Waarom zat er geen crypto op die stick?

tags:
Userpica

Amerikaanse meisjes beveiligen hun dagboeken met een Thoughsafe stick en wie anoniem wil surfen zet gewoon TorPark op zijn geheugenstaaf. Maar het versleutelen van staatsgeheimen, zoals die gisteren uitlekten via een verloren usb-stick, dat is blijkbaar te omslachtig. Terwijl de Nederlandse overheid een eigen cryptografische chip in gebruik heeft, ontwikkeld door Fox-IT. Waarom had die kapitein van de landmacht die nog niet? We vroegen het Ronald Prins van Fox-IT.

'We zijn al bezig met het invoeren van de cryptografische beveiliging bij de overheid. Defensie koopt onze crypto-kaarten ook,' vertelt Prins, 'maar de orders druppelen nu pas echt een beetje binnen. De overheid begint er nu pas echt iets mee te doen. Ons bedrijf is niet voor niets in een jaar tijd drie keer zo groot geworden.'

Toch zullen de cryptochips nooit zo'n gemeengoed worden dat elke legerofficier zijn stick ermee beveiligt. 'Je kan dit niet aan 70 duizend militairen gaan geven. Deze manier van beveiligen vereist namelijk speciale hardware, een kaart voor in je laptop bijvoorbeeld. En dat maakt het weinig gebruiksvriendelijk.'

Volgens Prins had Defensie zelf wel met normale software de sticks die ze nu gebruiken kunnen beveiligen. 'In het geval van het lek van gisteren had Defensie het kunnen voorkomen door een programma als Safeboot te gebruiken. Of een andere standaard usb-stick met encryptie. Die zijn voor de gemiddelde journalist toch niet te kraken.'

Het probleem met USB-sticks is dat de capaciteit enorm is, zodat ze steeds meer geheime informatie bevatten. Dit terwijl er vroeger in bijvoorbeeld een koffertje met papieren notulen veel minder staatsgeheimen pasten. Prins: 'Het dillemma is groot. Door usb-sticks met cryptografie uit te delen schep je een vals gevoel van veiligheid." De cryptochip van Fox-IT is bedoeld voor staatsgeheimen zoals de notulen van de ministerraad. Ook kunnen hoge ambtenaren er versleuteld mee surfen op het web.

Op het internationale Blackberry Congres in Amsterdam, waar Bright vorige week was, liepen verdacht veel medewerkers van het ministerie van Defensie rond. Maar hun Blackberry's, die ze vooral gebruiken om te mailen, mogen geen gevoelige, zogeheten 'gerubriceerde', informatie bevatten.

Hoeveel mensen bij de overheid gebruiken op dit moment de cryptografie van Fox-IT? 'Geen duizenden maar ik ga natuurlijk geen exacte getallen noemen.' Dat is - natuurlijk - geheim.

door Tonie van Ringelestijn, 02-02-2006 18:12 3 reacties

Arjan Dasselaar, 6 jaren geleden
afbeelding van Arjan Dasselaar
Of wat te denken van een usb-stickje met biometrie? Iedereen die weet waar zijn wijsvingers zitten, kan die dingen bedienen. Dus dan moet het een kapitein toch wel lukken, zou je denken. Ik gebruik sinds een half jaar dit ding: http://pmm.typepad.com/planet_multimedia/2005/08/vertier_met_vin.html Sandisk of een andere geheugenboer kan zoiets vast ook wel 'milspec' leveren.
Erwin van der Zande, 6 jaren geleden
afbeelding van Erwin van der Zande
Of deze van Lexar. Doet je afvragen waarom er eigenlijk geen beveiliging zit op een iPod...
The_One_, 6 jaren geleden
afbeelding van The_One_
Ik denk dat de AIVD een bekwame IT afdeling en voorscriften moet hebben... wat ze nu doen is toch zo amateuristisch. Waar kan ik solliciteren... of wanneer word ik op straat aangesproken door een man in regenjas met zonnebril? :P
  • Toegelaten HTML-tags: <a> <strong> <cite> <code> <p>
  • Regels en paragrafen worden automatisch gesplitst.
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.

Meer informatie over formaatmogelijkheden

NB: Het duurt even, minstens een minuut, voordat je reactie online staat als je niet bent ingelogd. Je hoeft je reactie niet nogmaals in te zenden.

The Bright Bunch

The Bright Bunch
aanmelden

Wie is nu Hier?

Er zijn momenteel 3 Bright Bunch leden en 186 bezoekers online.

Classics