Terugblik bijeenkomst Platform Internetstandaarden 18 juni 2026

8 oktober 2026
Op donderdag 18 juni kwam het Platform Internetstandaarden samen voor de tweede bijeenkomst van het jaar. De bijeenkomst vond plaats bij SURF in Utrecht, waar het platform gastvrij werd ontvangen. Op de agenda stonden onder andere een terugblik en vooruitblik op evenementen, ontwikkelingen rond Internet.nl en presentaties over DMARCbis, Network Time Security (NTS) en capacity building. Ook werd stilgestaan bij de voortgang in 2026 en het jaarplan voor 2027. Gerben Klein Baltink zat de bijeenkomst voor, waaraan in totaal 21 deelnemers meededen.

Terugblik en vooruitblik evenementen

De vorige bijeenkomst van het Platform Internetstandaarden vond plaats op 26 maart bij ECP | Platform voor de InformatieSamenleving in Den Haag. Sindsdien waren platformleden als organisator, spreker of bezoeker actief bij diverse externe evenementen, waaronder: * GISTC meeting, 7 april * VvR Netwerkdiner, 9 april * RIPE 92, 18-22 mei * NISDUC Conference, 19-20 mei * CIP IB&P-themasessie, 21 mei * ICANN86, 8-11 juni 2026

Vooruitkijkend staan er ook weer interessante evenementen op de agenda, zoals de API- en dashboardgebruikersbijeenkomst op 25 juni, Mind the Gap op 3 september en het congres ‘Standaarden, openheid en autonomie’ ter gelegenheid van het 20-jarig bestaan van Forum Standaardisatie.

DMARCbis

Christian Veenman (NCSC) hield een presentatie over DMARCbis en gaf daarmee antwoord op de vraag: “Wat verandert er?”

DMARC is een internetstandaard die helpt om phishing en e-mailspoofing tegen te gaan. Ook kun je met DMARC rapportages ontvangen over de afhandeling van e-mails.

De specificatie van DMARC werd in 2015 gepubliceerd als een Informational RFC. Nu is de standaard herzien en opnieuw gepubliceerd als een officiële IETF-standaard: DMARCbis.

Een belangrijke wijziging betreft de vervanging van de ‘Public Suffix List’ (PSL) om het organisatiedomein te bepalen met de ‘DNS Tree Walk’.

De DNS Tree Walk maakt gebruik van de 'psd'-tag, waarmee domeineigenaren kunnen aangeven of een domein een ‘public suffix domain’ (zoals .nl) is of een organisatiedomein (zoals example.nl).

De psd-tag is één van de nieuwe tags in DMARCbis. Andere nieuwe tags zijn ‘np’ (‘non-existent policy’) en ’t’ (testing).

Er zijn ook tags verwijderd, waaronder ‘pct’ (‘percentage’), ‘rf’ (‘failure report format’) en ‘ri’ (‘reporting interval’). De mogelijkheid om een maximale rapportgrootte aan te geven voor ‘aggregate reports’ en ‘failure reports’ is ook verwijderd.

DMARCbis bevat daarnaast allerlei adviezen en overwegingen op het gebied van testen, privacy en de afleverbaarheid van e-mail.

Samengevat vereist DMARCbis de volgende aanpassingen van e-mailbeheerders: 1. Configureer psd=n in de DMARC-policy van je organisatiedomein 2. Specificeer policies voor (niet) bestaande subdomeinen op je organisatiedomein 3. Gebruik tijdens testen de t-optie naast pct (voor compatibiliteit met zowel oudere als nieuwere mailsystemen) 4. Verwijder de rf (failure report format) en ri (reporting interval) opties 5. Verwijder maximale rapportgrootte 6. Update je mailsoftware

Een uitgebreide toelichting op de wijzigingen en vereiste acties is te lezen in de nieuwe samenwerkingsruimte ‘Internetstandaarden’, onderdeel van de NCSC Community.

Op een later moment wordt de nieuwe DMARC-standaard ook geïmplementeerd in Internet.nl.

Trifecta Tech Foundation: Securing time with NTS

Erik Jonkers en Ruben Nijveld (Trifecta Tech Foundation) waren te gast voor een introductie van Trifecta Tech Foundation en een presentatie over Network Time Security (NTS).

