In gesprek met CEO Dion Goudkuil: Een veiliger internet begint met samenwerken

In gesprek met CEO Dion Goudkuil: Een veiliger internet begint met samenwerken

Recent kwam een groot deel van de Nederlandse cloud- en hostingsector bij elkaar voor de Dag van de Nederlandse Cloud, een nieuw jaarlijks ontmoetingsmoment om ontwikkelingen en uitdagingen in de sector te bespreken, georganiseerd door de Dutch Cloud Community, de branchevereniging van Nederlandse cloud- en hostingproviders. 

Voorafgaand aan het openbare programma gingen verschillende partijen uit de sector met elkaar in gesprek over de aanpak van abuse en het tegengaan van misbruik van digitale infrastructuur. Een veiliger internet is immers niet de verantwoordelijkheid van één provider. Cybercrime beweegt zich over infrastructuren, organisaties en landsgrenzen heen. Juist daarom wordt samenwerking tussen providers, brancheorganisaties, overheid en opsporing steeds belangrijker.

We spraken met onze CEO Dion Goudkuil over hoe die samenwerking zich ontwikkelt, welke initiatieven daaruit ontstaan en welke rol Mijndomein daarin voor zichzelf ziet.

Wat sprong er voor jou uit tijdens deze editie van de Dag van de Nederlandse Cloud?

“Het event was een groot succes. Iets waar ik als oud-voorzitter van de branchevereniging stiekem wel trots op ben. Wat deze editie interessant maakte, was dat verschillende perspectieven rond abusebestrijding echt bij elkaar kwamen. Niet alleen vanuit de Nederlandse cloud- en hostingsector, maar ook internationaal. Zo sloten dit jaar ook onze collega’s van de Duitse brancheorganisatie eco aan. De organisatie is een van de grootste brancheverenigingen voor de internetsector in Europa en werkt aan thema’s als digitale infrastructuur, veiligheid en regelgeving.

Juist die internationale uitwisseling is belangrijk. Internetcriminaliteit stopt niet bij de grens en de infrastructuur waarop criminelen opereren evenmin. Door ervaringen, aanpakken en ontwikkelingen met elkaar te delen, krijg je beter zicht op wat werkt en waar nog ruimte ligt om gezamenlijk stappen te zetten.

De discussie over abusebestrijding wordt al jarenlang gevoerd. En hoewel we er absoluut nog niet zijn, denk ik dat we soms ook mogen stilstaan bij wat er inmiddels wél gebeurt en hoe die samenwerking zich verder ontwikkelt.”

Welke concrete ontwikkelingen zie je ontstaan vanuit de samenwerking tussen partijen?

“Nederland beschikt over een van de belangrijkste digitale infrastructuren van Europa. Dat brengt economische kansen met zich mee, maar ook verantwoordelijkheid. De afgelopen jaren zie ik steeds vaker dat providers, brancheorganisaties, politie, Openbaar Ministerie en andere publieke partijen die verantwoordelijkheid gezamenlijk oppakken.

Tijdens de Dag van de Nederlandse Cloud werd die ontwikkeling heel concreet doordat verschillende initiatieven daar samenkwamen. Zo werd gesproken over de vernieuwde Gedragscode, die beschrijft hoe providers zorgvuldig omgaan met meldingen van onrechtmatige of strafbare online inhoud gericht op de nieuwe Digital Services Act (DSA). Ook werd gesproken over manieren om malafide partijen die via resellers gebruikmaken van Nederlandse infrastructuur, te identificeren. Daarbij werd opnieuw duidelijk hoe belangrijk het delen van kennis tussen providers, overheid en opsporing is.

Maar het blijft niet bij gesprekken alleen. Initiatieven zoals No More Leaks, gezamenlijke publiek-private samenwerkingen en onderzoeken waarbij bijvoorbeeld pseudo-aankopen worden ingezet om de infrastructuur achter cybercrime beter in beeld te krijgen, laten zien dat samenwerking steeds vaker wordt vertaald naar concrete acties.”

Welke stap is volgens jou nodig om de gezamenlijke aanpak structureel verder te ontwikkelen?

“Een volgende interessante stap is wat mij betreft het beter en sneller kunnen delen van relevante abuse-informatie binnen de sector. De verkenning van een mogelijke Abuse Exchange kan daarbij interessant zijn: informatie die bij één partij bekend is, kan andere providers helpen sneller misbruik te herkennen en maatregelen te nemen.

Uiteraard moet zo’n oplossing zorgvuldig worden ingericht, met duidelijke afspraken over privacy, betrouwbaarheid en gebruik van gegevens. Het project onder de noemer ISPBlacklist, dat wordt verkend vanuit de Vereniging van Registrars (VvR) en branchevereniging Dutch Cloud Community (DCC), laat zien hoe zo’n gezamenlijke aanpak in de praktijk vorm zou kunnen krijgen.

Wat mij vooral positief stemt, is dat abusebestrijding steeds minder een individuele verantwoordelijkheid van één provider wordt. We beginnen het steeds meer te behandelen als een gezamenlijk probleem. Dat is belangrijk, want een criminele infrastructuur verdwijnt niet noodzakelijk wanneer één provider ingrijpt. Ze verhuist.

Daarom moeten we informatie delen, patronen herkennen, gezamenlijk onderzoek doen en waar mogelijk barrières opwerpen waardoor Nederland minder aantrekkelijk wordt voor partijen die onze infrastructuur willen misbruiken.”

Welke rol ziet Mijndomein daarin voor zichzelf?

“Bij Mijndomein zien we hierin een duidelijke verantwoordelijkheid. Een domeinnaam, website of mailbox moet in de eerste plaats een veilige plek zijn voor mensen en ondernemers die iets willen opbouwen op internet. Daar hoort bij dat we tegelijkertijd proberen degenen die onze infrastructuur voor andere doeleinden willen gebruiken, zo effectief mogelijk buiten de deur te houden.

Maar abusebestrijding gaat wat mij betreft verder dan alleen het beveiligen en monitoren van onze eigen infrastructuur. Ook aan de kant van de gebruiker kun je de weerbaarheid vergroten. Gegevens die bij een datalek op straat komen te liggen, kunnen bijvoorbeeld worden misbruikt voor accountovername, phishing of andere vormen van cybercrime. Door klanten daar eerder inzicht in te geven, kunnen zij sneller maatregelen nemen en verklein je de ruimte voor verder misbruik. Onze Datalek Checker is een voorbeeld van hoe we klanten daarin meer inzicht en handelingsperspectief willen geven, waarbij gegevens rond het domein doorlopend worden gemonitord, zodat nieuwe risico’s niet alleen eenmalig, maar ook later zichtbaar kunnen worden.

Tegelijkertijd kunnen we dit soort uitdagingen niet alleen oplossen. De ontwikkelingen staan immers niet stil: technologie verandert voortdurend en cybercriminelen bewegen daarin net zo snel mee.

Juist daarom is het belangrijk dat ook de samenwerking binnen de sector zich blijft ontwikkelen. En daarin zie ik duidelijke vooruitgang: die samenwerking wordt professioneler, concreter en ambitieuzer.

Daar mogen we als Nederlandse cloud- en hostingsector best trots op zijn. En vooral: op voortbouwen.”