallen.

  • We gebruiken opensourcetechnologie en open standaarden en richten ons registratiesysteem zo in dat we op termijn over zouden kunnen stappen naar een andere partij. Op deze manier zitten we niet vast aan AWS.

  • De keuze om met onze Canadese collega’s van CIRA samen te gaan werken voor een nieuw registratiesysteem, staat volledig los van onze keuze voor public cloud en AWS.

  • SIDN is een organisatie zonder winstoogmerk. Door samen te werken met CIRA kunnen we de stijgende kosten dempen waarmee we als registry’s van .nl en .ca te maken hebben en kennis delen. Het registratiesysteem onderbrengen in de publieke cloud heeft geen commercieel motief.

Achtergronden bij ons voorgenomen besluit

De afgelopen jaren hebben we steeds meer tijd, aandacht en middelen besteed aan ons domeinregistratiesysteem en met name de onderliggende infrastructuur, met ondertussen gedateerde technologie. Dit kost veel extra tijd, tijd die we vooral willen besteden aan het verder verbeteren van onze kerndienstverlening (DNS resolving), kennisontwikkeling en het verhogen van de security van het .nl-domein in het bijzonder en het internet in bredere zin. We willen daar verandering in brengen door het beheer van generieke infrastructuur en meer routinematig werk uit te besteden, meer gebruik te maken van generieke opensourcesoftware en open standaarden en zo datasecurity op het hoogste niveau te blijven garanderen en ons maximaal te richten op onze belangrijkste verantwoordelijkheid: de stabiliteit, beschikbaarheid en veiligheid van het .nl domein.

Vervolgstappen

We nemen onze stakeholders, waaronder de overheid, verder mee in onze overwegingen achter dit voorgenomen besluit. We kijken daarbij aan de hand van een door het ministerie van EZK, met medewerking van stakeholders, uit te voeren quickscan of er een vergelijkbaar Nederlands of Europees alternatief aan onze eisen voldoet. Positieve uitkomsten van onder andere een DPIA en DTIA en een exitstrategie zijn randvoorwaardelijk voor een uiteindelijke migratie. Ook houden we de RDI geïnformeerd over hoe we ervoor zorgen dat we aan de vereisten van de Wbni blijven voldoen. SIDN zal geen onomkeerbare stappen zetten voordat ook deze stappen zijn afgerond.

Lees meer over de achtergronden en het externe advies, inclusief een toelichting van het adviesbureau hierbij.