NIS2-Leitlinie
Ende 2022 verabschiedete die Europäische Union die Richtlinie zur Netz- und Informationssicherheit 2, kurz NIS2. Diese Richtlinie muss bis Mitte Oktober 2024 in nationales Recht umgesetzt werden. Der Kern der Richtlinie besteht darin, dass eine große Anzahl von Organisationen als wichtig oder wesentlich eingestuft wird und daher strengere Anforderungen an die Netzsicherheit erfüllen muss.
Die NIS2-Richtlinie gilt auch für die Registrierung von Domänennamen. Alle Organisationen, die in diesem Bereich tätig sind, fallen unter die Richtlinie, und die Registrierungsdaten der europäischen Inhaber von Domänennamen müssen validiert werden. Dies scheint zwar nur ein kleiner Teil der gesamten Richtlinie zu sein, ist aber für Organisationen mit einem großen Domainnamen-Portfolio sehr wichtig. Denn ungenaue oder veraltete Daten können unangenehme Folgen haben.
Das Kernstück der NIS2-Richtlinie ist die Verpflichtung der Mitgliedsstaaten, Gesetze zu erlassen, die Sicherheitsanforderungen an Unternehmen und Institutionen stellen, die kritisch sind. Dazu gehören Sektoren wie Energie, Logistik und Finanzen. Die Definition dessen, was als kritisch gilt, wurde stark erweitert. Die NIS2 führt die Begriffe "wichtige" und "wesentliche" Einrichtungen ein, wodurch der Geltungsbereich der Richtlinie erheblich erweitert wird.
Die NIS2 deckt nicht nur die Sicherheit kritischer Infrastrukturen ab, sondern legt auch Anforderungen für die Registrierung von Domainnamen fest. So schreibt Artikel 28 der Richtlinie vor, dass TLD-Namensregister und Einrichtungen, die Dienste zur Registrierung von Domänennamen anbieten, genaue und vollständige Registrierungsdaten sammeln und aufbewahren müssen. Diese Daten müssen durch ein Verfahren validiert werden, das dem derzeit für gTLDs verwendeten Verfahren sehr ähnlich ist.
Für Unternehmen und Organisationen bedeutet dies, dass die für die Registrierung ihrer Domänennamen verwendeten Daten unbedingt korrekt sein müssen und dass sie über Verfahren verfügen müssen, um diese Daten auf dem neuesten Stand zu halten. Andernfalls könnte ein Domänenname zusammen mit den zugehörigen Anwendungen oder Websites vom Netz genommen werden. Dies stellt ein besonderes Risiko für große Organisationen dar, in denen sich Abteilungen, Mitarbeiter und Rechtssubjekte ständig ändern. Daher ist eine zentrale Verwaltung des Domänennamenportfolios wichtiger denn je.
Was bedeutet das konkret für Sie als Kunde mit einem Domänennamen?
Mit Sicherheit bedeutet es für Sie als Kunde von MijnHostingPartner.nl, dass Sie sowohl von uns als auch von den Mutterparteien (SIDN, ICANN, EURID, DNSbelgium) zusätzliche Überprüfungen Ihres Namens, Ihrer Telefonnummer und Ihrer E-Mail-Adresse erhalten, die Sie bei der Registrierung angeben. Dies kann sogar über diese Informationen hinausgehen, was wir jedoch zum jetzigen Zeitpunkt nicht bestätigen können. Tatsächlich sind uns diese Informationen auch noch nicht bekannt. Diese Überprüfungen werden auch bei bereits registrierten Domänennamen durchgeführt. Ebenso wie Verlängerungen von Domänennamen. Es geht also nicht nur um neue Domain-Namen-Registrierungen und wird auch rückwirkend durchgeführt.
Wie Sie verstehen können, bedeutet dies eine Menge Arbeit und es ist mehr als wichtig, darauf zu achten, welche Daten Sie bei der Domain-Namen-Registrierung eingeben. Und dass Sie diese immer im Auge behalten, wenn Sie Anfragen erhalten. Stellen Sie außerdem sicher, dass Sie eine zentrale Person benennen, die sich darum kümmert, und dass diese Angaben korrekt sind. Überprüfen Sie immer die Authentizität und die dahinter stehenden Organisationen, und fragen Sie im Zweifelsfall immer erst uns, bevor Sie auf einen Link in einer E-Mail klicken. In naher Zukunft werden wir natürlich ausführliche Knowledge-Base-Artikel zu diesem Thema verfassen, die auf die legitimen E-Mails hinweisen und aufzeigen, welche Handlungen von Ihnen bei der Registrierung eines Domainnamens erwartet werden.
Sobald wir mehr darüber erfahren, werden wir dies in einem neuen Blogbeitrag mitteilen und somit auch in unsere Knowledge-Base aufnehmen. Damit Sie wissen, woran Sie bei der Registrierung eines Domänennamens sind.
Quelle:
https://www.sidn.nl/nieuws-en-blogs/overzicht-domeinnaamportfolio-wordt-belangrijk-in-2024