image

Nederlandse encryptiebedrijven gaan samenwerken met Rijk, AIVD en Defensie

woensdag 9 juli 2025, 15:50 door Redactie, 23 reacties

Nederlandse encryptiebedrijven gaan een nieuw samenwerkingsmodel uitwerken om uiteindelijk samen te werken met de rijksoverheid, de AIVD en Defensie. Dit moet Nederland als autonoom cryptografieproducerend land borgen, aldus demissionair staatssecretaris Van Marum voor Digitalisering in een brief aan de Tweede Kamer. Volgens de bewindsman is een stabiele Nederlandse markt voor de ontwikkeling van cryptografische producten, waarmee Staatsgeheimen zijn te versleutelen, noodzakelijk.

Er is echter een beperkt aantal encryptiebedrijven in Nederland. Die hebben met verschillende problemen te maken. Zo is voor sommige partijen de Nederlandse Staat één van de grootste klanten, en voor ontwikkelopdrachten vaak de enige, waardoor zij zekerheid nodig hebben voor (het behouden van) hun ontwikkel- en productiecapaciteit. zo laat TNO in een adviesrapport weten.

Daarnaast kan het huidige tenderproces ervoor zorgen dat na het winnen en uitvoeren van een opdracht het werk mogelijk wegvalt. "Gespecialiseerd personeel heeft dan mogelijk geen werk of wordt elders ingezet, en deze combinatie verhoogt het risico op verloop en het niet beschikbaar zijn als het wel nodig is", aldus TNO. Een ander probleem is dat de doorlooptijd als lang en onzeker wordt ervaren.

"Gelet op deze uitdagingen is er momenteel geen solide Nederlandse markt voor cryptografische ontwikkeling. Dit bemoeilijkt het binden en behouden van crypto-ontwikkelbedrijven voor Nederland", stelt Van Marum. Het Rijk vroeg TNO advies over een nieuw samenwerkingsmodel dat moet zorgen voor een langdurige leveringszekerheid van producten waarmee staatsgeheimen zijn te beschermen.

Volgens TNO is een generiek samenwerkingsmodel tussen Staat en encryptiebedrijven dat voor een "win-win" zorgt realistisch. In deze situatie wordt de Staat voorzien van leveringszekerheid met betrekking tot zowel ontwikkel- en productiecapaciteit en worden encryptiebedrijven voorzien van continuïteit en een sluitende business case. Zeven Nederlandse encryptiebedrijven, het Rijk, Defensie en de AIVD hebben inmiddels een intentieverklaring ondertekend en gaan samen een plan voor het nieuwe samenwerkingsmodel uitwerken.

"De urgentie is hoog en de belangen zijn groot – en deze stap markeert een belangrijk moment in het veiligstellen van Nederland als autonoom cryptografie producerend land", aldus de staatssecretaris. Afgelopen december nam de Tweede Kamer nog een motie aan waarin de regering werd opgeroepen om ervoor te zorgen dat Nederland een autonoom cryptografieproducerend land blijft.

Reacties (23)
09-07-2025, 16:24 door Anoniem
Ik vind dit positief nieuws. Alleen maar mooi als wij dit soort bedrijven binnen eigen landsgrenzen houden.
09-07-2025, 16:30 door Anoniem
Wat voor eigen cryptografie maken NL bedrijven? of zijn dat toepassingen van crypto?

Ik weet dat op de TU/e verschillende crypto is/wordt ontwikkeld, die ook tot de laatste fase van de NIST pqc competitie is gekomen.
09-07-2025, 16:46 door Anoniem
Ik vraag me af of cryptografie standaarden voor overheid gebruik beheren niet gewoon een primaire overheid taak is en of die lieden via een tender daarom niet de omgekeerde wereld is. Is tegelijk ook de vraag waarom AIVD, MIVD en dergelijke dit zelf al niet al op leidend niveau beheersen.

