Het nationale detectie- en responsnetwerk van de overheid om snel malware te kunnen detecteren en hierop te kunnen reageren zal Deep Packet Inspection (DPI) gebruiken. Dat liet minister Opstelten van Veiligheid en Justitie tijdens een algemeen overleg weten. DPI is een techniek waarbij de inhoud van het internetverkeer wordt bekeken. Op deze manier kan malware worden gevonden.
De techniek is echter omstreden, omdat het onder andere wordt toegepast voor internetcensuur. Tijdens het debat kwamen verschillende onderwerpen aan bod, zoals het Pobelka-botnet, responsible disclosure en het onlangs aangekondigde wetsvoorstel om de opsporingsbevoegdheden van politie uit te breiden.
Botnets
Volgens Opstelten vinden de ontwikkelingen op het gebied van cybersecurity in hoog tempo plaats. De minister wil dan ook op verschillende vlakken inzetten, zoals awareness, detectie en respons en opsporing en vervolging. Wat betreft opsporing en vervolging moeten de opsporingsbevoegdheden aan de 'ontwikkelingen in het digitale domein' worden aangepast.
Opstelten wil dat politie de bevoegdheid krijgt om servers, computers en netwerken te doorzoeken die bij een aanval betrokken zijn. Ook moet het mogelijk worden om deze computers uit te schakelen en de aanwezige data voor verder onderzoek veilig te stellen.
Op de vraag in hoeverre de nieuwe bevoegdheden helpen bij het bestrijden van botnets stelde de minister dat het belangrijk is om snel op te treden en het noodzakelijk is om persoonsgegevens die zijn buitgemaakt tegen misbruik door anderen te beschermen.
Ethische hackers
Op het gebied van awareness wordt later dit jaar de Alert Online campagne herhaald. Wat betreft responsible disclosure is Opstelten niet van plan om 'ethische hackers' extra bescherming te bieden.
Eerder dit jaar verschenen er richtlijnen voor 'responsible disclosure', maar die geven geen garantie dat een hacker die een kwetsbaarheid meldt niet vervolgd wordt. Opstelten liet op vragen van Kamerleden weten dat hij niet van plan is dit aan te passen.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Senior Security Consultant
Als security consultant bij Cegeka speel je een uitermate belangrijke rol in het veilig houden van de bedrijven in Nederland en de Nederlandse maatschappij. Vandaar ook dat Cegeka dit hoog op de agenda heeft staan. Wij doen dit door, in close cooperation, onze klanten advies te geven op strategisch, tactisch en operationeel niveau.
Wanneer mensen een eigen device (BYOD) mee nemen naar werk: hoe bescherm jullie je daartegen? (Ben zelf tegen het gebruik van ...
Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...
Als je voor OneDrive betaalt, kun je de functie Versiegeschiedenis gebruiken. Erg handig als je een vorige versie van een ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.