image

Ministerie VS aan personeel: geen geclassificeerde informatie via Signal

donderdag 10 april 2025, 10:32 door Redactie, 7 reacties

Het Amerikaanse ministerie van Homeland Security (DHS) heeft personeel verzocht om geen geclassificeerde informatie via chatapp Signal te versturen. Daarbij wordt onder andere naar 'recente mediaberichtgeving' gewezen, zo melden Bloomberg en CBS News. In de memo stelt Antoine McCord, chief information officer (CIO) van het ministerie, dat het gebruik van Signal op door het ministerie verstrekte apparaten is toegestaan, alleen niet voor geclassificeerde informatie.

"We willen DHS-medewerkers eraan herinneren dat Signal een goedgekeurde app is op overheidsapparaten, en veilige en waardevolle end-to-end encryptie voor berichten biedt", aldus McCord in de memo. De CIO voegt toe dat ontvangen en verstuurde berichten wel moeten worden bewaard. De beste manier om aan deze voorwaarde te voldoen is om voor werkgerelateerde zaken alleen werkapparaten te gebruiken, gaat de memo verder.

In het geval van werkberichten op privéapparatuur moeten medewerkers hier een screenshot van maken en het bestand vervolgens naar hun DHS-account mailen of de berichten naar hun werkapparatuur doorsturen. McCord laat verder weten dat de standaardprotocollen voor geclassificeerde informatie van kracht blijven en het feit dat Signal robuuste end-to-end encryptie biedt dit het niet anders maakt.

Reacties (7)
10-04-2025, 11:16 door Anoniem
Toch wel triest dat men dit aan mensen die blijkbaar toegang tot die informatie hebben moet uitleggen.

Het geeft te denken. Hoe gaat men om met informatie van derden die niet geclassificeerd is? Medische gegevens bijvoorbeeld. De recente geschiedenis geeft het antwoord: sch**t aan de betrokkenen.
10-04-2025, 11:30 door Anoniem
...Dan maar via WhatsApp, lol.
10-04-2025, 15:01 door Anoniem
Door Anoniem: ...Dan maar via WhatsApp, lol.
Whatsapp is niet preinstalled op overheids devices. Ze hebben gekozen voor signal.
10-04-2025, 15:12 door Anoniem
Hmmmm

gebruik je eindelijk end-to-end encryptie

"We willen DHS-medewerkers eraan herinneren dat Signal een goedgekeurde app is op overheidsapparaten, en veilige en waardevolle end-to-end encryptie voor berichten biedt", aldus McCord in de memo. De CIO voegt toe dat ontvangen en verstuurde berichten wel moeten worden bewaard. De beste manier om aan deze voorwaarde te voldoen is om voor werkgerelateerde zaken alleen werkapparaten te gebruiken, gaat de memo verder.

en dan moet je onveilig (not encrypted) email gebruiken om aan de federale archiefwet te voldoen

"In het geval van werkberichten op privéapparatuur moeten medewerkers hier een screenshot van maken en het bestand vervolgens naar hun DHS-account mailen of de berichten naar hun werkapparatuur doorsturen. "


hihihi
10-04-2025, 15:26 door Anoniem
Door Anoniem: Hmmmm

gebruik je eindelijk end-to-end encryptie

"We willen DHS-medewerkers eraan herinneren dat Signal een goedgekeurde app is op overheidsapparaten, en veilige en waardevolle end-to-end encryptie voor berichten biedt", aldus McCord in de memo. De CIO voegt toe dat ontvangen en verstuurde berichten wel moeten worden bewaard. De beste manier om aan deze voorwaarde te voldoen is om voor werkgerelateerde zaken alleen werkapparaten te gebruiken, gaat de memo verder.

en dan moet je onveilig (not encrypted) email gebruiken om aan de federale archiefwet te voldoen

"In het geval van werkberichten op privéapparatuur moeten medewerkers hier een screenshot van maken en het bestand vervolgens naar hun DHS-account mailen of de berichten naar hun werkapparatuur doorsturen. "


hihihi
IK denk dat het meer te maken heeft met dat je per ongeluk verkeerde personen kan toevoegen en dat je kan instellen dat het bericht automatisch wordt opgeruimd. Ben wel benieuwd hoe dit dan op een goedgekeurd apparaat is geregeld.
10-04-2025, 15:48 door Anoniem
Door Anoniem:
Door Anoniem: Hmmmm

gebruik je eindelijk end-to-end encryptie

"We willen DHS-medewerkers eraan herinneren dat Signal een goedgekeurde app is op overheidsapparaten, en veilige en waardevolle end-to-end encryptie voor berichten biedt", aldus McCord in de memo. De CIO voegt toe dat ontvangen en verstuurde berichten wel moeten worden bewaard. De beste manier om aan deze voorwaarde te voldoen is om voor werkgerelateerde zaken alleen werkapparaten te gebruiken, gaat de memo verder.

en dan moet je onveilig (not encrypted) email gebruiken om aan de federale archiefwet te voldoen

"In het geval van werkberichten op privéapparatuur moeten medewerkers hier een screenshot van maken en het bestand vervolgens naar hun DHS-account mailen of de berichten naar hun werkapparatuur doorsturen. "


hihihi
IK denk dat het meer te maken heeft met dat je per ongeluk verkeerde personen kan toevoegen en dat je kan instellen dat het bericht automatisch wordt opgeruimd. Ben wel benieuwd hoe dit dan op een goedgekeurd apparaat is geregeld.

Met met een app die via een eigen platform werkt waar alleen gepraat kan worden met collega's
Gisteren, 01:59 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Hmmmm

gebruik je eindelijk end-to-end encryptie

"We willen DHS-medewerkers eraan herinneren dat Signal een goedgekeurde app is op overheidsapparaten, en veilige en waardevolle end-to-end encryptie voor berichten biedt", aldus McCord in de memo. De CIO voegt toe dat ontvangen en verstuurde berichten wel moeten worden bewaard. De beste manier om aan deze voorwaarde te voldoen is om voor werkgerelateerde zaken alleen werkapparaten te gebruiken, gaat de memo verder.

en dan moet je onveilig (not encrypted) email gebruiken om aan de federale archiefwet te voldoen

"In het geval van werkberichten op privéapparatuur moeten medewerkers hier een screenshot van maken en het bestand vervolgens naar hun DHS-account mailen of de berichten naar hun werkapparatuur doorsturen. "


hihihi
IK denk dat het meer te maken heeft met dat je per ongeluk verkeerde personen kan toevoegen en dat je kan instellen dat het bericht automatisch wordt opgeruimd. Ben wel benieuwd hoe dit dan op een goedgekeurd apparaat is geregeld.

Met met een app die via een eigen platform werkt waar alleen gepraat kan worden met collega's
Dat hoeft opzich niet eens, de huidige apps zijn veilige genoeg, maar helaas hebben veel overheidsliederen te weinig zelfdiscipline of kennis om het veilig uit te voeren, voor hen is alleen een babytelefoon afdoende om veilig te bellen, en zo'n pratende V-Tech kinderlaptop...
En dan geven ze ook nog eens de schuld aan de journalist en dreigen ze het bedrijf onderuit te halen waar hij voor werkt, lekker democratisch allemaal.
En dat bestuurt een land met circa driehonderd miljoen inwoners en beslissen over leven en dood, lekker verantwoordelijk maat niet heus...
Niet dat ik de andere partijen veel beter vond, het zijn stuk voor stuk een stel chimpansees ze hebben gewoon veel geld en macht, en daarmee kan iedere leip zich naar de top kopen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.