Daar waar het eventueel leidt tot hacken van cryptografie door overheden kan het in potentie problematisch worden.
De overheid is nu al invasief op het vasthouden van advocaten die een rechtzaak tegen de overheid moe(s)ten dienen, laat staan als het richting journalisten of weerloze burgers wordt ingezet.
Wat betreft inzet tegen criminelen met crypte-telefoons is het een hellend vlak om de opgedane ervaring dan alsnog tegen onschuldige burgers die als "lastig" worden betiteld in te zetten. In algemene en algehele zin moeten burgers de overheid wegens diens samenbundeling van macht en kracht scherp kunnen bekritiseren zonder dat de overheid gaat knipperen met de ogen. Da's een teken dat er iets niet goed in de haak is bij de overheid.
09-07-2025, 17:29 door Anoniem
...Zolang ze maar geen achterdeurtjes maken in consumentensoftware...
09-07-2025, 18:26 door Anoniem
Door Anoniem: Ik vind dit positief nieuws. Alleen maar mooi als wij dit soort bedrijven binnen eigen landsgrenzen houden.

History : Philips Crypto -> Fox-Crypto - (Ronald Prins : Hallo overheid, we hebben een bod uit de UK. Willen jullie dit nog zelf hebben ? Nee hoor, laat maar gaan ) -> NCC Crypto (UK)
09-07-2025, 18:31 door Anoniem
Door Anoniem: Wat voor eigen cryptografie maken NL bedrijven? of zijn dat toepassingen van crypto?

Ik weet dat op de TU/e verschillende crypto is/wordt ontwikkeld, die ook tot de laatste fase van de NIST pqc competitie is gekomen.

Het zullen beslist ook toepassingen zijn.
Van een AES spec naar een "secure telefoon" komen zijn heel veel stappen .

Kwijlen op algorithmen en speculeren over super diepe hacks of quantum geneuzel daartegen is mooi, maar praktisch alles wat er gefaald heeft zit in implementatie , of soms methode (dingen als ontbrekende padding ).

Wat er soms ontdekt is aan backdoors bestaat ook vaker uit biased "random" key generators , of lekkende keystromen dan algorithmische zwakheden .

Ik denk dat de tijd/zin van eigen algorithmen ontwikkelen wel voorbij is .
09-07-2025, 18:34 door Anoniem
Door Anoniem: Ik vraag me af of cryptografie standaarden voor overheid gebruik beheren niet gewoon een primaire overheid taak is en of die lieden via een tender daarom niet de omgekeerde wereld is. Is tegelijk ook de vraag waarom AIVD, MIVD en dergelijke dit zelf al niet al op leidend niveau beheersen.

Standaarden beheren is één ding, een doos maken die de crypto _doet_ op maximaal veiligheidsniveau , en betrouwbaar, is een ander ding.

Als jij op de stoel van MinBuza (of MinDef) zit , en je moet "crypto voor de verbindingen met de ambassades" kopen - waar doe je dat, wie is goed en betrouwbaar genoeg ?
09-07-2025, 18:57 door jcx4
Door Anoniem: Wat voor eigen cryptografie maken NL bedrijven? of zijn dat toepassingen van crypto?

Ik weet dat op de TU/e verschillende crypto is/wordt ontwikkeld, die ook tot de laatste fase van de NIST pqc competitie is gekomen.
Ze maken geen cryptografie. Ze passen cryptografie toe in software en hardware.
09-07-2025, 20:37 door Anoniem
Door Anoniem:
Door Anoniem: Wat voor eigen cryptografie maken NL bedrijven? of zijn dat toepassingen van crypto?

Ik weet dat op de TU/e verschillende crypto is/wordt ontwikkeld, die ook tot de laatste fase van de NIST pqc competitie is gekomen.

Het zullen beslist ook toepassingen zijn.
Van een AES spec naar een "secure telefoon" komen zijn heel veel stappen .

Kwijlen op algorithmen en speculeren over super diepe hacks of quantum geneuzel daartegen is mooi, maar praktisch alles wat er gefaald heeft zit in implementatie , of soms methode (dingen als ontbrekende padding ).

