image

D66 vraagt minister naar gevolgen van quantumcomputers voor encryptie

dinsdag 16 januari 2024, 13:49 door Redactie, 7 reacties

D66 heeft demissionair minister Yesilgöz van Veiligheid en Justitie en staatssecretaris Van Huffelen van Digitalisering naar de gevolgen gevraagd die quantumcomputers voor encryptie kunnen hebben. "Bent u bekend met het risico dat quantumcomputing encryptie zal doorbreken en daarmee toegang wordt verkregen tot een schat aan gevoelige informatie?", wil D66-Kamerlid Sneller weten.

De bewindslieden moeten ook laten weten welke kansen en risico´s ze zien op het gebied van quantum en of de Rijksoverheid organisaties ondersteunt om zich voor te bereiden op de komst van quantumcomputers en de effecten op encryptie. "Welke stappen kunnen organisaties nu al nemen om gegevens te beschermen tegen de komst van quantumcomputers?", vraagt Sneller verder.

Yesilgöz en Van Huffelen moeten tevens duidelijk maken welk onderzoek erop dit moment wordt uitgevoerd naar quantumcomputing, en dan vooral de gevolgen voor encryptie, en welke maatregelen erop korte termijn worden geboden als voorbereiding op de komst van quantumcomputers.

Tevens wijst het D66-Kamerlid naar Amerikaanse wetgeving die overheidsorganisaties verplicht om te migreren naar systemen die quantum-proof zijn. "Kunt u toelichten in hoeverre er vergelijkbare wetgeving nodig is in Nederland en in hoeverre dit wordt voorbereid?", vraagt Sneller daarover. De bewindslieden hebben drie weken om met een reactie te komen.

Reacties (7)
16-01-2024, 14:08 door Anoniem
Nou, D66, jullie zijn waar je zijn wilt: het meeste aan oud spul is 'stuk'. Kun je eindelijk met iedereen mee lezen. Zonder achterdeurtjes enzo. Dit willen jullie toch zo graag?
16-01-2024, 14:38 door Anoniem
Antwoord maar dit: "Zodra quantum computers encryptie breken kunnen vijandige naties onder andere onze AIVD servers hacken. Het is daarom van uiterste belang dat alle sleepnet databases volledig worden gewist om de bevolking te beschermen. Anders zullen ze iedereens wachtwoorden kunnen uitlezen. Ik hoef u niet te vertellen wat voor een chaos dat zou veroorzaken."

De USA is al bezig met store-now-decrypt-later, en dat gaat ongetwijfeld in de verkeerde handen vallen.
De enige methode om gegevens veilig te houden is om ze niet over het internet te versturen of aan te bieden.
16-01-2024, 15:05 door Anoniem
Het is wel een beetje vragen naar de bekende weg. Diverse overheidsorganisaties zijn hier al jaren mee bezig. Ik verwacht dat alle organisaties die 'vroeg' de overstap naar post-quantum crypto (PQC) moeten maken zich aansluiten bij Rijksoverheid-brede initiatieven daarvoor. Daarnaast schat ik in dat dit allemaal gecoördineerd wordt binnen de 'Nationale Cryptostrategie', al zijn de [s]wegen[s] werkgroepen van de overheid ondoorgrondelijk.

- 2021-09-23 Bereid je voor op de dreiging van quantumcomputers
https://www.aivd.nl/documenten/publicaties/2021/09/23/bereid-je-voor-op-de-dreiging-van-quantumcomputers
- 2022-07-06 NCSC publiceert beveiligingsrichtlijnen voor kwantumveilige transportlaag encryptie
https://www.ncsc.nl/actueel/nieuws/2022/juli/6/ncsc-publiceert-beveiligingsrichtlijnen-voor-kwantumveilige-transport-laag-encryptie
- 2023-04-04 Het PQC-migratie handboek
https://www.aivd.nl/documenten/publicaties/2023/04/04/pqc-migratie-handboek
- 2023-09-18 Handreiking ‘Maak je organisatie quantumveilig’ gepubliceerd
https://www.aivd.nl/onderwerpen/informatiebeveiliging/nieuws/2023/09/18/handreiking-maak-je-organisatie-quantumveilig-gepubliceerd
- 2023-11-08 Factsheet Post-Quantum Cryptografie
https://www.ncsc.nl/documenten/publicaties/2023/november/8/factsheet-postquantumcryptografie


Of laat ik het anders stellen: als deze vragen ervoor zorgen dat er eindelijk iemand aan de gang gaat met PQC, dan is die persoon al een paar jaar te laat begonnen.
16-01-2024, 15:42 door Anoniem
Nah, gewoon een dubbellang wachtwoord, of een quantum-resistant versleutelingsalgoritme gebruiken, dat die ik zelf ook al (ook voor internet) dus het is mogelijk.
Daarnaast heeft Mullvad VPN heeft nu ook de mogelijkheid voor een quantum-resistant internetverbinding op zowel desktop als mobiel, evenals wireguard en openvpn)
Het is echt niet zo'n ramp als mensen er van maken net zoals die "AI" hype, (het zijn algoritmes, geen "zelfbewuste computers") daarnaast is het niet mogelijk voor de gemiddelde thuisgebruiker gezien de ruimte, kosten en expertise die er aan vastzitten.
De staat kan beter financieel investeren in quantum computing van een bedrijf zoals Goggle of andere staat om zulke aanvallen te kunnen uitvoeren in plaats van dat zelf allemaal op te zetten en het risico te lopen dat men zich er gewiin tegen weert en het belastinggeld aan rook is opgegaan. (Lease it or lose it)
16-01-2024, 16:51 door Anoniem
Het is onbeschaamd incompetent want niet geinformeerd vragen naar de bekende weg slechts om de burger te suggereren dat je 'er bovenop zit'.
De zoveelste D'66 figuur die maar wat kakelt, zie de mevrouw die in de kamer in het pensioendebat moest toegeven op school niet te hebben opgelet....
16-01-2024, 18:19 door Anoniem
Door Anoniem: Antwoord maar dit: "Zodra quantum computers encryptie breken kunnen vijandige naties onder andere onze AIVD servers hacken. Het is daarom van uiterste belang dat alle sleepnet databases volledig worden gewist om de bevolking te beschermen. Anders zullen ze iedereens wachtwoorden kunnen uitlezen. Ik hoef u niet te vertellen wat voor een chaos dat zou veroorzaken."


Stel: je zit om een misverstand onder de tap van de quantumcomputer van Yesilgöz, gewoon dat basismodelletje uit de supermarkt waar haar personeel mee werkt en door haar voorganger is uitgekozen en aangeschaft. Snelller behoort het inzicht "dat vijandige nazi's onder andere onze AIVD servers hacken". Wat een hilariteit, zo'n grapje over oorlog. De adressen van oude AIVD servers zijn te vinden op de nieuwe, en staan nog in de agenda's van ex-medewerkers.

Het is echt niet zo'n ramp als mensen er van maken net zoals die "AI" hype, (het zijn algoritmes, geen "zelfbewuste computers") daarnaast is het niet mogelijk voor de gemiddelde thuisgebruiker gezien de ruimte, kosten en expertise die er aan vastzitten.
Yesilgös werkt met Kwantumcomputers, om haar personeel te laten voldoen aan hun quota. Het zijn net vissers. Hier zijn zeer ernstige fouten mee gemaakt in het verleden.

De USA is al bezig met store-now-decrypt-later, en dat gaat ongetwijfeld in de verkeerde handen vallen.

De collectie van NSA is ooit al eens in de aanbieding gegooid, wellicht op eigen verzoek, maar AIVD werkte hier gretig aan mee, via het prototype algoritme dat toen via Justitie werd uitgetest. Toen moest NSA opnieuw beginnen.

De enige methode om gegevens veilig te houden is om ze niet over internet te versturen of aan de bieden

Niet over internet sturen, hoe maak jij je afspraken, en hoe zeker kan je zijn dat je encryptie-proof wachtwoord niet gekraakt is door een van de aanwezigen bij dat etentje vier jaar geleden, en de sleutels nog gebruikt worden om op de nieuwe servers in te loggen.
17-01-2024, 12:29 door karma4
Door Anoniem: ....De zoveelste D'66 figuur die maar wat kakelt, zie de mevrouw die in de kamer in het pensioendebat moest toegeven op school niet te hebben opgelet....
De overheid gaat niet over de ontwikkelingen in technologie. Inderdaad teveel op ophef uit, populistisch genoegdoening.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.