verklein het lettertype vergroot het lettertype standaard grootte
English Nederlands

ISO 27001
NEN 7510 / ISO 27799
BS 25999
PCI DSS
COBIT
SAS70 - TPM
(J)SOX

Trainingen ISMScontrol
Schrijf je in voor een training


Expert Training
2-daagse training op
18 en 19 juni 2012

Proceseigenaren
1-daagse training op
datum: n.t.b.

Audit Managers
1-daagse training op
datum: n.t.b.

Geef uw Bedrijfsnaam op en klik op "Personen toevoegen" om één of meerdere personen in te schrijven

Bedrijfsnaam

Terug naar nieuwsitems

Honderden overheidssites nog steeds op 'DigiNotar'

Ruim 300 sites zitten nog steeds met onveilige DigiNotar certificaten. Van een digitale 'black out' lijkt geen sprake, maar de migratie gaat traag, mede door dubieus advies van Logius.

Anderhalve week na de uitbraak van de acute DigiNotar-crisis bij de Nederlandse overheid, zijn er nog steeds ruim 300 sites met onveilig geachte DigiNotar certificaten. Dat blijkt uit een actuele lijst samengesteld door security- en SSL-certificaatbedrijf Networking4all.

Gisteravond werd de Microsoftpatch die DigiNotar in de ban doet alsnog automatisch uitgerold, tenzij systeembeheerders de automatische update uit hebben gezet. Verschillende overheidsdiensten zoals de Vereniging van Nederlandse Gemeenten (VNG) en Govcert hamerden er de afgelopen dagen op om de update vooral niet te installeren voordat alle systemen DigiNotarvrij zijn.
Terug naar papier en loket

Mede daardoor lijkt van digitale 'black out' bij overheidsdiensten vooralsnog geen sprake te zijn, al moeten wel veel organisaties terugvallen op offline dienstverlening.

"Onze algemene indruk is tot nu toe is dat zich geen grote problemen voordoen. De dienstverlening van gemeenten is niet in gevaar. Burgers kunnen altijd bellen, faxen, schrijven of langskomen aan het loket", meldt de VNG bij monde van woordvoerder Gjalt Rameijer.

Het Ministerie van Binnenlandse Zaken (BZK) heeft "nog geen beeld" of de situatie na gisteravond drastisch is veranderd of verslechterd. Later vandaag zal BZK met meer informatie komen.
AIVD worstelt met DigiNotar

Het overzetten van de certificaten gaat echter zeer traag. Zo meldt bijvoorbeeld de inlichtingendienst AIVD dat er "vertraging is opgetreden bij de aanvraag van een nieuw certificaat". De afgelopen dagen gaf https://www.aivd.nl de inmiddels welbekende waarschuwing in de browser.

"Er is verder niks aan de hand, maar dat is natuurlijk wel een beetje raar", erkent Susanne Scholten, woordvoerster van de AIVD. Inmiddels is het foute certificaat uitgeschakeld, en redirect de https site nu naar het reguliere, onversleutelde domein.
Vertraging vooral bij aanvragers

Verschillende certificaatautoriteiten (CA's) melden dat ze geen probleem hebben om aan de plotselinge explosie van certificaataanvragen te voldoen. "Wij hebben het waanzinnig druk, maar er is op dit moment geen stuwmeer. Als de aanvragers hun documentatie op orde hebben kan zelfs een PKIoverheid certificaat binnen twee dagen rond zijn", vertelt Patrick Beckman Lapré, manager bij QuoVadis, een van de gemachtigde uitgevers van PKIoverheid certificaten.

Bekend is wel dat juist bij de aanvragers van alles mis gaat, van onvolledige of onjuiste documentatie tot het mislopen van de verplichte face-to-face afspraak met de gemachtigde om de aanvraag te autoriseren. Logius wijst er expliciet op dat deze ambtenaar paraat moet staan, ook buiten kantoortijden.
Dubieus advies Logius

Opmerkelijk is dat Logius migrerende organisaties adviseert om ook voor hun commerciële certificaten te kiezen voor een verstrekker die onder OPTA-toezicht staat. Juist vandaag beëindigde OPTA de registratie van DigiNotar. Dat betekent dat er nog maar vier aanbevolen CA's over zijn, precies dezelfde die ook gemachtigd zijn om PKIoverheid certificaten uit te geven: Getronics, QuoVadis, ESG en Digidentity.

Dit advies werkt nieuwe bottlenecks in de hand, zowel in de stroom nieuwe aanvragen als vanuit securityperspectief, constateert Paul van Brouwershaven, cto van Networking4all.

"DigiNotar stond ook onder toezicht van de OPTA. Heeft dat veel geholpen? Op deze manier zitten we dadelijk weer allemaal in hetzelfde schuitje als het misgaat, en moet weer half Nederland z'n certificaten vervangen", aldus Van Brouwershaven. Hij pleit er juist voor dat organisaties hun certificaten spreiden over verschillende aanbieders, zodat er geen achilleshiel ontstaat.
Bron: Webwereld.nl
Neem contact op
Bedrijfsnaam

Naam

E-mail

Telefoonnummer

Onderwerp

Inhoud

 
Vraag de demo aan
Bedrijfsnaam

Naam

E-mail

Functie en/of afdeling

Telefoonnummer



zoeken

  

CompLions werkt voor


nieuws

Besmette Mac's veroorzaken chaos op universiteit
Phishers azen weer op Nederlandse creditcards
KPN Backup online dienst 5 dagen offline
Zembla ontdekt lek in patiëntendossier van VCD
Kliniek lekt gegevens drugs- en alcoholpatiënten

CompLions nieuws

Het Bronovo, MC Haaglanden, LangeLand en Groene Hart Ziekenhuis kiezen voor de tooling ISMScontrol van CompLions
Stichting De Stouwe kiest voor consultancy van CompLions B.V.
IT-Ernity Groep kiest voor consultancy en tooling ISMScontrol van CompLions t.b.v. ISO 27001 en 9001 certificering
Het Jeroen Bosch Ziekenhuis kiest voor tooling ISMScontrol van CompLions
Countus kiest voor consultancy en tooling ISMScontrol van CompLions t.b.v. ISO 27001 compliancy
Lesscher IT, Heutink ICT en Van Dijk (bedrijven van de Odin Groep) officieel gecertificeerd voor ISO 9001, 14001 en 27001!
Previder officieel gecertificeerd voor ISO 9001, 14001 en 27001
CompLions: Microsoft Certified Partner
Telindus-ISIT officieel ISO 27001 gecertificeerd
Cyso kiest voor consultancy en tooling ISMScontrol van CompLions t.b.v. ISO 27001 certificering

DISCLAIMER    |   PRIVACY