Blog - Resilience

DigiNotar-gate: erger dan de bankencrisis?

Walther Ploos van Amstel
Auteur: Walther Ploos van Amstel
Geplaatst: 5 sep 2011
Het balletje over DigiNotar begon woensdag te rollen. Met korte en krachtige tweets van experts begon een onverwacht digitaal eindspel... later via de blogs, kranten en TV Journaals en afgelopen zaterdagnacht met een historische persconferentie van minister Donner. Onze data zijn mogelijk niet meer veilig. En, de overheid was hierop niet voorbereid!
DigiNotar
Gerelateerde items
De cloud is goud?(Blog, 20 mei 2011)

 

Steeds meer informatie zit in community-systemen, we delen ze met anderen en steeds vaker ook nog eens via de cloud. Logistieke data zitten in Portbase, Cargonaut en de douanesystemen. Onze financiële data staan in Swift. Als we zelf reizen zitten onze gegevens in de boekingssystemen van Amadeus, maar ook in vele douanesystemen. Al die systemen in de informatieketen grijpen in elkaar.

       

Vertrouwen DigiNotar 

VNO NCW roept bedrijven die gebruik maken van certificaten van DigiNotar, om hun communicatie op internet te beveiligen, op om snel over te stappen andere dienstverleners van beveiligingscertificaten. Maar, wie vertrouwt die andere certificaten nu nog wel? DigiNotar-gate spreidt zich uit als een olievlek. De Iraanse hackers hebben inmiddels ook Yahoo, Twitter en Facebook te pakken.

  

Wat gebeurt er als bedrijven over 1 of 2 dagen elkaars informatie niet meer vertrouwen. Klopt die financiële overboeking wel? Klopt die bill-of-lading echt? Staan die containers echt op dat schip? Je moet er even niet over nadenken wat dat voor de wereldhandel betekent. Zijn bedrijven hierop, anders dan de overheid, wel voorbereid? Dit kan wel eens ernstiger zijn dan de bankencrisis.

 

DigiNotar na 9/11

Het is 10 jaar na 11 september 2001 de dag van de aanslagen in Amerika. Vandaag hebben we geen pilotentrainingen en vliegtuigen meer nodig om de wereld een ‘lesje' te leren. Cyberterroristen doen dat vandaag vanuit hun luie stoel via de satelliet. Daartegen kun je je niet wapenen als individueel bedrijf. Ik maak me zorgen: ‘we ain't seen nothing yet....'. Waren we dan allemaal toch wat te goed van vertrouwen?

   


Deel dit artikel via:
Reageer
Doorsturen
Afdrukken
8 Reacties
Reacties (8)
Door: Jack van der Veen | 7 sep 2011
Een “vertrouwenscrises” is oneindig veel erger dan de bankencrises, de kredietcrises, de eurocrises of welke andere economische crises dan ook. Vertrouwen is niets meer of minder dan het cement van onze samenleving. Zonder vertrouwen gaan we al die andere crises nooit oplossen.
De DigiNotar-crises is helemaal niet fijn. Maar laten we het niet opblazen. Van fouten kunnen we leren, verstandige mensen zijn hard bezig om dingen te verbeteren. We zijn pas echt in een crises als we daar niet meer op durven vertrouwen.
Door: Edwin | 7 sep 2011
Is deze blog eigenlijk wel van Walter afkomstig? Wij als lezer moeten dat ook maar vertrouwen.

Je hebt het hier over digitale certificaten, het meeste verkeer (b.v. mail) gaat vaak via onbeveiligde kanalen. Dit 'vertrouwen' is al erg oud, zelfs via b.v. de fax kun je je voordoen als een ander en kun je dus valse orders plaatsen b.v.

