Fundamentele verandering in architectuur NaWas brengt nieuwe mogelijkheden

Simon Kuhn is Head of Engineering bij NBIP. Hij heeft een breed gedefinieerde rol die zowel operationele taken als strategische planning en de architectuur van systemen omvat. Zijn team bestaat, inclusief hemzelf, uit vijf engineers. Zij zorgen dat de diensten van NBIP geleverd en verbeterd worden en werken aan het optimaliseren van de infrastructuur.

Kun je iets meer vertellen over de modernisering van de NaWas-architectuur?

“Toen ik in 2023 startte bij NBIP kwam, beschikten we over een zeer functionele dienst, maar we wilden daar een aantal vernieuwingen in aanbrengen. We hebben ons vervolgens gericht op ingrijpende vernieuwing, inclusief de apparatuur zelf, om meer flexibiliteit, zichtbaarheid en veerkracht te bieden. We hebben een belangrijke verandering in de architectuur aangebracht die, hoewel niet direct merkbaar voor onze deelnemers, ons in staat stelt om nieuwe mogelijkheden te introduceren. Zo zijn we bijvoorbeeld aan het kijken of we /32-hostbescherming (uitgesproken als slash 32-hostbescherming) kunnen bieden. Deze modernisering helpt om de NaWas aan te laten sluiten bij de behoeften van onze deelnemers. Daarnaast blijven we zo bij met de recente ontwikkelingen op het gebied van mitigatie.”

Wat houdt de /32-hostbescherming precies in?

“/32-hostbescherming stelt deelnemers in staat om specifieke hosts uit te kiezen voor mitigatie, terwijl de rest van het netwerkverkeer binnen dat subnet onaangetast en ongeïnspecteerd door kan gaan. Dit is een oplossing voor wat wij het ‘luidruchtige buur’-scenario noemen. Op dit moment, wanneer deelnemers hun netwerkverkeer naar ons sturen, gaat het hele netwerk door onze mitigatie, wat invloed kan hebben op services die eigenlijk niet het doel van de aanval waren. Met /32-hostbescherming kunnen we zeer agressieve mitigaties toepassen op de specifieke IP’s die worden aangevallen zonder ons zorgen te maken dat deze beleidsregels ander legitiem verkeer beïnvloeden. Dit verbetert niet alleen de ervaring van deelnemers, maar zorgt ook voor een efficiënter gebruik van bandbreedte in onze mitigatie-omgevingen en vermindert de belasting van onze ondersteuningsinfrastructuur.”

Wat zijn de ambities op het vlak van Europese expansie van de NaWas?

“We zijn van oudsher een enkele point-of-presence (PoP)-service met onze Amsterdamse PoP, die nu weliswaar twee locaties heeft voor datacenter-redundantie. We hebben dit uitgebreid met een PoP in Denemarken, die we aan Amsterdam hebben gekoppeld. Deze multi-PoP-infrastructuur biedt interessante mogelijkheden voor ons. Zodra we daar klaar voor zijn, kijken we zeker of we de Deense PoP op verschillende locaties in Europa kunnen repliceren. Het voordeel van deze edge-locaties is een lagere latency voor schoon verkeer, vooral wanneer de bron en bestemming zich in dezelfde regio bevinden. Dankzij deze uitbreiding kunnen we een betere service bieden door de daadwerkelijke mitigatie dichter bij onze deelnemers te brengen, wat ten goede komt aan latencygevoelige toepassingen.”

Wat behelst het IPCEI-CIS programma en welke rol speelt de NBIP hierin?

“Het IPCEI-CIS (Important Project of Common European Interest on Cloud Infrastructure and Services) is het eerste IPCEI op het gebied van cloud en edge computing. IPCEI is een Europees initiatief dat is gericht op het bevorderen van innovatie en samenwerking om strategische ketens te versterken en de technologische soevereiniteit van Europa te vergroten. Dit specifieke project gaat om de ontwikkeling van het eerste interoperabele en openlijk toegankelijke Europese ecosysteem voor gegevensverwerking, het multi-provider continuüm van cloud tot edge. Je kunt je voorstellen dat cybersecurity daarin van groot belang is.

NBIP leidt het cyberbeveiligingsaspect op basis van security by design. Het is onze rol om ervoor te zorgen dat beveiliging vanaf het begin wordt ingebouwd in alle R&D-projecten en niet wordt gezien als een toevoeging. Als non-profit organisatie met een missie om het internet veiliger te maken, is NBIP goed gepositioneerd om bij te dragen aan dit project dat gericht is op het ontwikkelen van technologie die de markt alleen niet zou nastreven vanwege de kosten.”

Wil je meer informatie of je abonneren op onze nieuwsbrief?

