IT-securityexperts adviseren ambtenaren training in cybersecurity te volgen

Venafi heeft de resultaten bekendgemaakt van een onderzoek onder 515 IT-securityexperts. 88% van hen vindt dat ambtenaren een verplichte basistraining in cybersecurity zouden moeten volgen. Verder is 66% van mening dat overheden technologiebedrijven niet moeten kunnen dwingen hen toegang te verlenen tot versleutelde gebruikersgegevens.

Andere onderzoeksresultaten zijn:

  • 65% denkt dat door overheden voorgeschreven achterdeuren in versleuteling de beveiliging van verkiezingsgegevens verzwakken
  • Slechts 33% denkt dat ambtenaren de cyberrisico's gericht op fysieke infrastructuren begrijpen
  • Amper 37% denkt dat ambtenaren de cyberrisico's gericht op de digitale infrastructuur begrijpen

IT-securityexperts zijn sceptisch over achterdeuren omdat ambtenaren de gevolgen daarvan verkeerd kunnen inschatten. De FBI vindt encryptie een 'grote publieke veiligheidskwestie', omdat handhavers vaak geen toegang hebben tot apparaten die voor criminele activiteiten worden gebruikt.

VenafiBlackHatSurvey2-615x368

"De afgelopen maanden hebben ambtenaren in de hele wereld gevaarlijke wetten en protocollen voor meer toezicht voorgesteld", zegt Jeff Hudson, CEO van Venafi. "Zo heeft de internationale Five Eyes alliantie herhaaldelijk aangedrongen op verplichte encryptie-achterdeuren in persoonlijke apparaten. Daarbij realiseren ze zich onvoldoende dat dezelfde encryptietechnologie die barrières opwerpt voor opsporingsdiensten ook wordt gebruikt om geclassificeerde overheidsinformatie en andere gevoelige gegevens te beschermen. Een achterdeur lijkt mooi totdat een crimineel de sleutel hackt, wat altijd lukt.”

Meer over
Lees ook
Metadata van telefoongesprekken blijkt eenvoudig te manipuleren

Metadata van telefoongesprekken blijkt eenvoudig te manipuleren

Telecomproviders zijn al jaren verplicht te registreren wie met wie communiceert. Opsporingsinstanties en inlichtingendiensten kunnen deze informatie gebruiken om de activiteiten van verdachten in kaart te brengen. Het blijkt echter kinderlijk eenvoudig te zijn om vervalste informatie in de databases van telecomproviders te krijgen. Dit kan er dan1

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer im1