Dijkhoff: ‘Kabinet steunt gebruik van encryptie voor legale doeleinden’

encryptie

Encryptie en beveiligde verbindingen zijn waardevolle hulpmiddelen voor vertrouwelijke communicatie en beveiligde data-opslag. Het kabinet steunt dan ook het gebruik van beveiliging en encryptie voor legale doeleinden.

Dit meldt staatssecretaris Klaas Dijkhoff van Veiligheid en Justitie op Kamervragen van D66 en de PvdA naar aanleiding van de Logjam-aanval van de Amerikaanse geheime dienst NSA. Bij de Logjam-aanval worden kwetsbare TLS-verbindingen gedwongen een kwetsbare 512-bit encryptie te gebruiken. Aanvallers kunnen hierdoor de encryptie kraken en dataverkeer afluisteren. Via deze weg zou de NSA onder andere in staat zijn mee te kijken in Virtual Private Network (VPN)-verbindingen.

Logjam

Dijkhoff geeft aan dat het niet bekend is of de NSA de Logjam-kwetsbaarheid ook daadwerkelijk heeft misbruikt, aangezien veiligheidsdiensten geen inzicht geven in de wijze waarop zij inlichtingen verzamelen. Het is volgens Dijkhoff dan ook niet mogelijk te oordelen of de NSA het lek inderdaad heeft gebruikt om VPN-verbindingen te kraken.

De staatssecretaris gaat in de reactie ook in op het gebruik van onbekende kwetsbaarheden, ook wel zero-day kwetsbaarheden genoemd. De D66 en de PvdA stellen in hun Kamervragen dat het gebruik van dergelijke onbekende lekken de veiligheid zou ondermijnen, aangezien een veilige digitale communicatie en infrastructuur belangrijk zijn voor de digitale economie. Dijkhoff stelt dat dergelijke zero-day kwetsbaarheden inderdaad door geheime diensten worden aangetroffen door hun werkzaamheden. Indien het gaat om kwetsbaarheden die de veiligheid van gebruikers op internet in gevaar brengen zouden de inlichtingendiensten de betrokken partijen hiervan op de hoogte brengen, zodat maatregelen kunnen worden genomen om het lek te dichten.

Via: Security.nl

Lees ook
Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.

Wegiz belangrijke stap voor digitale beveiliging zorgsector

Wegiz belangrijke stap voor digitale beveiliging zorgsector

De kogel is door de kerk! In navolging van de Tweede Kamer stemde ook de Eerste Kamer op 19 april 2023 vóór de Wet elektronische gegevensuitwisseling in de zorg (Wegiz). Dit houdt in dat de uitwisseling van patiëntgegevens tussen zorgaanbieders voortaan verplicht elektronisch verloopt.

DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert, de leverancier van digitaal vertrouwen, heeft het onderzoek 'Digitaal vertrouwen: de stand van zaken in 2022' gepubliceerd. Daaruit blijkt dat bijna de helft van de consumenten (47%) al eens is overgestapt naar een ander bedrijf doordat ze het vertrouwen in de digitale beveiliging van een bedrijf verloren. Als bedrijven hun digitaal vert1