Europol waarschuwt voor gevaar van Apple en Google's standaard encryptie

encryptie-groot

Na de Amerikaanse ministerie van Justitie Eric Holder en FBI-directeur James Comey roept nu ook Troels Oerting, hoofd van het European Cybercrime Centre (EC3) van Europol, techbedrijven op opsporingsinstanties hun werk te laten doen. Oerting waarschuwt voor de implicaties die zware standaard encryptie kan opleveren bij het verzamelen van bewijsmateriaal tegen terroristen en criminelen.

Oerting is van mening dat er veel verwarring is over de begrippen anonimiteit en privacy. "Het probleem is dat anonimiteit en privacy met elkaar worden verward. We hebben allemaal behoefte aan privacy. Privacy staat echter niet gelijk aan anonimiteit", zegt Oerting tegen The Register. "Onomkeerbare encryptie maakt het opsporingsinstanties erg lastig - misschien zelfs onmogelijk - bewijsmateriaal te verzamelen. Ik vraag mij af of iedereen zich daar bewust van is."

'Laat opsporingsinstanties hun werk doen'

De directeur van het EC3 roept techbedrijven dan ook op opsporingsinstanties de mogelijkheid te geven hun werk te doen. "In iedere democratische samenleving moeten we opsporingsinstanties het recht geven informatie te verzamelen, met tussenkomst van een rechter en op basis van een duidelijke verdenking van criminaliteit of terrorisme. Dit geldt voor de offline wereld en zou ook moeten gelden voor de online wereld", zegt Oerting. "Volledige encryptie van communicatie en online data-opslag maakt het leven van criminelen en terroristen eenvoudig, maar die van opsporingsinstanties en burgers die de wet respecteren juist moeilijk. We zullen dan ook een balans moeten vinden tussen beveiliging en vrijheid. Deze balans moet worden vastgesteld door burgers in politieke en ethische discussies en zal een compromis zijn."

Oerting is in zijn uitspraken milder dan Holder en Comey. Comey noemde het bijvoorbeeld onbegrijpelijk dat fabrikanten bereid zijn zichzelf buiten te sluiten uit de apparaten die zij verkopen. De FBI-directeur waarschuwde voor de gevolgen van de maatregel die Apple en Google onlangs aankondigde. Beide techbedrijven willen encryptie standaard inschakelen op hun mobiele besturingssystemen Android L en iOS 8. Hierdoor worden alle bestanden van gebruikers voortaan standaard versleuteld.

Backdoors

De Amerikaanse ministerie van Justitie riep techbedrijven deze week op backdoors te blijven aanbrengen in software. Eric Holder stelt dat deze backdoors noodzakelijk zijn in onderzoeken die opsporingsinstanties uitvoeren naar zware misdaad. Als voorbeeld noemde Holder ontvoeringen, waarbij het met het oog op de slachtoffers van groot belang is de daders zo snel mogelijk op te sporen.

Lees ook
Onderzoek Fortinet: Multicloud is de norm, 76% gebruikt meerdere cloud providers

Onderzoek Fortinet: Multicloud is de norm, 76% gebruikt meerdere cloud providers

Securityleverencier Fortinet heeft het 2021 Cloud Security Report gepubliceerd. Hierin wordt in kaart gebracht hoe ruim 500 cybersecurity-professionals (van CIO’s tot IT-managers en medewerkers van security-teams) omgaan met cyberbedreigingen die het op de cloud hebben gemunt, de manier waarop zij de cloud gebruiken en de best practices waaraan zi1

Snijder kiest Bastion 365 voor veilig e-mailen met Microsoft Office 365

Snijder kiest Bastion 365 voor veilig e-mailen met Microsoft Office 365

Snijder, Praktijk voor Kinder- en Jeugdpsychiatrie gaat voor veilig e-mailen gebruikmaken van Fenestrae Bastion 365. Met de oplossing kunnen de medewerkers van praktijk Snijder vertrouwelijke persoonsgegevens en medische informatie veilig mailen naar zorgprofessionals en patiënten middels Microsoft Office 365. Bastion 365 is de oplossing die ervoo1

Proofpoint Voice of the CISO 2021-rapport: twee op de drie CISO's niet voorbereid op cyberaanvallen

Proofpoint Voice of the CISO 2021-rapport: twee op de drie CISO's niet voorbereid op cyberaanvallen

Proofpoint, publiceert zijn allereerste Voice of the CISO-rapport. In dit rapport worden de belangrijkste uitdagingen belicht waarmee Chief Information Security Officers (CISO's) in de afgelopen twaalf maanden te maken hebben gekregen. 66% van de CISO's wereldwijd vindt dat hun organisatie niet voldoende is voorbereid op een cyberaanval.