Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Data-encryptie is niet zaligmakend’

versleutelen
25 maart 2015 - 09:24OpinieSecurity & Awareness
Jasper Bakker
Jasper Bakker

Elke werkdag behandelt Computable een onderwerp waarover lezers kunnen discussiëren. Vandaag over de valkuil van encryptie. Want dataversleuteling kan niet altijd én kan niet alle ‘gaatjes’ voorkomen.

Cyberinbraken lijken aan de orde van de dag. De ene datadiefstal volgt de andere op en de volgende blijkt nog groter te zijn dan het vorige record. Gebrekkige beveiliging, inclusief data-encryptie, ligt maar al te vaak ten grondslag aan deze ict-rampen. Of het nou een cruciale betalingsverwerker, een VS-brede winkelketen, een grote filmmaker of een gigantische zorgverzekeraar is.

Alleen is encryptie niet hét antwoord. Soms is encryptie zelfs niet eens echt van toepassing. Zoals in het geval van de hack bij de Amerikaanse zorgverzekeraar Anthem, waar de echt gevoelige gegevens immers gewoon in gebruik zijn. Voor dat dagelijkse gebruik moet de data dus wel decrypted zijn, op z’n minst voor de lopende sessie. Zelfs krachtige encryptie volstaat dan niet. Wat vind jij?

Meer over

Encryptie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    11 reacties op “‘Data-encryptie is niet zaligmakend’”

    Nieuwere reacties »
    1. Henri Koppen schreef:
      31 maart 2015 om 06:34

      Niets in de wereld is zaligmakend, of zaligmakend is een illusie.
      Ik vind dit weer een onzinnig vraagstuk en een beetje te simpel. Zwakke encryptie wordt gebroken, sterke encryptie ben je afhankelijk van wie de sleutels heeft. Daarnaast kan een mens geen versleutelde data lezen dus op een gegeven moment moet het niet versleuteld zijn, daar kunnen mogelijk zwakheden zitten zoals je zag met heartbleed. Wachtwoorden waren niet versleuteld in het geheugen en door een bug kon dat geheugen uitgelezen worden. Als wachtwoord een onderdeel van de versleuteling is en de gebruiker gaat hier slordig mee om, heeft versleuteling ook weinig zin en als je versleutelmethoden “flawed” is heb je nog een probleem.

      Zo, alles erover gezegd, discussie klaar.

      Login om te reageren
    2. Q schreef:
      31 maart 2015 om 06:34

      Zoals op en.wikipedia.org/wiki/Information_security#Key_concepts na te lezen zijn de sleutelconcepten Integrity, Availability, Authenticity en Non-repudation, waarin ook een onderlinge afhankelijkheid zit.

      Aan de participanten in deze discussie deze afhankelijkheid te analyseren.

      Login om te reageren
    3. Jan van Leeuwen schreef:
      31 maart 2015 om 08:00

      Security is geen status quo maar een proces waar encryptie een rol kan spelen bijvoorbeeld met EncFS.
      Net als data-encryptie, zijn zelf computers niet “zaligmakend” om iets zalig te maken moet je geloof ik in de kerk zijn maar dat ligt buiten mijn vakgebied.

      Login om te reageren
    4. Rob Koch schreef:
      31 maart 2015 om 12:13

      Encryptie is niet zaligmakend, maar het is wel een extra laag in de bescherming van de gegevens. Het voorkomt niet dat de gegevens gestolen worden, maar maakt het gebruik van die gestolen gegevens wel erg moeilijk. We kunnen met z’n allen nooit 100% security garanderen, maar we kunnen wel het risico verkleinen. Daar bovenop moeten we rekening houden met de veranderende wetgeving. Bij datalekken waarbij de gelekte persoonsgegevens encrypted zijn hoef je bijvoorbeeld geen melding te doen aan de betrokkenen. Dat scheelt een hoop kosten!

      Login om te reageren
    5. M schreef:
      31 maart 2015 om 12:20

      ‘Data-encryptie is niet zaligmakend’
      Als je er van maakt:
      “Data-encryptie is niet altijd zaligmakend’: dan klopt ’t beter.
      In de meeste gevallen is ’t natuurlijk gewoon één van de voorwaarden voor zaligheid.
      Net zoals Open Source software ook kan rammelen, maar desondanks is Open Source een _voorwaarde_ voor een veilig en open bestuur (bij de overheid).

