Hoe veilig is jouw domeinnaam?
Je investeert flink in cybersecurity. Werkplekken worden automatisch bijgewerkt, met Endpoint Detection and Response (EDR) software monitor je verdachte activiteiten op je netwerk, en dankzij AppLocker kunnen medewerkers alleen goedgekeurde applicaties uitvoeren. Maar hoe zit het met je domeinnaam? Heb je er weleens bij stilgestaan dat deze het doelwit kan zijn van cybercriminelen en relatief eenvoudig in verkeerde handen terecht kan komen?
Het risico van domeinnaamkaping
Stel je voor: je domeinnaam is plotseling overgedragen naar een onbekende partij. De nieuwe eigenaar dreigt je volledige bedrijfsvoering plat te leggen tenzij je binnen een week een fors bedrag in cryptovaluta overmaakt. Een rampscenario, maar hoe kan dit gebeuren?
Jaren geleden heb je de domeinnaam aangeschaft voor een paar tientjes per jaar. In de tussenliggende periode hebben meerdere mensen toegang gehad tot het beheerpaneel: de websitebouwer, een freelancer die destijds heeft geholpen met de CRM implementatie, oud medewerkers. Ondertussen is het wachtwoord nooit gewijzigd.
De vraag is: waar ging het mis? Was het een hack op de computer van de websitebouwer? Een onoplettende medewerker die op een phishinglink klikte? Of heeft iemand via social engineering het beheer overgenomen door zich voor te doen als iemand van je bedrijf?
De oplossing: Registry Lock
Met Registry Lock voorkom je dat je domeinnaam zonder jouw expliciete toestemming wordt verhuisd of gewijzigd. Deze beveiliging wordt ingesteld op het hoogste niveau, namelijk bij de registry zelf. De registry is de organisatie die verantwoordelijk is voor het beheer van een domeinextensie. Voor .nl domeinen is dat SIDN, voor .com domeinen is dat Verisign.
Hoe werkt Registry Lock?
Wanneer er een verhuizing of andere belangrijke wijziging aan je domeinnaam wordt aangevraagd, neemt de registry direct contact op met een vooraf geautoriseerd contactpersoon binnen jouw organisatie. Pas na persoonlijke verificatie en goedkeuring wordt de wijziging doorgevoerd. Dit maakt het voor kwaadwillenden vrijwel onmogelijk om je domeinnaam te kapen, zelfs als zij toegang hebben tot het beheerpaneel van je registrar.
Wanneer is Registry Lock aan te raden?
Registry Lock is met name waardevol voor:
- Bedrijfskritische domeinnamen waar je primaire website en e-mail op draaien
- Domeinnamen met hoge merkwaarde die aantrekkelijk zijn voor cybercriminelen
- Organisaties in sectoren waar continuïteit essentieel is
Laat je domeinnamen professioneel beheren
Wil je meer weten over Registry Lock of ben je op zoek naar professioneel beheer van je domeinnamen? Neem contact op met Clear ICT. Wij zorgen ervoor dat je domeinnamen optimaal beveiligd zijn en je bedrijf beschermd blijft tegen domeinnaamkaping.
Geschreven door
Rick van den Bovenkamp
IT-professional bij Clear ICT. Schrijft over cybersecurity, Microsoft 365 en moderne IT-oplossingen.
Volg op LinkedIn