Volgende week worden in de Tweede Kamer de vervolgacties na de inbraak bij DigiNotar besproken, waaronder de zoektocht naar alternatieven voor het SSL-stelsel. De inbraak bij de inmiddels failliete Beverwijkse SSL-uitgever zorgde zowel nationaal als internationaal voor grote ophef. Een aanvaller wist in breken en genereerde honderden valse certificaten, waarmee versleuteld verkeer van Iraanse internetgebruikers werd onderschept.
Het kabinet liet meerdere onderzoeken starten om te zien waar "de onvolkomenheden" zitten en welke "passende maatregelen" het kan nemen. Het gaat dan om een evaluatie van het stelsel van PKIoverheid en het toezicht erop, het definitieve technische rapport naar de hack en of er door de betrokken overheidspartijen in het PKIoverheid stelsel alert is gereageerd.
Alternatief
"Omdat internet niet als volledig veilig is te beschouwen en inbraken nooit geheel uitgesloten kunnen worden, is het belangrijk de kwetsbaarheid te verminderen en het herstelvermogen te vergroten", aldus minister Spies van Binnenlandse Zaken en Koninkrijksrelaties. Een onderdeel hiervan is ook het onderzoeken van alternatieven voor het SSL-stelsel.
"Om meer zicht te krijgen in alternatieven voor het SSL-stelsel is in het kader van ICA (international Council of IT in administrations) op initiatief van Nederland een werkgroep opgericht", stelt Spies in haar Kamerbrief. Of er alternatieven zijn en hoe die eruit zien laat nog even op zich wachten, de resultaten worden pas in november van dit jaar verwacht.
Deze posting is gelocked. Reageren is niet meer mogelijk.