      Login om te reageren
    6. Rob de Krieger schreef:
      31 maart 2015 om 13:15

      Volkomen logisch, dat je als mens niet kunt werken met versleutelde gegevens, maar laten we dan in elk geval zo slim zijn om onze data niet onversleuteld te versturen; of onversleuteld op te slaan in een cloud waarvan we niet eens weten wie de eigenaar is. Zolang dergelijke praktijken nog aan de orde van de dag zijn, is data-encryptie een belangrijk en in hoge mate zaligmakend hulpmiddel.

      Login om te reageren
    7. Jan van Leeuwen schreef:
      31 maart 2015 om 15:02

      Even een hint voor de liefhebbers.
      Owncloud, met https en zelfgetekend certificate,
      de versleutelings-plugin en eventueel nog lokaal EncFS.
      Dan ben je echt geliefd bij NSA en Co.

      Login om te reageren
    8. Dirk Geeraerts schreef:
      1 april 2015 om 07:51

      Encryptie alleen is niet zaligmakend. Hoewel ik encryptie zeer belangrijk vind, kan ik dit statement beamen. Het is namelijk onderdeel van de totale security strategie en die berust op drie pijlers:

      De eerste pijler is de bescherming van data door sterke authenticatie, zodat alleen gerechtigde personen toegang hebben. Op dit vlak valt al veel winst te behalen. Diverse studies tonen namelijk aan dat bij 60% van de organisaties die gehackt zijn, authenticatie niet op orde was.

      Het encrypteren van bedrijfsgevoelige/persoonlijke/financiële data is de tweede pijler. Niet alle data hoeft geëncrypteerd te worden, de focus moet liggen op het beschermen van de kroonjuwelen. Daar is het de hackers namelijk om te doen. De derde pijler van elke security strategie is het veilig en centraal managen van keys. Key management is zo mogelijk nog belangrijker dan de encryptie zelf.

      Dat deze strategie nog niet overal goed ontwikkeld is en in de praktijk wordt gebracht, blijkt wel uit de voorbeelden die Jasper noemt. Minstens zo zorgwekkend zijn de concrete cijfers van de Breach Level Index van 2014: meer dan 1.500 datalekken leidden tot bijna één miljard aangetaste datarecords wereldwijd in 2014. Dit is een toename van 49 procent ten opzichte van 2013.

      Nooit eerder waren er zoveel breaches, toch werd er nooit eerder zoveel geïnvesteerd in klassieke perimeter security. Het is de hoogste tijd om het geweer van schouder te veranderen en een mindset van ‘breach acceptance’ aan te nemen en te focussen op het beveiligen van de data. Slechts een gedegen strategie gaat het security probleem indammen.

      Dirk Geeraerts, Regional Sales Director BeNeLux bij Gemalto, voorheen Safenet

      Login om te reageren
    9. Maarten Bodewes schreef:
      1 april 2015 om 10:03

      Versleuteling (of eigenlijk cryptografie in het algemeen) werkt alleen in een goed uitgewerkt beveiligings beleid. Sowieso werkt het alleen als key management goed is geregeld. Als dit het geval is dan kan versleuteling een belangrijke component zijn in een beveiligingslaag. Het bespreken van versleuteling in het algemeen heeft eigenlijk geen zin zonder context.

      Het is wel bewezen dat het belangrijk is binnen bestaande oplossingen. Wel is het zo dat het lastig is om cryptografie goed in te zetten. We moeten niet vergeten dat het een technologie is die nog maar net volwassen is geworden.

      Op het moment dat versleuteling als op zichzelf staande oplossing wordt aangedragen dan moeten alle alarmbellen af gaan. “Dan versleutelen we het toch” verdoezelt niet de data maar het probleem.

      Login om te reageren
    10. Willem Beekhuis schreef:
      2 april 2015 om 20:39

      Dataencryptie is maar een klein onderdeel van veiligheid. Zodra een geautoriseerde gebruiker encrypten data moet lezen moet de data ontcijferd worden en is dit op beeldscherm en in het interne geheugen beschikbaar. Nu we weten dat overheden moeite doen om hardware te vervuilen met backdoors kunnen we er van uit gaan dat data op geen enkele wijze veilig is op IT systemen en netwerken.
      Veiligheid is dus een relatief begrip.

      Login om te reageren
    Nieuwere reacties »

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Naar binnen via de ventilatie

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Innovatie & Transformatie

    ‘Ai dwingt ons om risico’s opnieuw te definiëren’

    Security & Awareness

    Aandeel cybersecurity binnen de ict-bestedingen stijgt

    Data & AI

    Securitywereld vraagt VS om exportverbod op Anthropic-modellen terug te draaien

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs