Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Regelgeving en beleid / Achtergrond

05-12-2003 00:00 | Door Sytse van der Schaaf | Er zijn nog geen reacties op dit artikel | Permalink

Digitale certificaten belangrijke peiler in Thrustworthy Computing initiatief

EC wijst Microsoft de weg

De Europese Commissie heeft een belangrijke bijdrage geleverd aan Microsofts koerswijziging om de eigen producten en internet veiliger te krijgen. Het concern volgt met de omarming van digitale certificaten in zijn nieuwe producten de EU-richtlijn voor elektronische handtekeningen.

  
Steve Adler, senior consultant bij Microsoft: "Windows XP en Windows Server 2003 kunnen overweg met standaard digitale certificaten."
Een jaar voordat bedrijfsstrategist Bill Gates begin 2002 het Thrustworthy Computing Initiative binnen Microsoft lanceerde was de Emea-organisatie druk bezig om de producten af te stemmen op wetgeving uit Brussel die informatiesystemen veiliger moet maken. "Door de richtlijn voor elektronische handtekeningen bijvoorbeeld kunnen Windows XP en Windows Server 2003 met standaard digitale certificaten overweg", zegt Steve Adler, senior consultant bij Microsoft.
Adler, van oorsprong afkomstig uit Australië, is vanaf 1996 betrokken bij de ontwikkeling en marketing van het Active Directory-product. Halverwege 2001 werd hij verantwoordelijk voor de Europese pki-strategie (public key interface) bij Microsoft. De softwarereus wilde zich conformeren aan standaarden én tegelijkertijd aan nieuwe EU-regels voldoen.

Beveiliging

De door de EC en het bedrijfsleven gesponsorde PKI Challenge heeft een belangrijke bijdrage geleverd aan gestandaardiseerd gebruik van certificaten binnen Microsoft-producten. In deze test, die halverwege 2001 begon en dit jaar afliep, werden pki-systemen van tien verschillende fabrikanten, waaronder die van Microsoft, getest op interoperabiliteit. In een ander systeem aangemaakte certificaten bleken pas na enige aanpassingen te werken in pki-omgevingen van een ander merk.
De EC heeft in de uiteindelijke rapportage over deze test de namen van deelnemende bedrijven niet genoemd. Microsoft heeft onder andere zijn sleutelafhandeling aangepast, geeft Adler als voorbeeld. "Europa is veel verder met het gebruik van smartcards dan de VS. Er zijn zo'n dertig nationale initiatieven met digitale identiteitskaarten in Europa. Uiteindelijk zullen dit soort kaarten door de twee beveiligingslagen - fysiek eigendom en kennis van de bijbehorende code - transacties op internet een stuk veiliger maken."

Privacy

Certificaten zijn een belangrijke peiler onder het Trustworthy Computing-initiatief, al ziet Adler mensen in de VS deze technologie niet snel oppakken. "De Amerikanen hebben een hele andere benadering van privacy rond dit soort toepassingen. Het gaat hen al snel te ver. Europa springt daar anders mee om." Naast certificaten in de uiteindelijke software zelf is sinds de start van het initiatief beveiliging ook een integraal onderdeel bij het ontwerp van nieuwe producten. Het bedrijf is van plan om ook programmeurs buiten het bedrijf toegang te geven tot de standaardchecks die het zelf uitvoert op nieuwe software. Deze mogelijkheid wordt als eerste in het ontwikkelhulpmiddel Visual Studio ingebouwd. < BR>
reageer print stuur door
Reageer
rssMeer Beleid
Beleid Whitepapers

Oracle of SAP - Wat is het beste voor middelgrote bedrijven?

In dit onafhankelijke onderzoek worden de ervaringen van middelgrote bedrijven in kaart gebracht na de implementatie van Oracle- of SAP-software. Alle belangrijke issues komen aan bod: ROI, kosten en tijdsduur van deployment, budget en ondersteuning. Wie scoort het best?... Download nu

De menselijke factor bepalend bij adoptie ITIL

Bij de toepassing van Information Technology Infrastructure Library (ITIL) blijkt de menselijke factor vaak problematisch te zijn. Het vereist een nieuwe aanpak van IT professionals die vaak een eigen manier van werken hebben ontwikkeld. Deze whitepaper legt uit op welke manier deze problematiek...... Download nu

Meer Beleid whitepapers

Bij kwart daalt ICT-budget

Het ict-budget is het afgelopen jaar gelijk gebleven. Uit onderzoek van Gartner blijkt dat een kwart van de cio's een daling ziet van het ict-budget. Dit zijn voornamelijk Amerikaanse cio's.

Kwart van CIO's ziet daling ICT-budget
Beleid Achtergrond

ECM: Wetgeving speelt hoofdrol

27-11 07:20   Enterprise content management (ecm) is het totaal aan softwarehulp om ongestructureerde informatie en handelingen te structureren.

Meer beleid achtergrond
Beleid Opinie

Tijdens crisis juist investeren in ICT

01-12 09:50   De dreigende recessie heeft grote gevolgen voor de inspanningen die bedrijven plegen op het gebied van kostenbesparingen. Doordat ict een aanzienlijke kostenpost is, krijgt de...

Meer beleid opinie
Beleid Praktijk

Koninklijke Joh. Enschedé IT & Consultancy kiest voor 'groene' hosting

14-03 13:04   Koninklijke Joh. Enschedé zocht voor haar divisie IT & Consultancy naar een hostingprovider met een stabiel, veilig en snel schaalbaar hostingnetwerk, die kennis heeft van...

Meer beleid praktijk
IT Directory

Bekijk de leveranciers op het gebied van Beleid.