Skip to main content

Cyber Security Raad ziet niets in inperken encryptie

Grenzen stellen aan end to end encryptie voor versleutelde communicatie is het laatste dat de Cyber Security Raad, CSR, wil. De Raad denkt dat er twee reele alternatieven zijn om potentiele veiligheidsrisico s te voorkomen: inzetten op het optimaliseren van hackactiviteiten van inlichtingen en opsporingsdiensten, en intensiever gebruikmaken van bedrijfsvoeringsgegevens.

Dat schrijft de CSR in een adviesbrief aan de minister van Justitie Dilan Yesilgoz-Zegerius en minister van Economische Zaken en Klimaat Mickey Adriaansens. Daarin geeft de Raad advies over de impact van het afzwakken van end-to-end encryptie voor opsporingsdoeleinden.

De keerzijde van encryptie

Was een aantal jaren geleden eind-tot-eind versleuteling nog maar mondjesmaat beschikbaar, tegenwoordig is het niet meer weg te denken. WhatsApp, Signal, Telegram: allemaal maken ze gebruik van deze vorm van versleuteling om onze communicatie te beveiligen en privacy te waarborgen.

De CSR is blij met deze ontwikkeling, maar erkent tegelijkertijd dat het een keerzijde kent: sterke encryptie bemoeilijkt de werkzaamheden van inlichtingen- en opsporingsdiensten. Daardoor ontstaan veiligheidsrisico s in de meest brede zin.

Door end-en-end encryptie is het een stuk lastiger om aanslagen en andere misdrijven door de georganiseerde misdaad of terroristen te voorkomen. Of zoals het CSR het uitdrukt: Het gebruik van dergelijke encryptie heeft impact op de opsporing, die steeds complexer wordt door de kansen die digitalisering helaas ook aan criminelen biedt. Dit is zichtbaar doordat cybercriminaliteit steeds verder toeneemt.

Andere benadering is volgens CSR noodzakelijk

De CSR constateert dat er zowel op de korte als middellange termijn geen oplossingen zijn die beide belangen -waarborgen van privacy en bestrijden van criminaliteit- volledig kunnen verenigen. Een brede, andere benadering van dit vraagstuk is volgens de raad daarom waardevol en noodzakelijk, zo benadrukt het adviesorgaan op het gebied van cybersecurity.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen
Signalen oppikken en analyseren zonder privacyrisicos
Verder lezen
Wie is eigenaar van cy­ber­weer­baar­heid?
Verder lezen
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen
Evaluatie datalek gemeente Epe
Verder lezen