Wat er soms ontdekt is aan backdoors bestaat ook vaker uit biased "random" key generators , of lekkende keystromen dan algorithmische zwakheden .

Ik denk dat de tijd/zin van eigen algorithmen ontwikkelen wel voorbij is .
De meeste mensen bij de geheime diensten lopen met zo'n ding rond;
Sectra Tiger/S
https://communications.sectra.com/product/mobile-communication-up-to-secret/
09-07-2025, 23:07 door Anoniem
TNO, AIVD (voorheen BVD) en Rijksoverheid gaan samen aan encryptie werken... Dat zal dan niet te veilig mogen zijn, net als bij het uitwerken van de encryptie protocollen voor GSM in het verleden is gebeurd: lek-by-design
10-07-2025, 02:31 door Anoniem
Door Anoniem:
Door Anoniem: Ik vind dit positief nieuws. Alleen maar mooi als wij dit soort bedrijven binnen eigen landsgrenzen houden.

History : Philips Crypto -> Fox-Crypto - (Ronald Prins : Hallo overheid, we hebben een bod uit de UK. Willen jullie dit nog zelf hebben ? Nee hoor, laat maar gaan ) -> NCC Crypto (UK)


Ronald Prins verkocht ook software aan Rusland, en Syrie.

Zie burojansen.nl voor meer info
10-07-2025, 08:46 door Anoniem
Door Anoniem: ...Zolang ze maar geen achterdeurtjes maken in consumentensoftware...
Onze overheid is onze vijand geworden dus ga er maar vanuit dat dit onderdeel van de opdracht zal gaan zijn. Waarschijnlijk zelfs nog breder zoals CSAM ed. technieken om vooral de burger in de gaten te kunnen houden. Je ziet ook bij de EU dat ze aan het versnellen zijn met zaken als CDBC en de digitale ausweiss. De EUDDR 2.0 moet er nu toch echt snel doorheen gedrukt worden voordat het volk wakker wordt. Helaas slaapt daar nog 90% van dus die zien het pas als ze er midden in zitten.
Ik zou juist van techneuten verwachten dat ze er alles aan zullen doen om dit soort activiteiten van overheden te ondermijnen maar ook daar geld dat zolang er betaald wordt heb ik geen geweten.
10-07-2025, 10:55 door e.r.
Versleutelen van geheimen? Maar beste overheid, dat was toch juist niet de bedoeling? Stel dat er een terrorist is??

Nee, er zal altijd een publiek bekende achterdeur in moeten, of sleutels bij de eu.
10-07-2025, 11:04 door Anoniem
Technolution
10-07-2025, 12:39 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik vind dit positief nieuws. Alleen maar mooi als wij dit soort bedrijven binnen eigen landsgrenzen houden.

History : Philips Crypto -> Fox-Crypto - (Ronald Prins : Hallo overheid, we hebben een bod uit de UK. Willen jullie dit nog zelf hebben ? Nee hoor, laat maar gaan ) -> NCC Crypto (UK)


Ronald Prins verkocht ook software aan Rusland, en Syrie.

Zie burojansen.nl voor meer info

Nou en ?
Er zal vast ergens een Russische security nerd op een forum zich boos maken dat ze software van het bedrijf van een ex-AIVDer gekocht hebben en dat je dat nooit moet vertrouwen. Misschien zelfs een terechte zorg .
10-07-2025, 12:41 door Anoniem
Door Anoniem: TNO, AIVD (voorheen BVD) en Rijksoverheid gaan samen aan encryptie werken... Dat zal dan niet te veilig mogen zijn, net als bij het uitwerken van de encryptie protocollen voor GSM in het verleden is gebeurd: lek-by-design

Heb je wel gelezen dat dit gaat over producten die de overheid zelf wil hebben?
Waarom denk je dat ze daar lekken in willen ?
10-07-2025, 13:57 door Anoniem
Door Anoniem:
Door Anoniem: Ik vraag me af of cryptografie standaarden voor overheid gebruik beheren niet gewoon een primaire overheid taak is en of die lieden via een tender daarom niet de omgekeerde wereld is. Is tegelijk ook de vraag waarom AIVD, MIVD en dergelijke dit zelf al niet al op leidend niveau beheersen.

