Rijksmap › Ministerie van Binnenlandse Zaken en Koninkrijksrelaties › rapport
Rapportage Actualisatie domeinnaambeleid
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Bureau Berenschot is gevraagd naar advies over de actualisatie en verbreding van het domeinnaambeleid voor de Rijksoverheid uit 2011. Mede op basis van dit advies is het nieuwe Internetdomeinbeleid voor de Rijksoverheid opgesteld en gepubliceerd in 2026, te vinden op digitaleoverheid.nl. De beleidsactualisatie vormt onderdeel van het Nationaal Actieplan Webbeleid.
Risicothema's
Governance en verslaggevingDigitale disruptie, nieuwe technologie en AICybersecurity en gegevensbeveiliging
Waarom deze indeling: Governance draagt het advies onmiskenbaar: de opdracht is taken, rollen en bevoegdheden inzichtelijk te maken, het beleid legt de registrar- en houderrol van DPC, de verantwoordelijkheden van Rijksorganisaties en de gemandateerde domeinnaam-liaison vast, de vaststelling loopt via VoRa, CIO-beraad en ICBR, en aanbeveling 1 constateert dat handhaving en sanctionering ontbreken en vraagt om een regiefunctie plus een escalatieladder voor naamgevingsgeschillen. Digital hoort er van beide kanten bij en ontbreekt in X: het beleid wordt juist hernoemd tot internetdomeinbeleid omdat het huidige beleid uit 2011 nauwelijks aandacht heeft voor IT, en onderdeel 4 gaat over internetdomeinen als ICT-middelen met IT-standaarden, IT-assetmanagement, DNS-beheer en lifecyclemanagement. Cyber neem ik uit X mee omdat veiligheid een zelfstandig en terugkerend motief is en geen bijzaak: vergeten of verouderde internetdomeinen vormen een risico met mogelijke datalekken, de kaders BIO, NIS2 en Cyberbeveiligingswet met CSIRT-gegevensverwerking staan expliciet in het beleid, en er zijn eisen over certificaat- en DNS-beheer, defensieve registraties tegen typosquatting en een CISO-risicoafweging plus quarantainetermijn bij vrijgave. Comms uit X laat ik vallen: herkenbaarheid, sterke merken en naamgevingsconventies zijn de communicatieve inkleuring van hetzelfde beleidskader dat governance al dekt, en het rapport doet geen bevindingen over communicatie als risico.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
- Onderdeel volgens het rapport
- Directie Digitale Samenleving
- Bron
- Onderzoeken en evaluaties: Berenschot
- Toegepaste standaard
- Extern onderzoek
- Datum
- 2024-09-24
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026