
© Pexels
De overstap naar gov.nl: wat zijn de gevaren voor de Rijksoverheid?
De Rijksoverheid is voornemens de wildgroei aan verschillende overheidswebsites en domeinnamen onder te brengen onder één uniforme noemer: gov.nl. Daar zitten een hoop voordelen aan, maar zo’n verhuizing kent ook enkele gevaren.
De transitie is bedoeld de herkenbaarheid en veiligheid voor de burger te vergroten, maar moet volgens het ministerie van Binnenlandse Zaken op termijn ook een flinke kostenbesparing opleveren. Toch is de uitvoering van dit IT-project complexer dan het wijzigen van een simpel webadres. Het succes van de operatie valt of staat met de aanpak, de bereidheid daadwerkelijk grondig op te schonen en het mitigeren van veiligheidsrisico's die op de loer liggen. Hoe kan de overheid dit het beste aanpakken en waar schuilt dan het gevaar?
Opschonen en migreren
De overgang naar een nieuw domein biedt de uitgelezen kans de digitale bezem door het portfolio te halen. Een recente impactanalyse laat zien dat de overheid, met de juiste voorbereiding, ruim de helft van de huidige websites kan opschonen of samenvoegen. Daarvoor bestaan twee scenario’s. Het eerste draait om snelheid: als je de belangrijkste portalen binnen vijf jaar omzet, dan biedt dat een herkenbare basis voor burgers en het snelste rendement (met een verwachte terugverdientijd van twee tot drie jaar).
Het tweede scenario richt zich op een geleidelijke invoering over een periode van vijf tot tien jaar. Eerst zijn dan de eenvoudigere sites aan de beurt, waarna de complexere en meer verweven systemen volgen. Hoewel dit financieel minder aantrekkelijk lijkt, zullen IT-beheerders zeggen dat dit plan uitvoerbaarder en veiliger is. Bij het samenvoegen van overheidsdomeinen komt immers veel meer kijken dan alleen de zichtbare url; achterliggende databases, gekoppelde diensten en de geautomatiseerde gegevensuitwisseling tussen bestuursorganen moeten allemaal over. Voorzichtiger werken kan uitval van kritieke uitwisselpunten voorkomen.
© PexelsWaarom gov.nl?
Ondertussen is er de veelgehoorde vraag waarom de overheid moet overstappen op de url gov.nl en dus afstapt van het huidige (en Nederlandstalige) overheid.nl. De beslissing heeft alles te maken met cyberveiligheid en het volgen van internationale standaarden. Landen om ons heen hanteren al jaren soortgelijke constructies. Dit zorgt derhalve voor een herkenbare en universele standaard: niet alleen voor de gemiddelde burger, maar ook voor expats, bedrijven en laaggeletterden die moeite hebben met complexe gemeentenamen, bijvoorbeeld.
Daarnaast is het woordmerk gov.nl veel korter, wat de kans op zogenoemde typosquatting verkleint. Dit is een veelvoorkomende vorm van cybercriminaliteit waarbij fraudeurs of criminelen domeinnamen registreren die sterk lijken op officiële sites om zo nietsvermoedende bezoekers te misleiden in een poging hen op te lichten. Door vast te houden aan één kort, centraal gecontroleerd domein, met de daarbij horende subdomeinen, sluit de overheid een belangrijke aanvalsvector voor phishing af.
De volgende verdieping is exclusief voor Bright++ abonnees:
De gevaren van dit project
De migratie zelf roept dus ten eerste al vragen op en is ten tweede een gigantische onderneming. Daar kan een hoop misgaan, maar het grootste gevaar schuilt hem in de dingen die de overheid, verrassend genoeg, achterlaat. Als de overheid besluit de duizenden oude .nl-domeinen op te zeggen en te laten verlopen, om kosten te besparen natuurlijk, dan ontstaat er een groot nationaal veiligheidslek. Zodra een domein officieel vrijkomt, kan elk willekeurige persoon, met of zonder kwade bedoelingen, dit adres (vaak) voor een paar euro legaal overnemen.