Factsheet: NCSC zet risico’s van zakelijk gebruik van berichtenapps uiteen

Binnen veel bedrijven wordt gebruik gemaakt van berichtenapps om snel te communiceren en informatie efficiënt te delen. Dit brengt echter ook beveiligingsrisico’s met zich mee. In een nieuwe factsheet zet het Nationaal Cyber Security Centrum (NCSC) deze risico’s uiteen.

De factsheet is gericht op informatiebeveiligers van middelgrote tot grote organisaties. In de factsheet wijst het NCSC op verschillende risico’s die het gebruik van openbare berichtenapps opleveren. Zo kan dit ertoe leiden dat contactlijsten ongemerkt naar servers van de app-ontwikkelaar worden geüpload. Ook waarschuwt het NCSC dat bij het versturen van berichten in een berichtenapp op de achtergrond vaak gedrags- en gebruiksgegevens worden meegezonden. Aan de hand hiervan is te achterhalen met wie, op welk tijdstip, waar en hoe vaak iemand contact heeft gehad. Deze gegevens worden in sommige gevallen op servers buiten Nederland opgeslagen, waardoor een andere jurisdictie van toepassing is.

‘Berichten komen op externe servers terecht’

Daarnaast waarschuwt het NCSC dat naast gedrags- en gebruiksgegevens in sommige gevallen ook verzonden berichten worden opgeslagen op een externe server. Of en hoe lang deze berichten worden bewaard op de servers verschilt per berichtenapp. Het NCSC wijst erop dat deze server overal ter wereld kan staan en de IT-afdeling van een bedrijf geen controle heeft over deze server of zicht heeft op data die hierheen is verstuurd. Hierdoor zijn bedrijven volgens het NCSC afhankelijk van de beveiliging van een derde partij, zonder dat met deze partij een overeenkomst is gesloten.

Tot slot wijst het NCSC erop dat andere partijen inzage kunnen hebben op de inhoud van communicatie indien encryptie onvoldoende wordt toegepast op het netwerkverkeer. Onder andere buitenlandse inlichtingendiensten en criminele organisaties zijn geïnteresseerd in het onderscheppen van netwerkverkeer van bedrijven, waarschuwt het centrum.

Factsheet

In de factsheet doet het NCSC een reeks aanbevelingen om deze risico's af te dekken. Deze aanbevelingen en meer informatie over de risico's is te vinden in de factsheet ‘Kies een berichtenapp voor uw organisatie’, die gratis beschikbaar is via de website van het NCSC.

Lees ook
Criminelen stelen 80 miljoen Zuid-Koreaanse creditcards

Criminelen stelen 80 miljoen Zuid-Koreaanse creditcards

Criminelen hebben vermoedelijk de creditcardgegevens van tachtig miljoen Zuid-Koreanen weten te stelen. De cybercriminelen wisten de beveiliging van maar liefst drie verschillende creditcardmaatschappijen in het land te omzeilen. Zij konden vervolgens met de creditcardgegevens aan de haal gaan. De financiële toezichthouder in Zuid-Korea meldt dat1

Versleutelde smartphone Blackphone helpt gebruikers hun privacy te beschermen

Versleutelde smartphone Blackphone helpt gebruikers hun privacy te beschermen

Een nieuwe smartphone moet gebruikers helpen hun privacy beter te beschermen. De Blackphone is een smartphone die speciaal is ontworpen om alle vormen van communicatie extra te beveiligen en versleutelen. De telefoon moet voorkomen dat gebruikers door inlichtingendiensten als de NSA kunnen worden afgeluisterd. De Blackphone is ontwikkeld door Sil1

'Telecomproviders moesten van de Britten kiezen voor een zwakkere encryptie'

'Telecomproviders moesten van de Britten kiezen voor een zwakkere encryptie'

De eerste versie van het gsm-protocol, A5/1, is voorzien van een zwakkere encryptie dan oorspronkelijk de bedoeling was. De Britse geheime dienst GCHQ zou alle betrokken providers hiervoor flink onder druk hebben gezet. Dit stelt Peter van der Arend, die voor het Nederlandse PTT meewerkte aan het ontwerp van het protocol, in een interview met de1