‘Platform- en leveranciers onafhankelijke Cloud met Haven’

Donderdag 27 november – 13:50 – 14:30 uur

Haven is een open oplossing voor platform- en leveranciersonafhankelijke Cloud diensten. Haven is een bouwsteen van het pGDI en de NDS. Haven biedt agnostische inrichting van Cloud technologie en biedt organisaties een uitvoerbaar exit plan. 

Verwacht een bevlogen verhaal over de praktijk van ecosysteem gestuurd samenwerken waarbij we de kracht van digitalisering inzetten voor het maatschappelijk belang. 

Highlights 

  • Haven+
  • Ecosysteem gestuurd samenwerken
  • Platform- en leveranciersonafhankelijke Cloud diensten
  • Data Soevereiniteit


Over Jacco Brouwer

Jacco Brouwer is werkzaam voor de Vereniging Nederlandse Gemeenten als beleidscoördinator Cloud en behartigt de gemeentelijke belangen in het NDS uitvoeringsprogramma op Cloud. Vanuit het Kenniscentrum Innovatie bij VNG is Jacco de initiatiefnemer van de publieke Incubator GROEI waarmee VNG gemeentelijke samenwerking en innovaties vanuit een startup filosofie begeleiden bij de opschaling naar breed en collectief gebruik onder gemeenten en collega overheden. 

Jacqueline van de Werken is bijna 10 jaar actief als global general counsel bij Leaseweb, na een loopbaan in de advocatuur en actief te zijn geweest in legal & regulatory affairs bij buitenlandse telecom/ datacom aanbieders.

Sinds enige tijd is Jacqueline ook board member & secretaris van brancheorganisatie Dutch Cloud Community. Als president/chair bij Cloud Infrastructure Service Providers Europe richt ze zich ook op het behartigen van regulatory belangen van de IAAS cloud sector.

Woensdag 26 november 

Van vrijwillig naar verplicht: de nieuwe werkelijkheid van regelgeving voor providers

Interactieve sessie

11:15 – 12:00 uur

Ir. Bas Dunnebier EngD

Bas Dunnebier is Chief Science and Technology Officer (CSTO) bij de Algemene Inlichtingen- en Veiligheidsdienst (AIVD). De CSTO speelt in op de kansen en uitdagingen die technologische en wetenschappelijke innovatie met zich meebrengen, onder meer voor de offensieve en defensieve taken van de dienst.

Eerder vervulde Dunnebier verschillende andere functies binnen de AIVD, waaronder die van hoofd Unit Weerbaarheid. Hij heeft daardoor een brede expertise ontwikkeld op het gebied van (cyber)weerbaarheid, inlichtingen, en technologieën zoals AI, quantum en cryptologie. Hij studeerde Toegepaste Wiskunde aan de Universiteit Twente, en Informatie- en Communicatietechnologie aan de Technische Universiteit Eindhoven. Voordat Dunnebier bij de AIVD kwam werken, werkte hij onder meer bij Thales, TNO en Technolution.

Het huidige dreigingsbeeld volgens de AIVD: wat nu te doen?

Woensdag 26 november 
14:00 – 14:35
Parkzaal: Wet- en Weerbaarheid

Tijdens zijn presentatie geeft Dr. Alberto P. Martí een update over het Europese project IPCEI Cloud Infrastructuur en Services (CIS).

Donderdag 27 november 
15:00 – 15:45 uur
Parkzaal: Op weg naar digitale autonomie

René deelt tijdens NBIP NEXT meer over de implementatie van de eEvidence wetgeving die per 18 augustus 2026 van kracht wordt voor internet service providers.

Woensdag 26 november 
15:00 – 15:35 uur
Parkzaal: Track Wet & weerbaarheid

Johan geeft tijdens NBIP NEXT als onderdeel van het DDoS Mitigatietrack een presentatie over hoe je het beste een WAF kan inzetten om layer 7 aanvallen te mitigeren.

Woensdag 26 november 
13:15 – 13:50 uur
Fonteinzaal: Collaborative DDoS mitigation track (ENGLISH)

Dr. Cristina Caffarra is een van de drijvende krachten achter EuroStack. Deze beweging, die het oor heeft van politici en beleidsmakers in Europa, maakt zich zich hard voor meer investeringen in Europese technologie vanuit de gedachte dat dit de enige weg is naar digitale autonomie. Caffarra is mededingingsexpert en kent de wereld van de grote techbedrijven van binnenuit. Ze leverde belangrijke bijdragen aan concurrentieonderzoeken naar fusies en anti-trustzaken voor de Europese Commissie. 

Caffarra neemt geen blad voor de mond en zegt waar het op staat: we moeten aan de slag met elkaar om de Europese digitale autonomie zo snel mogelijk handen en voeten te geven. Op NBIP NEXT deelt ze haar visie tijdens een inspirerende keynote waarna er mogelijkheid is om in discussie te gaan.

Donderdag 27 november 
13:15 – 13:50 uur
Parkzaal: Op weg naar digitale autonomie