Internetstandaarden begrijpen zonder informatica te studeren?
Forum Standaardisatie adviseert overheden te voldoen aan een aantal belangrijke internetstandaarden. Maar wat betekenen die standaarden precies en hoe kun je ermee aan de slag?
In dip kijken we hoe jouw websites scoren op die belangrijkste standaarden. Daarbij maken we gebruik van de data van Internet.nl, waar wordt gemeten welke standaarden bijdragen aan een veilig en betrouwbaar internet.
Hieronder hebben geprobeerd de belangrijkste standaarden uit te leggen: wat ze zijn, waarom ze belangrijk zijn en hoe je eraan kunt voldoen. We hebben dit zo opgeschreven dat je er geen informatica voor hoeft te hebben gestudeerd.
Belangrijkste standaarden volgens Internet.nl
- IPv6
- DNSSEC
- HTTPS
- Security.txt
- HTTP security headers
- SPF
- DKIM
- DMARC
- STARTTLS
- DANE
- RPKI
Daar gaan we, een korte uitleg per standaard
IPv6
Elke computer, telefoon of ander apparaat op internet heeft net als een huis een adres.
Met IPv4 zijn de adressen bijna op, terwijl IPv6 enorm veel meer ruimte biedt.
Waarom belangrijk?
- Geen tekort meer aan adressen.
- Sneller en directer contact tussen apparaten.
- Veiliger: ondersteunt moderne beveiliging beter, o.a. IPsec.
- Toekomstbestendig: internet kan blijven groeien.
DNSSEC
Domain Name System Security Extensions.
Het DNS vertaalt een webadres (bijv. dip.online) naar een IP-adres. Kwaadwillenden kunnen dit “telefoonboek” vervalsen. DNSSEC voorkomt dat.
Waarom belangrijk?
- Beschermt tegen nepwebsites en aanvallen.
- Zorgt dat je altijd op de juiste website terechtkomt.
HTTPS
Met HTTPS wordt de verbinding tussen browser en website versleuteld.
Hoe werkt het?
- De website toont een digitaal certificaat van een vertrouwde instantie.
- De browser controleert dit certificaat.
- Gegevens worden versleuteld verstuurd.
Waarom belangrijk?
- Beschermt tegen afluisteren en manipulatie.
- Geeft zekerheid dat je echt met de juiste website verbonden bent.
Security.txt
Een klein tekstbestand waarin staat hoe je beveiligingsproblemen kunt melden.
Waarom belangrijk?
- Maakt het makkelijk voor onderzoekers om kwetsbaarheden te rapporteren.
- Vergroot de betrouwbaarheid van een website.
HTTP security headers
Extra instructies die een website aan de browser meegeeft.
Waarom belangrijk?
- Beschermen tegen aanvallen zoals XSS of clickjacking.
- Maken een website veiliger en betrouwbaarder.
SPF, DKIM en DMARC
Samen zorgen deze standaarden voor veilige e-mail:
- SPF (Sender Policy Framework): bepaalt wie namens jouw domein mag mailen.
- DKIM (DomainKeys Identified Mail): voegt een digitale handtekening toe ,namens jouw domein.
- DMARC (Domain-based Message Authentication, Reporting & Conformance): regelt wat er gebeurt met verdachte e-mails en rapporteert fraude.
STARTTLS en DANE
- STARTTLS (Start Transport Layer Security): versleutelt e-mails tijdens verzending.
Waarom belangrijk: Het voorkomt dat iemand meeluistert met de e-mail tijdens transport. - DANE (DNS-based Authentication of Named Entities): controleert dat die versleuteling correct en veilig is. Waarom belangrijk: Het voorkomt “man-in-the-middle”-aanvallen bij het verzenden van e-mail.
RPKI (Resource Public Key Infrastructure))
Een beveiligingslaag voor ISPs. (RPKI beveiligt het internetverkeer door te verifiëren dat IP-adressen en netwerken echt van de juiste eigenaar zijn.
Waarom belangrijk?
Voorkomt dat verkeer verkeerd wordt omgeleid.
Beschermt tegen aanvallen met nep-adressen.
Maakt internet betrouwbaarder.
Wie betrek je om dit op orde te krijgen?
Breng in kaart (bijvoorbeeld met dip) welke websites, applicaties je organisatie heeft, waar standaarden niet op orde zijn en betrek collega’s en leveranciers.
Onderwerp | Wie betrekken |
IPv6 | Hosting, IT-team |
DNSSEC | Hosting, IT-team |
HTTPS | Hosting, IT-team |
HTTP security headers / security.txt | Hosting, IT-team |
DMARC / DKIM / SPF | E-mailprovider, IT-team, security |
STARTTLS / DANE | E-mailprovider, IT-team, security |
RPKI | Hosting, IT-team |
Zorg dat je deze standaarden ook meeneemt als je een nieuwe applicatie of website inkoopt, dat voorkomt een hoop werk. Succes!
Nuttige bronnen
- https://www.forumstandaardisatie.nl/open-standaarden
- https://internet.nl/
- https://docs.dip.online/categorie/handboek/