image

WPA2-Enterprise verplicht voor wifi-netwerken overheid

donderdag 4 februari 2016, 14:09 door Redactie, 3 reacties

Het Nationaal Beraad Digitale Overheid heeft deze week besloten om WPA2-Enterprise op de 'pas toe leg uit'-lijst te plaatsen. Dit verplicht Nederlandse overheden en semi-overheden om deze standaard te ondersteunen. De verplichting geldt zowel voor intern gebruik als voor gastgebruik vanuit andere overheidsinstellingen.

Aanleiding voor het besluit is de sterke toename van het gebruik van wifi-netwerken binnen de overheid. Daarbij wordt steeds vaker toegang geboden aan gasten van andere instellingen. Dit vraagt om extra maatregelen als het gaat om veiligheid en privacy. WPA2-Enterprise maakt het mogelijk om veilige wifi-netwerken op te zetten. De standaard is verwerkt in toepassingen als Rijks2air en Govroam, die plaatsonafhankelijk werken door elke ambtenaar in elk overheidsgebouw mogelijk maken.

WPA2-Enterprise specificeert de beveiligingsmechanismen bij het tot stand brengen van toegang tot een wifi-netwerk. Plaatsing op de lijst met de status 'pas toe of leg uit' geeft volgens het Nationaal Beraad een duidelijk signaal dat WPA2-Enterprise de te verkiezen standaard is voor wifi-netwerken en noodzakelijk om eindgebruikers op een veilige wijze roaming te bieden. "Daarom heeft de adoptie van de standaard een extra stimulans nodig", aldus het Nationaal Beraad (pdf).

Volgens Stichting government roaming Nederland (govroam) zijn (semi-) overheidsorganisaties door de opname op de lijst nu verplicht de standaard actief te gebruiken en bij aanschaf van nieuwe wifi-producten en diensten van leveranciers te eisen dat zij WPA2-Enterprise ondersteunen en dit in hun producten en diensten integreren.

Reacties (3)
04-02-2016, 14:34 door Anoniem
Paar jaar te laat, maar ach... De ellende komt wel bij de burger terecht, dus wat is het probleem?
Triest dat dit niet al jaren standaard is en nu 'nieuws' heet.

Nou, gefeliciteerd. We zien elkaar weer een jaar of 4, 5 nadat WPA2-E overleden is.
04-02-2016, 17:07 door Anoniem
Gewoon alle dataverkeer versleutelen en authenticeren op applicatie-niveau, dan kun je alle netwerken als untrusted beschouwen en kun je zelfs met open wifi aan de slag.
04-02-2016, 22:36 door Anoniem
Door Anoniem: Gewoon alle dataverkeer versleutelen en authenticeren op applicatie-niveau, dan kun je alle netwerken als untrusted beschouwen en kun je zelfs met open wifi aan de slag.

Lijkt me geweldig, maar (nog) niet haalbaar. Het lukt ons nu al niet om de meest basale applicaties een beetje veilig te laten babbelen over het netwerk. Vergeet niet dat het echt een heel erg stuk eenvoudiger is om een één tunneltje (encryptie op netwerkniveau) om de gevoelige data te plaatsen. Mijns inziens kun je, op dit moment zeker, het best zo dicht mogelijk bij de bodem van het OSI netwerkmodel gaan versleutelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.