Standaarden beheren is één ding, een doos maken die de crypto _doet_ op maximaal veiligheidsniveau , en betrouwbaar, is een ander ding.

Als jij op de stoel van MinBuza (of MinDef) zit , en je moet "crypto voor de verbindingen met de ambassades" kopen - waar doe je dat, wie is goed en betrouwbaar genoeg ?
Nou hier: https://www.aivd.nl/onderwerpen/informatiebeveiliging/ontwikkeling-en-evaluatie-beveiligingsproducten/geevalueerde-producten
10-07-2025, 14:48 door Anoniem
Ik vind dit positief nieuws. Alleen maar mooi als wij dit soort bedrijven binnen eigen landsgrenzen houden.
History : Philips Crypto -> Fox-Crypto - (Ronald Prins : Hallo overheid, we hebben een bod uit de UK. Willen jullie dit nog zelf hebben ? Nee hoor, laat maar gaan ) -> NCC Crypto (UK)
Philips Crypto was niet het enige staatsgeheim dat daarmee in commerciele handen viel.

Overigens heb ik hetzelfde mogen meemaken met de telefoon van Angela Merkel. Hun SekuSmart wilde op geen enkel platform werken, als module in Siemens telefoons. Vergelijkbaar met Samsung Knox. T-Mobile wilde de oude DDR encryptie daarin gebruiken. Ondertussen werd T-Mobile opgeslokt door Verizon uit de V.S.

Ronald Prins verkocht ook software aan Rusland, en Syrie.

Zie burojansen.nl voor meer info
En aan Syrië, Egypte, Saoedi-Arabië en de Verenigde Arabische Emiraten.
https://www.burojansen.nl/fox-it/aivd-toezichthouder-deed-zaken-met-moebarak-en-assad/

Nou en ?
Tja, ikzelf vind dat moreel gezien minimaal dood door schuld.
Met de kennis van nu weten exact hetzelfde wat wij toen op voorhand ook wel wisten.
Meewerken aan martelingen en vooral politieke moord.
Vandaar dat er niet zomaar handels-embargo's en sancties gekomen zijn.
10-07-2025, 18:33 door Anoniem
Door Anoniem: Ik vraag me af of cryptografie standaarden voor overheid gebruik beheren niet gewoon een primaire overheid taak is en of die lieden via een tender daarom niet de omgekeerde wereld is. Is tegelijk ook de vraag waarom AIVD, MIVD en dergelijke dit zelf al niet al op leidend niveau beheersen.

Knip.

Goede vraag maar zoals gewoonlijk komt er minder naar buiten dan noodzakelijk is werkelijk het verschil te maken. Altijd de verkeerde beschermen, machotuig is het, die AIVD-MIVD gecontracteerden.

Commerciele kapers op de kust, alles loopt via frontstores, van mediatoren tot internetproviders. En heeft AIVD-MIVD wel boter op het hoofd als het gaat om haar eigen geschiedschrijving.

Staatsgeheimen versleutelen, interessant hoor. Er komen er elke dag weer nieuwe bij, dat is vast zo. Waarom zetten we die niet gewoon online, al die oude troep van die organisaties. Wat ze gedaan hebben, en hoe ze dat gedaan hebben.

Wanneer worden Roodbol en nog een paar anderen van hun bed gelicht, en worden hun servers in beslag genomen? Kijk, dan staat politie en justitie weer gelijk met de AIVD-MIVD tandem.

Maar Nederland heeft nu een operatationeel kwantum netwerk QKD (zie nieuws vandaag) kunnen we die analoge MITM ook onslagen worden? Of mogen die paralelle wereld blijven spelen in het analoge en etherdomein.

