image

ANV: afhankelijkheid grote techbedrijven zorgt voor single points of failure

dinsdag 25 juni 2024, 14:53 door Redactie, 5 reacties

De afhankelijkheid van grote techbedrijven kan voor single points of failure zorgen, zo waarschuwt het Analistennetwerk Nationale Veiligheid (ANV) in de vandaag verschenen Trendanalyse Nationale Veiligheid 2024. De analyse werd op verzoek van de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) uitgevoerd en brengt verschillende dreigingen voor de nationale veiligheid in kaart.

Volgens het ANV hebben grote technbedrijven als SpaceX, Meta en Alphabet (Google) grote geopolitieke en daarmee ook geo-economische macht. "Ook Navo-landen zijn in belangrijke mate afhankelijk van de private sector doordat een aantal taken en bekwaamheden na de Koude Oorlog werden uitbesteed aan civiele partijen", aldus de analisten. "Daarnaast zorgt de toenemende macht van grote technologiebedrijven voor toenemende afhankelijkheden van de technologie, waardoor single points of failure kunnen ontstaan."

De analisten stellen dat dergelijke kwetsbaarheden er niet alleen zijn ten aanzien van single points of failure, maar dat er in generieke zin weinig bewustzijn is over hoe technologie bestaande kwetsbaarheden blootlegt en nieuwe creëert. "Zo zijn er al een aantal jaar zorgen over ‘achterdeurtjes’ in software waardoor een overheid of een bedrijf mee zou kunnen kijken en encryptie en beveiliging zou kunnen omzeilen. Zorgen blijken terecht, want in april 2024 is er een achterdeur ontdekt in Linux-software." Daarmee wordt gedoeld op de backdoor in datacompressietool XZ.

Wat betreft het omgaan met deze kwetsbaarheden en 'strategische' technologieën kan de EU de wens hebben om beter samen te werken en in ieder geval minder afhankelijk te worden van partijen buiten de EU, en wellicht zelfs te concurreren met deze partijen. "Tegelijkertijd is de capaciteit beperkt en bovendien de taak in potentie enorm, gezien de verscheidenheid aan technologische ontwikkelingen waarop de EU meer zelfstandig wil kunnen opereren", aldus het ANV. Dat bestaat uit het RIVM, TNO, Instituut Clingendael, het WODC, SEO, de AIVD en de MIVD.

Reacties (5)
25-06-2024, 16:06 door Anoniem
Yup. :-/
De overheid wil allerlei burgerzaken bij Microsoft cloud opslaan omdat ze het zelf niet kunnen... Als er dan een lek ontstaat zijn ze allemaal heel verbaasd...
25-06-2024, 16:14 door Anoniem
Dus de migratie van de overheid naar de cloud en het CSAM scan verhaal gaat niet door ivm nationale veiligheid?

Doet de NCTV toch nog eens wat goeds
25-06-2024, 18:37 door Anoniem
Door Anoniem: Dus de migratie van de overheid naar de cloud en het CSAM scan verhaal gaat niet door ivm nationale veiligheid?

Doet de NCTV toch nog eens wat goeds
Ik hoop het, maar ben wel bang dat er weer andere belangen spelen waardoor het van tafel geveegd wordt.

Het verbaast me overigens dat nu pas iemand wakker wordt en begint over single points of failure terwijl dat al meer dan 30 jaar een rol speelt maar er blijkbaar de ogen ervoor sluit. Zoals ik al zei, andere belangen, overigens meestal korte termijn belangen.
27-06-2024, 04:18 door Anoniem
Door Anoniem: Yup. :-/
De overheid wil allerlei burgerzaken bij Microsoft cloud opslaan omdat ze het zelf niet kunnen... Als er dan een lek ontstaat zijn ze allemaal heel verbaasd...
Vreemd genoeg komt in het rapport geen enkele keer het woord Microsoft voor...
Alleen de in dit artikel genoemde 'Grote technologiebedrijven' worden als voorbeeld genoemd.

Ook het zinnetje over XZ vind ik niet erg deskundig overkomen:
Zorgen blijken terecht, want in april 2024 is er een achterdeur ontdekt in Linux-software, een veelgebruikt besturingssysteem
Dat software geschreven is voor een OS, zegt toch niks over het OS? Toch suggereert deze bewoording dat wel.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.