Overzicht domeinnaamportfolio wordt belangrijk in 2024

Nieuwe cybersecurityrichtlijn stelt eisen aan registratiegegevens

Technology background with flag of the European Union

Eind 2022 heeft de EU de Network Information Security Directive 2, kortweg de NIS2-richtlijn, goedgekeurd. Deze richtlijn moet uiterlijk medio oktober 2024 vertaald zijn in nationale wetgeving. Kern van de richtlijn is dat een groot aantal organisaties voortaan als belangrijk of essentieel bestempeld wordt. Zij moeten dan aan strengere eisen op het gebied van netwerkbeveiliging voldoen. Op het gebied van domeinnaamregistratie gaat de NIS2 nog verder: alle organisaties die zich hiermee bezig houden vallen onder de richtlijn en de registratiedata van Europese domeinnaamhouders moet gevalideerd worden. Een klein onderdeel van de totale richtlijn, maar belangrijk voor organisaties met een groot domeinnaamportfolio. Onjuiste of verouderde gegevens kunnen namelijk vervelende consequenties hebben.

NIS2: beveiliging kritieke infrastructuur

Kern van de NIS2-richtlijn is de verplichting voor lidstaten om uiterlijk in 2024 wetgeving aan te nemen die eisen stelt aan de beveiliging van bedrijven en instellingen die van kritiek belang zijn. Denk daarbij aan de energiesector, de logistieke sector en de financiële sector. De definitie van wat kritiek is, is daarbij sterk uitgebreid. Dit wordt door experts als een zeer belangrijke verbetering ten opzichte van de oude richtlijn gezien. NIS2 spreekt over belangrijke en essentiële entiteiten. Onderstaande tabel geeft weer welke sectoren er vanaf komend jaar onder de richtlijn vallen. Daarbij gelden aanvullende eisen ten aanzien van de omvang: in de meeste sectoren zijn kleine partijen uitgesloten.

NIS2 - Toegevoegde sectoren

Voedingsindustrie

Post- en koeriersdiensten

Aanbieders van telecomdiensten en energievoorziening

Producten van bepaalde kritieke sectoren

Beheerders van spoorweginfrastructuur

Overheidsdiensten

Ruimte-industrie

Digitale aanbieders van o.a. social networking services

Afval- en waterbeheerbedrijven

Financiële diensten

Domeinnaamregistraties

NIS2 stelt eisen aan domeinnaamregistraties en dan vooral aan de data die erbij hoort. Artikel 28 van de richtlijn zegt hierover:

“ [..] Member States shall require TLD name registries and entities providing domain name registration services to collect and maintain accurate and complete domain name registration data [..]”

Deze data omvatten in ieder geval de naam, het mailadres en het telefoonnummer van de domeinnaamhouder. De gegevens moeten gevalideerd worden in een procedure die sterk lijkt op de procedure die nu ook voor gTLD’s geldt. Daar is de regel dat de houder zijn gegevens moet bevestigen door op een mail van de registrar te antwoorden. Alle aanbieders van domeinnamen in de EU moeten de procedures die zij inzetten voor het verifiëren van deze data op hun site publiceren.

Impact op organisaties

Wat betekent dit nu voor bedrijven en organisaties? Als een organisatie duizenden domeinnamen beheert is het dus van belang dat de gegevens waarmee deze geregistreerd zijn, kloppen en dat de organisatie beschikt over procedures om gegevens bij te werken. Als dit niet op orde is, dan kan dit ertoe leiden dat een domeinnaam met bijbehorende applicaties of websites offline gaat. Een risico voor grote organisaties waar afdelingen, mensen en rechtspersonen voortdurend in beweging zijn. Centrale regie over het domeinnaamportfolio is daarom belangrijker dan ooit.

Domeinnaammonitoring

Een goede domeinnaammonitoringstool kan hierbij helpen: door alle domeinnamen voortdurend te monitoren hou je als organisatie overzicht, voorkom je dat domeinnamen uit beeld raken bij reorganisaties en kun je je eigen domeinnamen onderscheiden van die van derde partijen. SIDN Merkbewaking doet dit als sinds 2012 voor meer dan 300 grote Nederlandse organisaties.

Meer weten?

De volledige tekst van de NIS2-richtlijn vind je op de website van de Europese Unie.

SIDN Merkbewaking

Heb je interesse in domeinnaammonitoring? Vraag een online demo aan voor SIDN Merkbewaking. Onze accountmanager neemt dan telefonisch contact op om een afspraak te plannen voor een online demo.