Dan ga ik ook maar weer een telefoonklapper maken en een digitale of analoge rookbommen lanceren.
10-07-2025, 18:49 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Wat voor eigen cryptografie maken NL bedrijven? of zijn dat toepassingen van crypto?

Ik weet dat op de TU/e verschillende crypto is/wordt ontwikkeld, die ook tot de laatste fase van de NIST pqc competitie is gekomen.

Het zullen beslist ook toepassingen zijn.
Van een AES spec naar een "secure telefoon" komen zijn heel veel stappen .

Kwijlen op algorithmen en speculeren over super diepe hacks of quantum geneuzel daartegen is mooi, maar praktisch alles wat er gefaald heeft zit in implementatie , of soms methode (dingen als ontbrekende padding ).

Wat er soms ontdekt is aan backdoors bestaat ook vaker uit biased "random" key generators , of lekkende keystromen dan algorithmische zwakheden .

Ik denk dat de tijd/zin van eigen algorithmen ontwikkelen wel voorbij is .
De meeste mensen bij de geheime diensten lopen met zo'n ding rond;
Sectra Tiger/S
https://communications.sectra.com/product/mobile-communication-up-to-secret/

Ik spotte er laatst een met een sectra look-a-like. Zal wel bij Ail Baba te koop zijn. Wel leuk als je indruk wilt maken.
10-07-2025, 19:01 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik vind dit positief nieuws. Alleen maar mooi als wij dit soort bedrijven binnen eigen landsgrenzen houden.

History : Philips Crypto -> Fox-Crypto - (Ronald Prins : Hallo overheid, we hebben een bod uit de UK. Willen jullie dit nog zelf hebben ? Nee hoor, laat maar gaan ) -> NCC Crypto (UK)


Ronald Prins verkocht ook software aan Rusland, en Syrie.

Zie burojansen.nl voor meer info

Nou en ?
Er zal vast ergens een Russische security nerd op een forum zich boos maken dat ze software van het bedrijf van een ex-AIVDer gekocht hebben en dat je dat nooit moet vertrouwen. Misschien zelfs een terechte zorg .

Die Russische security nerd hoeft ook nog eens helemaal geen Poetin-fan te zijn.

Zorgelijker is uiteraard dat de AIVD de Oekrainse HUR-GUR getraind heeft in augustus 2017, en die zijn uiteraard op de hoogte van de namen en gezichten van de deelnemers aan die training. CIA overigens ook, want dat was de mitm bij het organiseren van de training.
Gisteren, 14:04 door Anoniem
Door Anoniem:
Door Anoniem: Ik vind dit positief nieuws. Alleen maar mooi als wij dit soort bedrijven binnen eigen landsgrenzen houden.

History : Philips Crypto -> Fox-Crypto - (Ronald Prins : Hallo overheid, we hebben een bod uit de UK. Willen jullie dit nog zelf hebben ? Nee hoor, laat maar gaan ) -> NCC Crypto (UK)

Zivver... Idem naar de US weg beveiligde bericht uitwisseling.
De nederlandse bewindspersonen zitten er niet voor het belang van NL. Maar voor t opkrikken van eigen post overheid taken
Gisteren, 22:19 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik vind dit positief nieuws. Alleen maar mooi als wij dit soort bedrijven binnen eigen landsgrenzen houden.

History : Philips Crypto -> Fox-Crypto - (Ronald Prins : Hallo overheid, we hebben een bod uit de UK. Willen jullie dit nog zelf hebben ? Nee hoor, laat maar gaan ) -> NCC Crypto (UK)

Zivver... Idem naar de US weg beveiligde bericht uitwisseling.
De nederlandse bewindspersonen zitten er niet voor het belang van NL. Maar voor t opkrikken van eigen post overheid taken

Dat heb je mooi geformuleerd Anoniem, post overheidstaken. We leven in overgangstijd. Maar post sturen ze nog steeds, bellen doen ze ook, die post-overheidsmedewerkers.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.