Trifecta Tech Foundation is een Nederlandse non-profitorganisatie, die bouwstenen ontwikkelt en onderhoudt die de digitale wereld voor iedereen veiliger maken. De missie is om software voor kritieke infrastructuur veiliger te maken door het aanvalsoppervlak ervan te verkleinen.

Sinds de oprichting in 2024 heeft Trifecta Tech Foundation al best wat bereikt. Zo draait ntpd-rs bij Let’s Encrypt, is sudo-rs de standaard sudo in Ubuntu LTS en wordt zlib-rs gebruikt in Firefox.

Met de projecten statime, ntpd-rs en nts-pool richt Trifecta Tech Foundation zich op tijdsynchronisatie. Dit is belangrijk voor de goede werking van allerlei applicaties.

Het Network Time Protocol (NTP) is het meest gebruikte protocol om de tijd via het internet te synchroniseren. NTP is echter onbeveiligd en kan eenvoudig worden gemanipuleerd.

Gelukkig bestaat er Network Time Security (NTS). Om de adoptie van dit protocol te bevorderen, onderhoudt Trifecta Tech Foundation ntpd-rs, een implementatie van NTP met ondersteuning voor NTS.

Trifecta Tech Foundation beheert ook de experimentele NTS pool, die NTS-servers van over de hele wereld ter beschikking stelt voor veilige tijdsynchronisatie via het internet, en werkt aan een IETF-standaard voor pooling.

Geïnteresseerden kunnen de NTS pool gebruiken en organisaties die NTS-servers hosten, kunnen de pool helpen uitbreiden door zich bij de pool aan te sluiten.

Capacity building voor gerechtvaardigd vertrouwen in het gebruik van het Internet en E-mail

Maarten Botterman (GNKS Consult) gaf een presentatie over het Internet Infrastructure Initiative (Triple-I) van het Global Forum of Cyber Expertise (GFCE) om via workshops te bouwen aan een gerechtvaardigd vertrouwen in het gebruik van het internet en e-mail, met name in de ‘Global South’.

De GFCE Foundation is niet langer actief. De gemeenschap nog wel. De Triple-I-workshops worden voorgezet door GNKS Consult en haar partners.

De workshops promoten een set moderne internetstandaarden, waaraan Autonomous System Provider Authorization (ASPA) als laatste is toegevoegd, en goede praktijken, zoals MANRS en KINDNS. De geselecteerde standaarden en praktijken zijn vastgelegd in het GFCE Triple-I handbook.

De workshops beginnen over het algemeen met bewustmaking over relevante moderne internetstandaarden, gaan vervolgens over op de presentatie van relevante, inspirerende praktijken en eindigen met een begeleide brainstormsessie om concrete acties vast te stellen die belanghebbenden relevant achten en waartoe zij zich willen verbinden. De aanpak van de workshops is beschreven in het GFCE Triple-I playbook.

GNKS staat klaar om geïnteresseerden op niet-commerciële basis te ondersteunen bij de workshops.

Voortgang 2026 en jaarplan 2027

Gerben Klein Baltink (Platform Internetstandaarden) stond met de aanwezigen stil bij de voortgang in 2026 en het jaarplan voor 2027 van het Platform Internetstandaarden.

Sinds het begin van dit jaar zijn via de website in totaal (website, e-mail en verbinding) 799K testen uitgevoerd en via de API 6,8M testen. Er is verbinding gelegd met diverse gerelateerde organisaties en initiatieven, waaronder het Multi-stakeholder Forum on Internet Standards Deployment van de Europese Commissie. Platformleden hebben presentaties gegeven op externe evenementen en we hebben op sociale media regelmatig van ons laten horen. Versie 1.11 van Internet.nl is beschikbaar gesteld, met een volledig geactualiseerde TLS-test, gebaseerd op de nieuwste richtlijnen van het NCSC. Ook maakt de Zweedse testwebsite Internetkollen sinds dit jaar hergebruik van de Internet.nl-broncode.

