image

Thuiswinkel wil strengere controle SSL-uitgevers

woensdag 14 september 2011, 14:31 door Redactie, 4 reacties

Thuiswinkel.org wil dat het College bescherming persoonsgegevens (CBP) of een andere instantie de Certificate Authorities strenger gaat controleren. "Als het certificatensysteem hapert, dan komt daarmee onder andere de veiligheid van online winkelen in gevaar. De kwaliteit en daarmee de betrouwbaarheid van de uitgevers van SSL-certificaten wordt op dit moment niet getoetst. Op Europees niveau ligt niemand wakker van deze materie. En er is ook geen enkele coördinatie", aldus directeur Wijnand Jongen.

Overheid
Volgens de belangenvereniging toont de recente hack bij DigiNotar toont aan hoe kwetsbaar de digitale infrastructuur is. "De overheid moet daarom meer aandacht besteden aan economische misdaden op internet."

Volgens Jongen is er al vaker bij de overheid aangeklopt om cybercrime onder de aandacht te brengen. "Economische misdaden moeten evenveel prioriteit krijgen als de onlinejacht op terroristen en kindermisbruikers. Kennelijk moeten we wachten tot een mogendheid als Iran digitale SSL-certificaten vervalst."

Reacties (4)
14-09-2011, 19:34 door [Account Verwijderd]
[Verwijderd]
14-09-2011, 20:38 door Unit 10 Forensics
Laat Thuiswinkel.org vooral de hand in eigen boezem steken, quote van de website:

"De certificering biedt consumenten 6 zekerheden: Webwinkels die Thuiswinkel Waarborg voeren hebben een strenge juridische en financiele check doorstaan."

Niet alle leden gebruiken SSL, laat staan SSLv3 EV en vele websites zijn zeer kwetsbaar en afluisterbaar, hoezo privacy? Aanbeveling: begin dus zelf als waarborgorganisatie eerst eens met het opstellen van minimale technische eisen en een technische check toe te voegen aan de certificering.

Welkom in 2011
15-09-2011, 01:12 door Anoniem
Wanneer staat Amnesty International op om strenge controle te eisen? Dat een thuiswinkel organisatie wat piept over mogelijke gevolgen voor hun branche is begrijpelijk, maar het zwaarste probleem is dat hier in andere landen direct mensenlevens mee in gevaar zijn en worden gebracht. Maar daar lijkt de media en de politiek zich niet echt druk om te maken. Tja, de geschiedenisboekjes hangen de vuile was ook graag pas na een jaar of 20 buiten.
15-09-2011, 10:32 door N4ppy
Door Hugo: Thuiswinkel.org weet duidelijk niet waar ze over praat. Het CBP is helemaal niet in staat om dit soort beveiligingen te controleren.
Het CBP doet uitspraken over het gebruik van SSL in zijn richtsnoer

http://www.cbpweb.nl/downloads_rs/rs_20071211_persoonsgegevens_op_internet_definitief.pdf?refer=true&theme=purple

Of dat ook betekend dat ze daar controlle op uit moeten voeren weet ik niet.

PS :D
http://www.diginotar.nl/Actueel/tabid/264/articleType/ArticleView/articleId/17/Default.aspx
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.