Factsheet: NCSC zet risico’s van zakelijk gebruik van berichtenapps uiteen

Binnen veel bedrijven wordt gebruik gemaakt van berichtenapps om snel te communiceren en informatie efficiënt te delen. Dit brengt echter ook beveiligingsrisico’s met zich mee. In een nieuwe factsheet zet het Nationaal Cyber Security Centrum (NCSC) deze risico’s uiteen.

De factsheet is gericht op informatiebeveiligers van middelgrote tot grote organisaties. In de factsheet wijst het NCSC op verschillende risico’s die het gebruik van openbare berichtenapps opleveren. Zo kan dit ertoe leiden dat contactlijsten ongemerkt naar servers van de app-ontwikkelaar worden geüpload. Ook waarschuwt het NCSC dat bij het versturen van berichten in een berichtenapp op de achtergrond vaak gedrags- en gebruiksgegevens worden meegezonden. Aan de hand hiervan is te achterhalen met wie, op welk tijdstip, waar en hoe vaak iemand contact heeft gehad. Deze gegevens worden in sommige gevallen op servers buiten Nederland opgeslagen, waardoor een andere jurisdictie van toepassing is.

‘Berichten komen op externe servers terecht’

Daarnaast waarschuwt het NCSC dat naast gedrags- en gebruiksgegevens in sommige gevallen ook verzonden berichten worden opgeslagen op een externe server. Of en hoe lang deze berichten worden bewaard op de servers verschilt per berichtenapp. Het NCSC wijst erop dat deze server overal ter wereld kan staan en de IT-afdeling van een bedrijf geen controle heeft over deze server of zicht heeft op data die hierheen is verstuurd. Hierdoor zijn bedrijven volgens het NCSC afhankelijk van de beveiliging van een derde partij, zonder dat met deze partij een overeenkomst is gesloten.

Tot slot wijst het NCSC erop dat andere partijen inzage kunnen hebben op de inhoud van communicatie indien encryptie onvoldoende wordt toegepast op het netwerkverkeer. Onder andere buitenlandse inlichtingendiensten en criminele organisaties zijn geïnteresseerd in het onderscheppen van netwerkverkeer van bedrijven, waarschuwt het centrum.

Factsheet

In de factsheet doet het NCSC een reeks aanbevelingen om deze risico's af te dekken. Deze aanbevelingen en meer informatie over de risico's is te vinden in de factsheet ‘Kies een berichtenapp voor uw organisatie’, die gratis beschikbaar is via de website van het NCSC.

Lees ook
Defensie koopt Zweedse beveiligde telefoons

Defensie koopt Zweedse beveiligde telefoons

Het ministerie van Defensie koopt een onbekend aantal beveiligde telefoons van het Zweedse bedrijf Sectra. Het gaat om de Sectra Tiger 7401, dat zowel spraak- als datacommunicatie beschermt tegen afluisteren. Ook heeft defensie een optie genomen op een app die sms- en telefoonverkeer kan versleutelen. Defensie overweegt de Panthon-app aan te schaf1

Nieuwe smartphone vernietigt alle data indien de behuizing wordt geopend

Nieuwe smartphone vernietigt alle data indien de behuizing wordt geopend

Vliegtuigfabrikant en defensiebedrijf Boeing werkt aan een smartphone die zichzelf uit bescherming kan wissen. Zodra een aanvaller probeert de Boeing Black open te maken wordt alle data direct gewist. Ook versleutelt de veilige smartphone alle vormen van communicatie. Dit meldt persbureau Reuters. De Boeing Black is gericht op de defensiesector en1

Makers van Bitcrypt-ransomware blunderen door zwakkere encryptie te gebruiken

Makers van Bitcrypt-ransomware blunderen door zwakkere encryptie te gebruiken

De cybercriminelen achter de Bitcrypt-ransomware hebben een flinke blunder gemaakt. De nieuwe ransomware versleutelt data op computers en eist vervolgens losgeld. Door een fout van de cybercriminelen is de data echter gewoon te redden zonder losgeld te betalen. Wie geïnfecteerd wordt met Bitcrypt krijgt de boodschap te zien dat zijn data is versle1