Ik denk dat je dit probleem veel groter maakt, dan dat het is. Over het algemeen valt bedrog vrij snel op, omdat er afwijkend gedrag wordt vertoond t.o.v. normaal. Daarnaast is dit digitale 'watermerk' alleen maar om de afzender te verdoezelen. De inhoud zelf is daardoor nog niet op dezelfde wijze versleuteld. m.a.w.: Dat de postbode wellicht dezelfde persoon is, de brief in de envelop kan er wel degelijk heel anders uitzien dan normaal.
Door: Walther | 7 sep 2011
@Jaap ik gebruik bewust de termen bankencrisis, omdat het om een vertrouwenskwestie gaat (niet de onderliggende schuldenproblematiek)
Door: Remco | 6 sep 2011
@Jacqie Denk dat je het nu enorm onderschat...
Door: Hans Truin | 6 sep 2011
Beste Walter,

Door meerdere klanten zijn we de afgelopen dagen benaderd over de eventuele impact als gevolg van de problemen bij Diginotar op de dienstverlening van Xiptra Business Solutions in samenwerking met SaaSplaza m.b.t. in gebruik zijnde (server) certificaten.
De klanten die wel gebruik maken van digitale certificaten van Diginotar hebben wij gesproken en is adequate actie ondernomen.
Opnieuw bewijst de paniek rond de problemen die zijn ontstaan met Diginotar dat het publiek en de politiek nog steeds in de veronderstelling leeft dat IT technologie onfeilbaar is. We benoemen dit daarom ook niet voor niets in onze SLA dat dit een onjuiste veronderstelling is.

De problemen van Diginotar zijn eigenlijk niet van technische aard. Met de gebruikte certificaten is niets mis en na de geplande vervanging van de vervalste certificaten is het probleem opgelost. Het is wel zo dat je binnen een onderneming alle processen goed op orde moet hebben om succesvolle hacks te kunnen beperken.

Dat is ook het belang van SAS 70 (vanaf komend jaar wordt dit ISAE 3402), een certificeringsprogamma waarbij een externe auditor jaarlijks controleert of de interne processen, procedures en systemen en de controles hierop in orde zijn om de beveiliging en de integriteit van de data te kunnen garanderen. SaaSplaza is al vijf opvolgende jaren SAS 70 type II gecertificeerd.

Daarnaast maakt SaaSplaza gebruik van de Intrusion Detection diensten van Fox-IT. Zij bewaken de ‘buitenkant’ van het SaaSplaza platform dag en nacht. Deze dienst signaleert oneigenlijk misbruik zoals hacking. Met deze extra beveiligingslaag kan SaaSplaza direct maatregelen treffen wanneer er iets vreemds wordt gedetecteerd.

Hans Truin
Sales & Marketing Manager
#Xiptra
Door: Jacqie | 6 sep 2011
Volgens mij neemt iedereen die internet-onveiligheid gewoon voor lief. Op straat kan je portomonnee ook gestolen worden of je pasje geskimd. Voor alle gevallen geldt: goed oppassen! Of onderschat ik het dan?
Door: Jaap van Ede, procesverbeteren.nl | 6 sep 2011
Beste Walter,
Ik denk dat je de diginotar-crisis overschat (internet is intrinsiek onveilig dat was al lang bekend of had dat moeten zijn) en dat je de bankencrisis (zeer) onderschat. Het is ook geen bankencrisis maar een schuldencrisis. Om daar uit te komen is flinke economische groei nodig en daar ontbreekt het juist nu aan.
Door: hans | 5 sep 2011
nee lees dit artikel maar de banken crisis is velen malen erger http://nieuwsbreker.punt.nl/?id=638990&r=1&tbl_archief=&
Plaats een reactie
  • Naam:

    Reactie:

  •   Om spam te voorkomen vragen wij u onderstaande woorden over te tikken voordat u opslaat
  • Opslaan
Over dit blog

Welke risico's bedreigen de logistieke keten en hoe organiseer je supply chain risk management? In dit blog geven insiders hun visie.

Eerdere blogposts
Meer blogposts
Laatste reacties op blogs