Scores voor toepassing moderne internetstandaarden bij Nederlandse bedrijfsleven kruipen vooruit

Stijging van 5 procentpunt in 3,5 jaar

Medewerker in datacenter

De toepassing van moderne internet(beveiligings-)standaarden op de websites van Nederlandse bedrijven is de afgelopen 3,5 jaar met 5 procentpunt gestegen van 60,3 naar 65,4 procent. De scores voor verschillende bedrijfsgrootten liggen heel dicht bij elkaar. Wel zijn er duidelijke verschillen tussen bedrijfssectoren: de financiële dienstverleners scoren met 76 procent het hoogst. Zij waren ook degene die de hoogste stijging lieten zien: 18 procentpunt over 4 jaar.

Voor e-mail geldt hetzelfde: de scores voor verschillende bedrijfsgrootten liggen allemaal rond de 60 procent. Uitgesplitst voor bedrijfssectoren scoren de gezondheidszorg, de verhuur, de communicatie en de horeca wat hoger: allemaal rond de 63 procent.

Dit zijn de overall uitkomsten van jaarlijks onderzoek naar de 'Toepassing van Internetstandaarden voor websites van bedrijven' sinds 2020 uitgevoerd door het CBS in opdracht van het ministerie van Economische Zaken. Voor deze metingen maken zij gebruik van een steekproef van websites afkomstig uit de jaarlijkse enquête 'ICT-gebruik bij bedrijven'. Hoewel de meeste domeinen onder .nl vallen (80 procent), zitten er dus ook namen onder andere topleveldomeinen (voornamelijk .com en .eu) bij. Deze domeinnamen worden vervolgens geanalyseerd met behulp van de testtools van Internet.nl. Voor dit onderzoek vonden de tests afgelopen april plaats.

IPv6 voor web

Worden de uitkomsten opgesplitst per onderliggende standaard, dan laten de uitkomsten wel interessante verschillen zien. Zo zijn de websites van kleine bedrijven veel vaker (32 procent) via IPv6 te bereiken dan die van grotere bedrijven (23 procent), een verschil van bijna 50 procent.

Uit de opsplitsing per bedrijfssector blijkt dat de financiële dienstverleners en de logistieke sector de afgelopen 2 jaar grote stappen hebben gemaakt. De ICT-sector en de energiesector zijn hier juist sterk teruggevallen, iets dat wellicht veroorzaakt wordt door de verwaarlozing van dual-stack-configuraties ("IPv6 brokenness").

Staafdiagram dat het percentage van bedrijven met website met geslaagde categorie 'IPv6' per bedrijfsgrootteklasse laat zien.
Staafdiagram dat het percentage van bedrijven met website met geslaagde categorie 'IPv6' per bedrijfstak laat zien.
https://images.ctfassets.net/yj8364fopk6s/2cux6QHvuNL07HqtLEJlj1/ffe3bc351fd84c0c5ad9a4eac0a7cdd9/CBS-ToepassingInternetstandaarden2024-322b.png

DNSSEC voor web

Voor wat betreft DNSSEC vallen vooral de hoge scores van de financiële dienstverleners, de gezondheidszorg en de horeca op.

Staafdiagram dat het percentage van bedrijven met websites met geslaagde categorie 'DNSSEC' per bedrijfstak laat zien.
https://images.ctfassets.net/yj8364fopk6s/odxXJ3eDDdP4IXJsXvBaO/85bf8673152f7a7496418d8007b694d0/CBS-ToepassingInternetstandaarden2024-323b.png

IPv6 voor mail

Voor mail geldt iets vergelijkbaars als voor het web: kleine bedrijven scoren voor IPv6 op hun maildomeinen 29 procent, terwijl dat voor de grotere bedrijven maar 15 procent is. De verschillen tussen de bedrijfstakken zijn erg groot. Meer dan bij websites zou een verklaring hier kunnen liggen in het uitbesteden van de maildienst aan een van de grote mailproviders.

Staafdiagram dat het percentage van bedrijven met website met geslaagde categorie 'Modern adres (IPv6)' voor de e-mailtest per bedrijfsgrootteklasse laat zien.
https://images.ctfassets.net/yj8364fopk6s/50tuAKZkXEsSRgsT5s7TBc/13b0c62924f2a1ea44d67f80b81a425d/CBS-ToepassingInternetstandaarden2024-422a.png
Staafdiagram dat het percentage van bedrijven met website met geslaagde categorie 'Modern adres (IPv6) voor de e-mailtest per bedrijfstak laat zien.
https://images.ctfassets.net/yj8364fopk6s/6UUwKcRDkbBIvWP2B97NZq/c2d1507dd3c1bb9c4d99df5143e2c4e8/CBS-ToepassingInternetstandaarden2024-422b.png

DNSSEC voor mail

De toepassing van DNSSEC op de maildomeinen laat hetzelfde beeld zien: veel hogere scores bij kleine bedrijven dan bij grotere bedrijven, en grote verschillen tussen de bedrijfssectoren, waarbij de horeca (net als voor IPv6) opvallend hoog scoort.

Staafdiagram dat het percentage van bedrijven met website met geslaagde categorie 'Domeinnaamhandtekening (DNSSEC)' voor de e-mailtest per bedrijfsgrootteklasse' laat zien.
https://images.ctfassets.net/yj8364fopk6s/6QX1aymkQLjtJvFZcZGdcP/ba858313ce5d4b9cc32a68c834320c52/CBS-ToepassingInternetstandaarden2024-423a.png
Staafdiagram dat het percentage van bedrijven met website met geslaagde categorie 'Domeinnaamhandtekening (DNSSEC)' voor de e-mailtest per bedrijfstak laat zien.
https://images.ctfassets.net/yj8364fopk6s/HmQIENaMYCp2Fph3qyp9q/9de2c8a90ac914427ebd966510b1c8da/CBS-ToepassingInternetstandaarden2024-423b.png

SPF, DKIM en DMARC

Waar de scores voor IPv6 en DNSSEC voor grotere bedrijven lager zijn dan voor kleine bedrijven, is dat voor de mail-authenticatiestandaarden SPF, DKIM en DMARC precies andersom. Het CBS verklaart deze omkering doordat grote bedrijven veel meer belang hebben bij de bescherming tegen mailspoofing. Wij zouden daaraan willen toevoegen dat het met name de grote mailverwerkers zijn die deze standaarden vooral ook om financiële redenen ontwikkelen en implementeren. Het verwerken en doorlekken van spam, phishing, virussen en andere malware kost hen immers een hoop geld en gaat ten koste van de kwaliteit van hun dienst.

Staafdiagram dat het percentage bedrijven met website met geslaagde categorie 'Authenticatie' (DMARC, DKIM, SPF) voor de e-mailtest per bedrijfsgrootteklasse laat zien.
https://images.ctfassets.net/yj8364fopk6s/3qi1WmCxPS5fQGlQFwlD2G/040c2e27dc238af99d61344c5b971566/CBS-ToepassingInternetstandaarden2024-424a.png

Andere internetstandaarden

Voor de uitkomsten van de andere internetstandaarden – RPKI, HTTPS en STARTTLS/DANE – verwijzen we je graag naar de website van het CBS. Maar dan wel met de waarschuwing dat het CBS zijn rapportage na publicatie heeft moeten corrigeren en dat wat er nu online staat inconsistenties bevat.

Wil je je eigen web- en mail-domeinen (of die van een ander) testen op de toepassing van moderne internetstandaarden, dan kun je dat zelf doen op de Internet.nl testportaal.