Dijkhoff: ‘Kabinet steunt gebruik van encryptie voor legale doeleinden’

encryptie

Encryptie en beveiligde verbindingen zijn waardevolle hulpmiddelen voor vertrouwelijke communicatie en beveiligde data-opslag. Het kabinet steunt dan ook het gebruik van beveiliging en encryptie voor legale doeleinden.

Dit meldt staatssecretaris Klaas Dijkhoff van Veiligheid en Justitie op Kamervragen van D66 en de PvdA naar aanleiding van de Logjam-aanval van de Amerikaanse geheime dienst NSA. Bij de Logjam-aanval worden kwetsbare TLS-verbindingen gedwongen een kwetsbare 512-bit encryptie te gebruiken. Aanvallers kunnen hierdoor de encryptie kraken en dataverkeer afluisteren. Via deze weg zou de NSA onder andere in staat zijn mee te kijken in Virtual Private Network (VPN)-verbindingen.

Logjam

Dijkhoff geeft aan dat het niet bekend is of de NSA de Logjam-kwetsbaarheid ook daadwerkelijk heeft misbruikt, aangezien veiligheidsdiensten geen inzicht geven in de wijze waarop zij inlichtingen verzamelen. Het is volgens Dijkhoff dan ook niet mogelijk te oordelen of de NSA het lek inderdaad heeft gebruikt om VPN-verbindingen te kraken.

De staatssecretaris gaat in de reactie ook in op het gebruik van onbekende kwetsbaarheden, ook wel zero-day kwetsbaarheden genoemd. De D66 en de PvdA stellen in hun Kamervragen dat het gebruik van dergelijke onbekende lekken de veiligheid zou ondermijnen, aangezien een veilige digitale communicatie en infrastructuur belangrijk zijn voor de digitale economie. Dijkhoff stelt dat dergelijke zero-day kwetsbaarheden inderdaad door geheime diensten worden aangetroffen door hun werkzaamheden. Indien het gaat om kwetsbaarheden die de veiligheid van gebruikers op internet in gevaar brengen zouden de inlichtingendiensten de betrokken partijen hiervan op de hoogte brengen, zodat maatregelen kunnen worden genomen om het lek te dichten.

Via: Security.nl

Lees ook
C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

Synology heeft de beschikbaarheid van C2 Transfer aangekondigd, een nieuwe cloudoplossing voor veilige overdracht van bestanden tussen bedrijven en hun klanten, partners en andere externe partijen.

Onegini en iWelcome fuseren tot de grootste Europese IAM SaaS leverancier

Onegini en iWelcome fuseren tot de grootste Europese IAM SaaS leverancier

De Nederlandse SaaS softwarebedrijven Onegini en iWelcome zijn vandaag gefuseerd tot OneWelcome. De combinatie van de twee bedrijven maakt dit tot de grootste Europese SaaS leverancier van Customer Identity & Access Management (CIAM).

Deel mee aan de OneTrust webinar Data mapping: De basis van elk privacy programma

Deel mee aan de OneTrust webinar Data mapping: De basis van elk privacy programma

Data mapping is een essentieel onderdeel van elk privacy programma. Begrijpen hoe gegevens door de organisatie stromen is dan ook een eerste vereiste om de gegevens te kunnen beveiligen en risico’s te analyseren.