Skip to main content

Cyber Security Raad ziet niets in inperken encryptie

Grenzen stellen aan end to end encryptie voor versleutelde communicatie is het laatste dat de Cyber Security Raad, CSR, wil. De Raad denkt dat er twee reele alternatieven zijn om potentiele veiligheidsrisico s te voorkomen: inzetten op het optimaliseren van hackactiviteiten van inlichtingen en opsporingsdiensten, en intensiever gebruikmaken van bedrijfsvoeringsgegevens.

Dat schrijft de CSR in een adviesbrief aan de minister van Justitie Dilan Yesilgoz-Zegerius en minister van Economische Zaken en Klimaat Mickey Adriaansens. Daarin geeft de Raad advies over de impact van het afzwakken van end-to-end encryptie voor opsporingsdoeleinden.

De keerzijde van encryptie

Was een aantal jaren geleden eind-tot-eind versleuteling nog maar mondjesmaat beschikbaar, tegenwoordig is het niet meer weg te denken. WhatsApp, Signal, Telegram: allemaal maken ze gebruik van deze vorm van versleuteling om onze communicatie te beveiligen en privacy te waarborgen.

De CSR is blij met deze ontwikkeling, maar erkent tegelijkertijd dat het een keerzijde kent: sterke encryptie bemoeilijkt de werkzaamheden van inlichtingen- en opsporingsdiensten. Daardoor ontstaan veiligheidsrisico s in de meest brede zin.

Door end-en-end encryptie is het een stuk lastiger om aanslagen en andere misdrijven door de georganiseerde misdaad of terroristen te voorkomen. Of zoals het CSR het uitdrukt: Het gebruik van dergelijke encryptie heeft impact op de opsporing, die steeds complexer wordt door de kansen die digitalisering helaas ook aan criminelen biedt. Dit is zichtbaar doordat cybercriminaliteit steeds verder toeneemt.

Andere benadering is volgens CSR noodzakelijk

De CSR constateert dat er zowel op de korte als middellange termijn geen oplossingen zijn die beide belangen -waarborgen van privacy en bestrijden van criminaliteit- volledig kunnen verenigen. Een brede, andere benadering van dit vraagstuk is volgens de raad daarom waardevol en noodzakelijk, zo benadrukt het adviesorgaan op het gebied van cybersecurity.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie
Verder lezen
Prinsjesdag – wat de IT sector in ieder geval moet weten
Verder lezen
Kabinet heeft fikse bezuinigingen voor AP in petto
Verder lezen
Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling
Verder lezen
Datalek bij webshop drogisterijketen DA raakt 236.000 klanten
Verder lezen
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen
Verder lezen
Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen