Internet / Achtergrond
Waterdicht e-mailverkeer
Pels Rijcken & Droogleever Fortuijn willen zekerheid over afzender
Voor het aangaan van een wettelijke transactie is nog vaak een ouderwetse, op papier gezette handtekening nodig. Met de komst van de Wet Elektronische Handtekening en de Wet Elektronische Handel kunnen digitale handtekeningen dezelfde waarde krijgen als een met inkt gezette krabbel.
De roep om authenticatie van mailberichten wordt steeds sterker. Men wil immers vast kunnen stellen of diegene van wie een bericht afkomstig lijkt te zijn, ook daadwerkelijk die persoon is. In de advocatuur en het notariaat speelt deze problematiek al enige tijd. Bij Pels Rijcken & Droogleever Fortuijn Advocaten en Notarissen gaat een groot gedeelte van de digitale communicatie zowel met authenticatie als encryptie. Pieter Offers, hoofd Facilitaire Dienst en Automatisering, stipte dit thema al in een vroeg stadium aan.
Fax, post en koerier
"Bij Pels Rijcken zijn we daar al in 2001 over gaan nadenken", legt hij uit. "De technische mogelijkheden waren er overigens nog niet. Er bestonden wel allerlei initiatieven, maar het was nog niet duidelijk welke kant het op zou gaan. Het doel was wel helder: het zeker stellen van iemands identiteit wanneer iemand een bericht stuurt. Vooral in het notariaat was dat belangrijk. In de advocatuur speelde het op dat moment nog niet. Goed bezien werden er nog maar weinig zaken elektronisch gedaan. Veel schriftelijke communicatie ging per fax, post en koerier. E-mail gebruikten we voornamelijk om een klant of collega te laten weten dat er een fax of een koerier aan zou komen. Pas nu zie je dat die transportvormen minder worden ingezet en vervangen worden door digitale communicatiemiddelen. Al gaat er nog heel wat per envelop."Eerste keer
Offers merkt op dat de traditionele manier van bezorgen een minder gegarandeerde authenticatie bevat dan elektronische post. "Iedereen kan aan de hand van internet een briefhoofd namaken en een naam en handtekening eronder zetten. De weg waar digitale authenticatie naar toe gaat, is in dat opzicht heel wat veiliger. We gaan hard naar het punt toe waar we als werknemer allemaal goed geauthenticeerd zijn en de werkgever een geauthenticeerde organisatie is. Als je het goed beschouwt, wordt dat dan de eerste keer in de geschiedenis dat we er echt zeker van zijn dat degene die ons een bericht stuurt, ook daadwerkelijk de persoon is waar hij of zij zich voor uitgeeft." Offers plaatst hierbij de kanttekening dat we op persoonlijk niveau al vrij ver zijn, maar er nog geen goede authenticatievorm voor organisaties bestaat. "Kijk naar wat er met phishing gebeurt. Je kan wel een mail van de bank krijgen, maar je blijft het risico lopen dat het fake is."Gateway-oplossing
Pas rond 2004 is Pels Rijcken & Droogleever Fortuijn gestart met het zoeken naar een leverancier. Alleen was het nog niet duidelijk welke methodiek op grote schaal ingevoerd zou worden. "Het gaat er bij authenticatie en encryptie om dat ook klanten zich willen aansluiten. Het werkt namelijk alleen maar als twee partijen overeenkomstige technieken gebruiken." Pels Rijcken is met Izecom in zee gegaan. Daartoe is er tussen de clients en de internetgateway de Izemail-'gateway' geplaatst. In deze gateway worden de mails ondertekend en versleuteld voordat ze naar de ontvanger worden gezonden. Dit heeft als voordeel dat er niets op de individuele desktops hoeft te worden geïnstalleerd. Als voor een bepaald domein of mailadres is vastgesteld dat er aan beide zijden gebruik wordt gemaakt van authenticatie, wordt de mail naar die persoon of organisatie automatisch door de gateway versleuteld en ondertekend. "De manier waarop de gebruiker op ons kantoor kan zien of iets ondertekend is, is een klein icoontje. Omdat we gebruik maken van een gateway, hebben we ook de mogelijkheid om bijvoorbeeld