Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Geen kopie encryptiesleutels

12 december 2002 - 23:00AchtergrondGovernance & Privacy
Sytse van der Schaaf
Sytse van der Schaaf

Het ministerie van Economische Zaken maakt deze week bekend dat de overheid uitgevers van digitale certificaten (trusted third parties) niet gaat verplichten om een kopie van sleutels te bewaren voor Justitie. Het zou de nekslag betekenen voor een bedrijfstak in ontwikkeling.

Op dit moment is het aantal aanbieders van digitale certificaten in Nederland op één hand te tellen. Pinkroccade, Diginotar, KPN en Sdu bieden deze dienst aan of hebben die in de steigers staan. Pinkroccade is druk bezig om een ‘rootkey’-infrastructuur in te richten, dat als basis dient voor de digitale certificaten waar de overheid volgend jaar mee wil gaan werken. Het bankennetwerk Identrus gebruikt soortgelijke infrastructuur al. Diginotar, een initiatief uit de notariswereld, zegt via eigen infrastructuur rond de tienduizend digitale handtekeningen te hebben uitgegeven.
Volgens Marjolijn Durinck, projectmedewerker bij ECP.nl, is de huidige praktijk dat er geen kopieën van sleutels bewaard worden. Reden is dat afnemers van digitale certificaten hier niet om vragen. Daarnaast zijn de certificaten nu vooral bedoeld voor authenticatie en niet voor het coderen van informatie. De infrastructuur van aanbieders is nu optimaal ingericht voor onweerlegbaarheid. De aanbieder kan wel certificaten uitgeven, maar opslag van kopiesleutels zou betekenen dat de aanbieder zich een andere identiteit kan aanmeten. In de huidige opzet heeft de aanbieder hier simpelweg niet alle gegevens voor in huis.

Discussie

Justitie heeft bedongen dat de discussie over rechtmatige toegang tot versleutelde informatie opnieuw geopend wordt als "cryptoversleuteling een grote vlucht neemt in Nederland". Justitie ziet nu weinig problemen, omdat het in de praktijk vercijferde berichten van criminele of terroristische organisaties weinig tegenkomt. Het aanpassen van de systemen van ttp’s zou onder de huidige marktomstandigheden een te grote tol vragen. Een ander probleem is dat buitenlandse ttp’s ook op de Nederlandse markt mogen opereren en vertrouwelijkheidapplicaties vrij verkrijgbaar zijn via internet.
Volgens Maurice Wessling, voorzitter van de burgerrechtenorganisatie Bits of Freedom, heeft de Nederlandse overheid in de vierde voortgangsrapportage over terrorismebestrijding aangegeven de mogelijkheden voor publiek gebruik van crypto-applicaties opnieuw te willen onderzoeken. Hij zegt dat het samen met het voorbehoud van justitie goed aangeeft dat de ministeries nog steeds regulering van versleuteling overwegen door het bewaren van kopiesleutels in de wet op te nemen.

 
Sytse van der Schaaf

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    Overheid

    JenV onderzoekt modernisering wetgeving gegevensbescherming

    GPUGate cyberaanval
    Governance & Privacy

    Chatcontrol EU voorlopig ‘on hold’

    soevereine cloud
    Cloud & Infrastructuur

    Hoe soeverein moet de NDS zijn?

    Data & AI

    Surf: gebruik Copilot kan, maar wees voorzichtig

    Overheid

    Grote kwetsbaarheid Rijk bij uitval ict-dienstverlening

    Ransomware data opslag
    Security & Awareness

    Ransomware in de zorg, hoe gaat Eurofins om met Nederlandse data?

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs