Rijksmap

RijksmapMinisterie van Binnenlandse Zaken en Koninkrijksrelaties › rapport

Rapportage Actualisatie domeinnaambeleid

2024-09-24 · Onderzoeken en evaluaties: Berenschot · standaard Extern onderzoek · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

Bureau Berenschot is gevraagd naar advies over de actualisatie en verbreding van het domeinnaambeleid voor de Rijksoverheid uit 2011. Mede op basis van dit advies is het nieuwe Internetdomeinbeleid voor de Rijksoverheid opgesteld en gepubliceerd in 2026, te vinden op digitaleoverheid.nl. De beleidsactualisatie vormt onderdeel van het Nationaal Actieplan Webbeleid.

Risicothema's

Governance en verslaggevingDigitale disruptie, nieuwe technologie en AICybersecurity en gegevensbeveiliging

Waarom deze indeling: Governance draagt het advies onmiskenbaar: de opdracht is taken, rollen en bevoegdheden inzichtelijk te maken, het beleid legt de registrar- en houderrol van DPC, de verantwoordelijkheden van Rijksorganisaties en de gemandateerde domeinnaam-liaison vast, de vaststelling loopt via VoRa, CIO-beraad en ICBR, en aanbeveling 1 constateert dat handhaving en sanctionering ontbreken en vraagt om een regiefunctie plus een escalatieladder voor naamgevingsgeschillen. Digital hoort er van beide kanten bij en ontbreekt in X: het beleid wordt juist hernoemd tot internetdomeinbeleid omdat het huidige beleid uit 2011 nauwelijks aandacht heeft voor IT, en onderdeel 4 gaat over internetdomeinen als ICT-middelen met IT-standaarden, IT-assetmanagement, DNS-beheer en lifecyclemanagement. Cyber neem ik uit X mee omdat veiligheid een zelfstandig en terugkerend motief is en geen bijzaak: vergeten of verouderde internetdomeinen vormen een risico met mogelijke datalekken, de kaders BIO, NIS2 en Cyberbeveiligingswet met CSIRT-gegevensverwerking staan expliciet in het beleid, en er zijn eisen over certificaat- en DNS-beheer, defensieve registraties tegen typosquatting en een CISO-risicoafweging plus quarantainetermijn bij vrijgave. Comms uit X laat ik vallen: herkenbaarheid, sterke merken en naamgevingsconventies zijn de communicatieve inkleuring van hetzelfde beleidskader dat governance al dekt, en het rapport doet geen bevindingen over communicatie als risico.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
Onderdeel volgens het rapport
Directie Digitale Samenleving
Bron
Onderzoeken en evaluaties: Berenschot
Toegepaste standaard
Extern onderzoek
Datum
2024-09-24

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026