Clean Networks

Clean Networks bestaat uit twee pijlers: een threat intelligence platform voor aanbieders van digitale infrastructuur en een gedragscode waarmee die aanbieders zich toeleggen op het voorkomen en actief opsporen & verwijderen van abuse in hun netwerken.

In 2025 is het projectmanagement verder geprofessionaliseerd om het Clean Networks-initiatief effectief te sturen binnen een complexer wordend landschap van wet- en regelgeving. De focus lag op de structurele inrichting van werkpakketten, de intensieve afstemming met stakeholders en een fundamentele inhoudelijke herijking naar aanleiding van de aankomende Cyberbeveiligingswet (Cbw) en de digitale-dienstenverordening (DSA). Tevens is actief bijgedragen aan landelijke beleidsvorming, zoals de verkenning naar de aanpak van ‘bad hosting’ in samenwerking met het Ministerie van Justitie en Veiligheid.

Technische implementaties

De technische fundamenten voor data-analyse zijn verder uitgebouwd, met een focus op het ondersteunen van abusemeldingen en de methodologische ontwikkeling van de sector-benchmark. Deze activiteit heeft een sterk operationeel karakter, vergelijkbaar met de abuse follow-up processen, waarbij sprake is van continue verbetering van bestaande analysemethodieken. De nadruk lag op het verbeteren van de interne datastructuur, het valideren van legitieme informatiebronnen en het inrichten van een schaalbare meldarchitectuur. Er is gewerkt aan een Proof of Concept (PoC) voor de combinatie van MISP en AbuseIO. Daarnaast zijn verkennende stappen gezet richting automatische compliancevalidatie, zoals controle op verwijzingen naar Acceptable Use Policies (AUP’s) en notice-and-takedown-procedures in het kader van de komende Cbw.

Clean Networks is verder gegroeid als operationeel platform voor abuse follow-up, waarbij invulling is gegeven aan de rol van strategisch informatieknooppunt. Binnen de CSIRT-werkwijze van NBIP zijn meldingen over kwetsbaarheden, abuse en overtredingen van gedrags- en notice-and-take-down-verplichtingen ontvangen, beoordeeld en waar nodig doorgezet naar deelnemers. Parallel daaraan is gewerkt aan het verbeteren van meldstructuur, validatielogica en rapportageformats. Ook zijn informele checks uitgevoerd op verwijzingen naar abuse policies, AUP’s en NTD-procedures.

Daarnaast is de abuse follow-up gekoppeld aan het werk aan de nieuwe gedragscodes, en voorbereidende acties richting geautomatiseerde compliancevalidatie. De meldstructuur werd versterkt als integraal onderdeel van Clean Networks als coördinerend platform voor abuse response binnen Nederland.

Marktpositionering

In het afgelopen jaar is er ook blijvend geïnvesteerd in de positionering van Clean Networks binnen de Nederlandse en Europese markt. Er is actief deelgenomen aan sectorbijeenkomsten, waaronder CloudFest, het Anti-Abuse Netwerk, overleggen vanuit de Dutch Cloud Community (DCC), ATKM-afstemming, en de werkgroepen rondom bad hosting en trusted notifiers. Er zijn samenwerkingen opgezet met onder andere Connect2Trust, SIDN, VvR, DCC en TU Delft. Clean Networks heeft daarnaast bijgedragen aan het opstellen van het bouwplan voor het Cyberweerbaarheidsnetwerk, specifiek binnen de functie “Informatiedeling”.

Daarnaast is ook de projectduur van Clean Networks verlengd tot en met 31 december 2027. Dit was noodzakelijk vanwege de vertraagde initiële subsidieverlening en de tijd die benodigd was voor het werven van gespecialiseerd personeel. Ook zijn de voorbereidingen gestart voor de publicatie van gedragscode 3.0, het benchmarktraject met TU Delft en het technisch fundament van het Clean Networks-platform. Deze stappen markeren de overgang naar een uitvoerende fase in 2026 en 2027.

Clean Networks is mede mogelijk gemaakt door een subsidie van de Europese Unie en subsidies van het Digital Trust Center en SIDN Fonds.

Cijfers Clean Networks 2025

Clean Networks verspreidt informatie over beveiligingskwetsbaarheden en abuse aan aanbieders van digitale infrastructuur. Deze meldingen zijn toegesneden op individuele deelnemers die zich hebben aangemeld voor de threat intelligence feed van Clean Networks, zodat zij gericht kunnen handelen.

In 2025 hebben we 18.553 notificaties gedeeld over een totaal aantal van 287.007 IP-adressen. In 2024 waren dat 8.367 notificaties over een totaal aantal van 254.132 IP- adressen.

Top 10 Threat Types 2025 (gemeten in aantal verstuurde notificaties)​

1
NTP-version
0
2
Open-RDP
0
3
SSL-Poodle
0
4
Vulnerable-HTTP
0
5
Sinkhole-HTTP
0
6
Accessible-MSRPC
0
7
Open-Postgres
0
8
Sinkhole
0
9
DNS-Open-Resolver
0
10
PHP-Info
0
1
Event sinkhole HTTP
0
2
Vulnerable exchange server
0
3
CERT Bund malware
0
4
Open DNS
0
5
Open SDDP
0
6
Open SNMP
0
7
Exchange version vulnerability
0
8
NTP version vulnerability
0
9
FortiGate plugin vulnerability
0
10
Open LDAP TCP
0