De eerste stap naar de adoptie van standaarden: weten of je eraan voldoet
Internet.nl stimuleert de adoptie van internetstandaarden
Internet.nl stimuleert de adoptie van internetstandaarden
We hechten veel waarde aan de adoptie van internetstandaarden. Daarom zijn we sinds de oprichting aangesloten bij het Platform Internetstandaarden, de organisatie achter internet.nl. Voorzitter Gerben Klein Baltink vertelt meer over deze waardevolle samenwerking.
In 2014 beleggen het ministerie van Economische Zaken en het Forum Standaardisatie een bijeenkomst met vertegenwoordigers van de Nederlandse internetgemeenschap. De reden: er worden veel standaarden ontwikkeld die het internet veiliger en beter kunnen maken, maar de adoptie gaat vaak erg traag. Gerben Klein Baltink is een van de deelnemers aan de bijeenkomst. “Het was onze analyse dat de moeizame adoptie van standaarden niet zozeer aan techneuten te wijten was, maar vooral het management van bedrijven. Zij zien vaak niet wat het gebruik van standaarden oplevert, maar worden wel geconfronteerd met de kosten.” De groep zoekt daarom naar manieren om met het management van bedrijven in contact te komen.
Dit resulteert in de oprichting van het Platform Internetstandaarden. Klein-Baltink wordt gevraagd om het platform voor te zitten. “Het is een hele enthousiaste club mensen. Stuk voor stuk afkomstig uit de non-profitsector. Dat is heel bewust. We willen onafhankelijk zijn en elke schijn van belangenverstrengeling vermijden. Dat zoveel verschillende partijen uit de internet community binnen het Platform samenwerken is heel waardevol. We krijgen daar uit andere landen ook regelmatig complimenten over.”
Dat SIDN binnen het Platform samenwerkt aan de adoptie van standaarden, is niet meer dan logisch, vindt Marco Davids, research engineer bij SIDN Labs: “Standaarden zijn essentieel voor het internet. Ze zorgen voor een eerlijk speelveld zodat ook kleinere internetbedrijven hun diensten kunnen aanbieden. Maar ze zijn vooral van groot belang voor de veiligheid. Securitystandaarden beschermen tegen spam, phishing en andere vormen van misbruik. Door de adoptie van standaarden te stimuleren, dragen we dus bij aan onze missie: een zorgeloos digitaal bestaan voor iedereen. Daarom ook proberen we het gebruik van bijvoorbeeld DNSSEC, StartTLS en DMARC, maar ook IPv6 te stimuleren via de Registrar Scorecard, stimuleren we open source initiatieven en helpt SIDN Labs via de IETF nieuwe standaarden te ontwikkelen.”
De leden van het Platform komen meerdere keren per jaar bij elkaar. Al snel wordt het idee voor de website internet.nl geboren. Deze site werkt heel eenvoudig: je voert een url in en je ziet direct aan welke internetstandaarden de site wel en niet voldoet. Datzelfde kun je doen met een e-mailadres en ook kun je de veiligheid van de lokale verbinding controleren. De lancering van de website is in 2015 tijdens de internationale Global Cyber Security Conference in Den Haag. Op bijeenkomsten en congressen wordt er aandacht voor gevraagd. Al snel is er resultaat. Klein Baltink: “De implementatie van standaarden steeg sneller dan we hadden durven hopen. Niet met een paar procent, maar echt flink.” Ondanks dit succes verwacht Klein Baltink niet dat de site snel overbodig wordt “Criminelen vinden elke keer weer nieuwe manieren om veiligheidsmaatregelen te omzeilen. De internetstandaarden blijven hierdoor in ontwikkeling. Zolang dit het geval is, blijft er behoefte aan een onafhankelijke controleomgeving zoals internet.nl.”
De leden van het Platform Internetstandaarden komen meerdere keren per jaar bij elkaar. Regelmatig komen er standaarden bij op de site of worden ze geüpdate. Daarbij gaat men niet over één nacht ijs. Als de leden een voorstel doen, wordt dit eerst besproken in een expertsessie. Ook onderzoeken de leden wat nu precies het probleem is met de adoptie van deze standaard. Is het moeilijk? Is het duur? De uitkomsten van dit onderzoek worden meegenomen in de manier waarop de standaard in de site wordt verwerkt.
Wereldwijd zijn er heel wat tools waarmee je kunt checken of een website aan bepaalde veiligheidsstandaarden voldoet. Sites zoals internet.nl zijn er echter niet veel. Daarom maakte het Platform Internetstandaarden de software achter internet.nl onlangs open source. Zo kan men ook in andere landen een soortgelijke site opzetten. Daarnaast blijft het Platform de website vernieuwen. Zo wordt internet.nl binnenkort uitgebreid met een manier om meerdere websites te vergelijken. Bestuurders willen graag weten hoe hun website scoort ten opzichte van andere. Deze nieuwe functionaliteit speelt in op die behoefte. Organisaties kunnen de site dan echt als een meetinstrument gebruiken.