Overheid eind 2021 bereikbaar via IPv6

Content

Alle overheidswebsites en e-maildomeinen van de overheid moeten voor het einde van 2021, naast IPv4, volledig bereikbaar zijn via IPv6. Dat besloot het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO) op 8 april 2020. Forum Standaardisatie deed het voorstel voor deze zogenoemde streefbeeldafspraak. Dat voorstel kwam voort uit de intentieverklaring om IPv6 te ondersteunen, die verschillende overheidsorganisaties en leveranciers in oktober 2019 ondertekenden.

Forum Standaardisatie heeft eerder ook geholpen met het maken van streefbeeldafspraken rond de beveiliging van internetdomeinen, websites en e-mail. Dit zorgde voor een forse toename van het gebruik van informatieveiligheidstandaarden. Het doel van de nieuwe afspraak is om dit ook voor de implementatie van IPv6 te behalen. Larissa Zegveld, voorzitter van Forum Standaardisatie, is blij met deze nieuwe adoptie-impuls: "De overheid kiest met IPv6 voor groei en innovatie van internet, directere en snellere dienstverlening, en tegengaan van fraude. IPv6 is de open internetstandaard die iedere internetgebruiker nodig heeft om ook in de toekomst onbelemmerd gebruik te kunnen maken van internet."

Iedere internetgebruiker heeft IPv6 nodig

Internet Protocol versie 6 (IPv6) maakt communicatie van data tussen ICT-systemen op het Internet mogelijk. De standaard bepaalt dat ieder ICT-systeem op het Internet een uniek nummer (IPv6-adres zoals 2a07:3506:4c:3207::1:0) heeft. Hierdoor kunnen ICT-systemen elkaar herkennen en onderling data uitwisselen. IPv6 heeft een veel grotere hoeveelheid beschikbare IP-adressen ten opzichte van de voorganger IPv4. Een computer met een IPv4-adres kan niet communiceren met een computer die alleen een IPv6-adres heeft. Wel kunnen versie 4 en versie 6 naast elkaar worden gebruikt, maar uiteindelijk zal IPv4 volledig worden vervangen door IPv6. In november zijn de laatst beschikbare IPv4-adressen voor Europa uitgegeven.

Groei bij websites, uitdaging ligt bij e-mail

Forum Standaardisatie heeft IPv6 in combinatie met IPv4 (‘dual stack’) in 2010 op de ‘Pas toe of leg uit’-lijst geplaatst. Ondertussen hebben overheden 10 jaar de tijd gehad om websites en e-mailsystemen aan te schaffen die IPv6 ondersteunen.

De statistieken van Forum Standaardisatie laten zien dat het aantal overheidswebsites dat via IPv6 bereikbaar is aanzienlijk groeit (met 8%-punt per half jaar). Momenteel ondersteunt 64% van de overheidswebsites IPv6. Koploper zijn de gemeenten, maar ook de waterschappen hebben in de afgelopen anderhalf jaar flinke stappen gezet. Desondanks is er voor veel overheidsorganisaties nog werk aan de winkel.

De grootste uitdaging ligt bij de e-mailsystemen van overheid; op dit moment ondersteunt slechts 22% van de mailservers IPv6 en er is weinig groei zichtbaar. De centrale overheid presteert op dit moment het beste met een adoptiepercentage van 40%.

Forum Standaardisatie zal de implementatievoortgang van IPv6 halfjaarlijks meten en daarover rapporteren aan het OBDO. Via de koepelorganisaties zullen de achterblijvers worden aangesproken en zo nodig geholpen worden om alsnog te voldoen aan de streefbeeldafspraak. De resultaten van de metingen worden tevens gepubliceerd op de website van Forum Standaardisatie.

De streefbeeldafspraken op een rij:

• Voor eind 2017: DNSSEC, TLS en DMARC+DKIM+SPF

• Voor eind 2018: HTTPS+HSTS conform NCSC-richtlijnen

• Voor eind 2019: STARTTLS+DANE en strikte instellingen voor DMARC (p=reject of quarantine) en SPF (~all of -all)

• Voor eind 2021: IPv6 (naast IPv4)

Verwijzingen:

• IPv6 en IPv4 op ‘Pas toe of leg uit’-lijst

• Evaluatie IPv6 en IPv4

• Meting Informatieveiligheidstandaarden en adoptieafspraken

• IPv6 bij gemeenten