Europese Unie wil eigen DNS-resolver die websites kan filteren
datum: 20-01-2022Categorie: InternetBron: Tweakers
De Europese Unie onderzoekt de mogelijkheid om een eigen DNS-infrastructuur op te zetten voor Europese organisaties en burgers. Hiermee wil Europa de marktmacht van een handvol partijen doorbreken. Europa kan ongewenste websites ook direct blokkeren.
Het project heeft de werktitel DNS4EU. De Europese Unie heeft hiervoor nu een aanbesteding geopend . Het hebben van een eigen DNS-resolver is onderdeel van de EU-strategie om op termijn digitaal onafhankelijker te worden van grote internationale partijen. Volgens de Unie zijn Europese instellingen en burgers in toenemende mate afhankelijk van niet-Europese DNS-resolvers. De uitrol van DNS4EU gaat over het consolideren van DNS-oplossingen in de handen van een handvol grote bedrijven. De EU erkent dat er een gebrek is aan investeringen vanuit het continent, waardoor er nauwelijks nieuwe DNS-infrastructuren worden opgezet.
Naast autonomie ziet de EU haar eigen resolver ook als een vorm van 'cybersecurity, dataprotectie en privacy volgens Europese regels'. In de aanbesteding is bepaald dat de resolver moet voldoen aan standaarden als https en dnssec, maar ook dns-over-https en dns-over-tls. Gegevens moeten binnen de Europese Unie worden verwerkt en bedrijven mogen geen persoonlijke gegevens verkopen of er anderszins geld mee verdienen. De aanbesteding laat wel ruimte voor het gebruik van geaggregeerde gegevens, bijvoorbeeld voor beveiligingsdoeleinden.
De EU wil de resolver onder meer gebruiken om websites op Europees niveau te kunnen blokkeren. Zo moet het mogelijk zijn om hostnames van URL's te filteren op basis van 'wettelijke voorwaarden in de EU of nationale jurisdicties'. Daarnaast moet de resolver websites met illegale inhoud zoals malware of phishingpanels kunnen blokkeren. Gegevens hiervoor zouden afkomstig zijn van Europese veiligheidsorganisaties, zoals CERT's of nationale opsporingsdiensten. Opvallend is dat in de aanbesteding specifiek staat dat bedrijven 'premium- en wholesalediensten ' kunnen aanbieden voor de resolver. Het gaat om opt-in diensten voor 'extra beveiliging' zoals meer filtering, monitoring en bredere ondersteuning.
De EU schrijft niet of de resolver straks verplicht wordt voor Europese bedrijven of providers. In ieder geval moet de dienst voor iedereen beschikbaar zijn, inclusief burgers, en niet alleen voor bepaalde openbare instellingen.
Nieuws overzicht