Eén van de nog te realiseren activiteiten uit het jaarplan voor 2026 is de toevoeging van ‘gamification’ aan het proces. Hierbij werd naar beelden gevraagd. Uit de praktijk van SURF kwam het voorbeeld om in periodieke rapportages niet alleen de hoogste scores te belichten, maar ook de snelste stijgers. Daarnaast zijn het uitdelen van certificaten en het introduceren van een maturitymodel voorgesteld. Ook is geopperd om gamification te koppelen aan een sectorale aanpak, waarbij sectoren als overheid, onderwijs, zorg en bedrijfsleven met elkaar worden vergeleken.

In 2027 willen we de huidige activiteiten voortzetten, intensiveren en uitbreiden. De belangrijkste uitbreiding is dat we met Internet.nl de digitale soevereiniteit van Nederland inzichtelijk willen maken. Op GitHub is hiervoor is een issue aangemaakt. Ideeën zijn welkom!

Ten opzichte van voorgaande jaren wil het platform ook: * meer aandacht geven aan minder goed meetbare standaarden, zoals MANRS en KINDNS; * de verbindingen met organisaties en initiatieven die dezelfde doelen nastreven intensiveren voor meer slagkracht; * metingen (helpen) opzetten voor belangrijke sectoren die nog geen of onvoldoende specifieke aandacht krijgen (zoals eerder voor de sectoren overheid en onderwijs); * testen toevoegen aan Internet.nl voor nieuwe/geüpdatete standaarden en de testuitvoering door Internet.nl versnellen; * alle beschikbare data in kaart brengen en beschikbaar stellen voor onderzoek; * de internationale samenwerking binnen de Global Internet Standards Testing Community (GISTC) voortzetten, omdat internationale adoptie bijdraagt aan de effectiviteit van de standaarden.

Voor de uitvoering van het jaarplan zal net als in voorgaande jaren een beroep worden gedaan op de deelnemers voor financiële of in-kind bijdragen. Ook wordt gekeken naar mogelijkheden om doneren eenvoudiger te maken.

Ontwikkelingen op het gebied van Internet.nl, API en dashboard

Sasha Romijn, ontwikkelaar van de Internet.nl-website en API, en Elger Jonker, ontwikkelaar van het Internet.nl-dashboard, gaven een update over actuele ontwikkelingen rond Internet.nl.

Op 21 april is versie 1.11 van Internet.nl beschikbaar gesteld (zie ook Voortgang 2026 en jaarplan 2027). Sindsdien is de hashfunctie SHA-1 onvoldoende voor sleuteluitwisseling. Hierover hebben we veel vragen ontvangen, waaronder vragen die met ‘large language models’ (grote taalmodellen, LLM’s) waren gegenereerd.

Versie 1.11 maakt voor de TLS-test gebruik van SSLyze. Het aantal connecties is hierdoor sterk toegenomen. In volgende versies wordt dit aantal teruggebracht.

Andere plannen zijn om Team Cymru te vervangen, Post-Quantum Cryptography te ondersteunen, het herontwerp van Internet.nl af te ronden en de afhankelijkheden van leveranciers inzichtelijk te maken.

Voor het dashboard zijn de eigen API en OpenID Connect (OIDC) belangrijke ontwikkelingen. Via de API kun je alle handelingen verrichten die je ook in het dashboard kunt doen, zoals het beheren van lijsten, starten van scans en opvragen van testresultaten. OIDC voorziet in een nieuwe manier van inloggen.

En verder…

Verder is teruggeblikt op de vorige bijeenkomst, zijn de plannen voor de volgende bijeenkomst besproken en is gewezen op de lancering van de samenwerkingsruimte Internetstandaarden. Deze nieuwe samenwerkingsruimte is onderdeel van de NCSC Community, waar bijna 8.000 cybersecurity experts en ondernemers kennis delen en samenwerken. Geïnteresseerden in moderne internetstandaarden kunnen de ruimte gebruiken om ontwikkelingen te bespreken, vragen te stellen en elkaar te helpen, en zo het gebruik van de standaarden te bevorderen. Er werd afgesloten met een borrel.

Geïnteresseerd in de onderwerpen waarover het Platform Internetstandaarden spreekt?

Voor meer informatie over moderne internetstandaarden of activiteiten van het Platform Internetstandaarden, volg ons op Mastodon of LinkedIn.