Regelgeving en beleid / Achtergrond
Digitale certificaten belangrijke peiler in Thrustworthy Computing initiatief
EC wijst Microsoft de weg
De Europese Commissie heeft een belangrijke bijdrage geleverd aan Microsofts koerswijziging om de eigen producten en internet veiliger te krijgen. Het concern volgt met de omarming van digitale certificaten in zijn nieuwe producten de EU-richtlijn voor elektronische handtekeningen.
|
Adler, van oorsprong afkomstig uit Australië, is vanaf 1996 betrokken bij de ontwikkeling en marketing van het Active Directory-product. Halverwege 2001 werd hij verantwoordelijk voor de Europese pki-strategie (public key interface) bij Microsoft. De softwarereus wilde zich conformeren aan standaarden én tegelijkertijd aan nieuwe EU-regels voldoen.
Beveiliging
De door de EC en het bedrijfsleven gesponsorde PKI Challenge heeft een belangrijke bijdrage geleverd aan gestandaardiseerd gebruik van certificaten binnen Microsoft-producten. In deze test, die halverwege 2001 begon en dit jaar afliep, werden pki-systemen van tien verschillende fabrikanten, waaronder die van Microsoft, getest op interoperabiliteit. In een ander systeem aangemaakte certificaten bleken pas na enige aanpassingen te werken in pki-omgevingen van een ander merk.De EC heeft in de uiteindelijke rapportage over deze test de namen van deelnemende bedrijven niet genoemd. Microsoft heeft onder andere zijn sleutelafhandeling aangepast, geeft Adler als voorbeeld. "Europa is veel verder met het gebruik van smartcards dan de VS. Er zijn zo'n dertig nationale initiatieven met digitale identiteitskaarten in Europa. Uiteindelijk zullen dit soort kaarten door de twee beveiligingslagen - fysiek eigendom en kennis van de bijbehorende code - transacties op internet een stuk veiliger maken."
Privacy
Certificaten zijn een belangrijke peiler onder het Trustworthy Computing-initiatief, al ziet Adler mensen in de VS deze technologie niet snel oppakken. "De Amerikanen hebben een hele andere benadering van privacy rond dit soort toepassingen. Het gaat hen al snel te ver. Europa springt daar anders mee om." Naast certificaten in de uiteindelijke software zelf is sinds de start van het initiatief beveiliging ook een integraal onderdeel bij het ontwerp van nieuwe producten. Het bedrijf is van plan om ook programmeurs buiten het bedrijf toegang te geven tot de standaardchecks die het zelf uitvoert op nieuwe software. Deze mogelijkheid wordt als eerste in het ontwikkelhulpmiddel Visual Studio ingebouwd. < BR>- 16:53 ATG introduceert ATG Commerce Suite 9
- 16:48 uniPaaS versie 1.5 met .NET Rich Internet Client
- 09:50 Tijdens crisis juist investeren in ICT
- 07:20 ECM: Wetgeving speelt hoofdrol
- 12:05 Functioneel beheer goede basis bij outsourcen
- 11:22 'Directie geeft ICT-manager te veel vrijheid'
- 16:00 Architectuur op de plank
- 14:26 Rabobank wint CRM Award
- 12:42 CIO kijkt te veel naar de korte termijn
- 14:01 HP ProCurve integreert Colubris productlijn
Oracle of SAP - Wat is het beste voor middelgrote bedrijven?
In dit onafhankelijke onderzoek worden de ervaringen van middelgrote bedrijven in kaart gebracht na de implementatie van Oracle- of SAP-software. Alle belangrijke issues komen aan bod: ROI, kosten en tijdsduur van deployment, budget en ondersteuning. Wie scoort het best?... Download nu
De menselijke factor bepalend bij adoptie ITIL
Bij de toepassing van Information Technology Infrastructure Library (ITIL) blijkt de menselijke factor vaak problematisch te zijn. Het vereist een nieuwe aanpak van IT professionals die vaak een eigen manier van werken hebben ontwikkeld. Deze whitepaper legt uit op welke manier deze problematiek...... Download nu
Meer Beleid whitepapersBij kwart daalt ICT-budget
Het ict-budget is het afgelopen jaar gelijk gebleven. Uit onderzoek van Gartner blijkt dat een kwart van de cio's een daling ziet van het ict-budget. Dit zijn voornamelijk Amerikaanse cio's.
Kwart van CIO's ziet daling ICT-budgetECM: Wetgeving speelt hoofdrol
27-11 07:20 Enterprise content management (ecm) is het totaal aan softwarehulp om ongestructureerde informatie en handelingen te structureren.
Meer beleid achtergrondTijdens crisis juist investeren in ICT
01-12 09:50 De dreigende recessie heeft grote gevolgen voor de inspanningen die bedrijven plegen op het gebied van kostenbesparingen. Doordat ict een aanzienlijke kostenpost is, krijgt de...
Meer beleid opinieKoninklijke Joh. Enschedé IT & Consultancy kiest voor 'groene' hosting
14-03 13:04 Koninklijke Joh. Enschedé zocht voor haar divisie IT & Consultancy naar een hostingprovider met een stabiel, veilig en snel schaalbaar hostingnetwerk, die kennis heeft van...
Meer beleid praktijkBekijk de leveranciers op het gebied van Beleid.


