Column Jelmer Schreuder: ‘Het sprookjesdier’

Het blijft een diep gekoesterd geloof op het ministerie van Justitie en Veiligheid: de veilig breekbare encryptie. Inderdaad: een contradictio in terminis. Minister na minister op dit ministerie verkondigde encryptie belangrijk te vinden, maar wilde het ook op een ‘veilige’ manier kraken. De huidige minister sprak in een Kamerdebat over dit idee als een metaforische eenhoorn, en koos daarmee onbedoeld de perfecte beschrijving van deze fabel.

De opsporingsdiensten zijn de afgelopen eeuw verslaafd geraakt aan de taps via telecombedrijven en willen die door kunnen zetten op het internet. Encryptie is voor hen daarbij een obstakel. Wat ze tijdens het wensdenken over breekbare encryptie over het hoofd zien is dat de dreiging fundamenteel anders is. Het aantal potentiële aanvallers op het internet is meerdere orden van grootte groter dan in het verleden. Niet meer beperkt door fysieke barrières kan een aanval van over de hele wereld komen.

De beste beveiliging tegen een aanval is niet aangesloten zijn op het internet, maar dat is meestal onwerkbaar. De optie die daar direct op volgt is end-to-end encryptie: waarbij ontsleuteling alleen gedaan kan worden door de zender en ontvanger. Het Nationaal Cyber Security Centrum (NSCS is onderdeel van hetzelfde ministerie, maar dan wél met begrip van IT) promoot het Zero Trust principe.

Dat leggen ze als volgt uit: “Hierbij wordt het concept van een vertrouwde netwerkpositie uit de architectuur verwijderd. Het is gebaseerd op de erkenning dat traditionele beveiligingsmodellen werken op de verouderde veronderstelling dat alles aan de binnenkant van het netwerk van een organisatie kan worden vertrouwd. (…) Handhaaf strikte toegangscontrole op een need-to-know-basis.”

Met dat laatste komen we bij de kern. Heeft de overheid een ‘need-to-know’ van alle communicatie en informatie die verspreid wordt? Hierover boog de Cyber Security Raad zich, een adviesraad met vertegenwoordiging vanuit overheid, wetenschap en bedrijfsleven. Zij concludeerden: “Het optimaliseren van hackactiviteiten en het intensiever gebruikmaken van bedrijfsvoeringgegevens zijn (…) reële alternatieven voor rechtmatige toegang tot end-to-end versleutelde communicatie.” Reële alternatieven, geen geloof in eenhoorns noodzakelijk.

Maar is het risico van één oppermachtige sleutelbewaarder überhaupt werkbaar op het internet? Volgens de principes die het NCSC promoot niet en zij zijn binnen de overheid de hoogste cybersecurity-autoriteit.

Gelukkig werden we voor de zomer aangenaam verrast door een ruime Kamermeerderheid die het kabinet dwong de realiteit te erkennen en voor sterke encryptie te gaan staan. Het ministerie had geen andere keuze meer dan dit te accepteren. Is deze discussie dan eindelijk klaar? Helaas niet, want de nieuwste minister sprak wederom de hoop uit op het bestaan van de eenhoorn.

En zo blijft die eenhoorn rondwaren op het ministerie, in plaats van waar die thuishoort: in het rijk der fabelen.

Deze column verscheen in oktober 2022 in ICT Magazine.


Deel via:

Het laatste nieuws

NLdigital: Volt meest digitaal, CDA verrassende binnenkomer kopgroep

NLdigital analyseerde alle partijprogramma’s op digitale thema’s: Volt scoort het hoogst, gevolgd door VVD, D66 en verrassend CDA. De Verkiezingsmatrix laat grote verschillen zien per thema: innovatie en AI krijgen veel aandacht, maar cybersecurity en digitale overheid blijven onderbelicht. NLdigital ziet bij een mogelijke nieuwe coalitie met VVD, CDA en D66 kansen voor serieuze stappen in de digitale economie.
Politiek & wetgeving

Nieuwe manager grootzakelijk bij NLdigital: Jochem de Groot start als hoofd Beleid & Public Affairs

Jochem de Groot is gestart als manager grootzakelijk en hoofd Beleid & Public Affairs bij NLdigital. Met zijn brede ervaring op het snijvlak van technologie, beleid en strategie gaat hij zich richten op thema’s als digitale autonomie en AI-regulering. Jochem wil een brug slaan tussen de grootzakelijke achterban en beleidsmakers in Den Haag en Brussel.

NLdigital lanceert NLdigital Voorwaarden 2025 

NLdigital brengt nieuwe algemene voorwaarden voor IT-bedrijven op de markt. Deze NLdigital Voorwaarden 2025 vervangen de veelgebruikte NLdigital Voorwaarden uit...
Contracten & voorwaarden

Staatssecretaris en wethouder trappen uitgifte overheidslaptops af om digitale kloof te verkleinen

Staatssecretaris Eddie van Marum en wethouder Abdelhaq Jermoumi gaven in Leiden het startsein voor de uitgifte van opgeknapte overheidslaptops aan mensen in een financieel kwetsbare positie. De samenwerking tussen Stichting Allemaal Digitaal en het ministerie van Binnenlandse Zaken moet helpen de digitale kloof te verkleinen en toegang tot online overheidsdiensten te verbeteren. De gedoneerde laptops zijn duurzaam hergebruikt en worden gekoppeld aan lokale ondersteuning om digitale vaardigheden te versterken.
Digitaal meedoen

Onderzoek Ipsos I&O: meeste kiezers zien sterke digitale economie als sleutel tot toekomst Nederland 

Een ruime meerderheid van de Nederlanders ziet een sterke digitale economie als essentieel voor de toekomst van Nederland, met brede steun voor investeringen in digitale veiligheid, omscholing en eigen technologie. Ondanks deze urgentie is digitalisering voor weinig kiezers een beslissend verkiezingsthema, wat wijst op een kloof tussen het maatschappelijke belang en de politieke prioriteit.
Politiek & wetgeving