onze BlackBerries te gebruiken. Het hele authenticatieproces en encryptieproces vindt plaats voordat een bericht via de BlackBerry-server naar de BlackBerry van onze gebruiker (en vice versa) gaat. Zo behouden we alle flexibiliteit en kunnen we in principe elke toepassing gebruiken." Desktopsoftware wordt in principe alleen bij de klanten en relaties geplaatst. Voor organisaties die liever niet hebben dat er software wordt geïnstalleerd is er een webinterface beschikbaar. Deze draait op de beveiligde servers van Izecom en kan worden gelezen nadat de gebruiker is geautoriseerd om de voor hem bestemde mail te lezen.Papertrail
Volgens Offers zijn er nog meer wensen bij het versturen van mail. "Bijvoorbeeld ontvangstzekerheid: de garantie dat een bepaald bericht aankomt. We zijn op dit moment in gesprek met een aantal partijen over aangetekende e-mail: dat een verzender een bericht aankondigt en dat de geauthenticeerde gebruiker in een bewuste actie dit bericht ophaalt. Het grote voordeel is dat je precies kan registreren wanneer en door wie het bericht is opgehaald. Je hebt dan een sluitende ‘papertrail' van een bericht. Pas als dat een feit is, kunnen we met authenticatie, encryptie en zekerheid van ontvangst over waterdicht en veilig e-mailverkeer spreken."- 15:55 Werksfeer belangrijkste reden overstap
- 11:41 Kaminsky vond DNS-lek dankzij fitnessongelukje
- 15:59 200 miljoen IPv4-adressen uitgedeeld in 2008
- 10:41 Marktaandeel Firefox groter dan twintig procent
- 09:20 VeriSign dicht SSL-lek
- 15:52 Paspoortchip kan identiteitsfraude vermijden
- 09:14 Microsoft: Lek in SSL is geen groot gevaar
- 13:42 Het einde van de IT-afdeling
- 13:11 Internetbankieren niet meer veilig door SSL-lek
- 14:59 '2009 wordt het jaar van Google'
Het wat en hoe van Systeem & Netwerk Bewaking
Het monitoren van zakelijke TCP/IP-netwerken verdient een goede strategie vanwege het bedrijfskritische karakter ervan. Door zaken vroeg te signaleren kan downtime, problemen met hardware en aanverwante systemen voorkomen worden. Deze whitepaper behandelt hoe je processen voor mapping,...... Download nu
Kansen voor klantenservice telecombedrijven
Hoe hebben ICT-oplossingen invloed gehad op de klantenservice van telecombedrijven? Voor 95 procent van alle ondervraagde telecombedrijven heeft klantenservice de hoogste prioriteit. In hoeverre zij ook voldoen aan hun eigen verwachting en waar verbeterpunten liggen valt in deze whitepaper te lezen.... Download nu
Meer Internet whitepapersIE 7 versus Firefox
Het aandeel Firefox in de browsermarkt is toegenomen ondanks de komst van Internet Explorer 7. Daarmee is het Microsoft met zijn nieuwste internetprogramma niet gelukt om de groei van concurrent Mozilla af te zwakken, stelt Forrester Research.
'Microsoft kon groei van Firefox niet dempen'Slim omgaan met de traditionele database
16-12 14:47 Met de huidige technologieën lijkt het voor bedrijven steeds gemakkelijker te worden om nieuwe klanten te vinden. Zoekmachine marketing, Google AdWords en e-mailmarketing zijn op...
Meer internet opinieAccess point voor geleidelijke migratie naar 11n
03-12 15:17 Lancom Systems introduceert de L-315agn dual Wireless, een dual draadloze access point. Het apparaat omvat twee draadloze modules die zowel werken op de 2,4 als de 5 GHz...
Meer internet productenTwinpack doet financieën via internet
16-07 10:21 Een van de grotere verpakkingsgroothandels in Nederland, Twinpack, is gebruiker van Covide CRM-Groupware en daarover bijzonder tevreden. 'We kunnen nu een goed en op onze...
Meer internet praktijkHet einde van de IT-afdeling
31-12 13:42 Cloud computing, het succes van Salesforce.com, de groei van digitale sociale netwerken. Allemaal tekenen aan de wand: informatietechnologie wordt het domein van een paar grote...
Meer internet achtergrondBekijk de leveranciers op het gebied van Internet.

