Door Anoniem
Misschien het volgende idee...Wie een Crypto-telefoon wil, daarvan
moet eerst de pesoon worden nagetrokken (politie en
inlichtingendiensten). Heeft iemand een crimineel verleden dan
geen GSM geven! Voorts: alle Crypto-GSM's moeten worden
geregistreerd, zodat het overdragen aan een tweede of derde
partij kan worden nagetrokken indien er toch ernstige misdrijven
mee worden gepleegd.
Eigenlijk zeg je dat je crypto wilt verbinden aan een vergunning.
Zo'n regeling beperken tot de cryptophone kan niet, je zult precies
moeten definieren. Aangezien de cryptophone een normale
GSM/PDA is en het enige bijzondere de software erop is, moet je de
definitie dus zoeken in crypto vanaf een bepaalde sleutellengte.
Je voorstel is niets nieuws. Eerder werd in 1994 voorgesteld om
crypto vergunningplichtig te maken. Dat wetsvoorstel wordt
sindsdien aangehaald als de wet waarmee men crypto wilde
verbieden maar het voorstel ging uit van vergunnigen. Je stelt voor
om de vergunning te verbinden aan een bewijs van goed gedrag
(geen strafblad). Maar ik denk dat je bij een dergelijk voorstel al
gauw eindigt bij een veiligheidsonderzoek door de AIVD.
Je voorstel lijkt mij ongewenst en bovendien niet te handhaven.
Aangezien het bij de cryptophone feitelijk gaat om een stukje
software komt je voorstel erop neer dat ook het gebruik van PGP
aan een vergunning moet worden verbonden. Ik zie werkelijk niet
hoe je zoiets zou kunnen controleren. Een crimineel laat door een
katvanger met blanco strafblad een telefoon aanschaffen. Moet de
politie wanneer ze tijdens een onderzoek encrypte berichten hoort
de telefoon in beslag gaan nemen? Het lijkt me niet dat je een
notificatie van aftappen al zo vroeg in het politie onderzoek wilt
inbouwen. En hoe ga je de import en het gebruik van PGP
controleren? Onmogelijk. Dit soort ideeen zijn niet uitvoerbaar.
Daarnaast denk ik dat crypto een te belangrijke bouwsteen van
een veilige informatiesamenleving is om de inzet er van over te
laten aan een log vergunningenapparaat. De overheid kan niet
tegelijkertijd het gebruik van crypto willen bevorderen omwille van
infosec en comsec en op hetzelfde moment willen beperken om
bepaalde specifieke personen van het gebruik uit te sluiten.
De personen die crypto restricties bepleiten raad ik aan toch eerst
eens goed te kijken naar de recente geschiedenis; 10 jaar
internationale discussie over wat op dit gebied wenselijke en
haalbaar is. Dat de cryptophone legaal is, is geen toeval maar een
simpel gevolg van het feit dat westerse overheden hebben
besloten om het gebruik van crypto vrij te geven. Wie nu ineens
schrikt van de cryptophone heeft heel lang zitten slapen. Want wat
is er nu eigenlijk nieuw aan dat ding behalve dat kleine devices
zoals PDAs nu genoeg rekenkracht hebben waar voorheen alleen
desktop PCs geschikt waren voor consumenten crypto software?