Een collectief van Nederlandse hackersorganisaties heeft een brandbrief gestuurd naar de Tweede Kamer. Hierin uiten zij ernstige bezorgdheid over de veiligheid van de ict-systemen bij de overheid. De hackers zijn vooral verbolgen over 'kinderlijke vergissingen die gemaakt worden bij de implementatie van grote ict-overheidssystemen'.
‘Keer op keer zien wij hoe basale beveiligingsprincipes niet worden toegepast binnen bestaande en nieuwe ict-systemen', staat in de brandbrief te lezen. Als voorbeelden worden genoemd de kwestie rond Diginotar en de SSL-certificaten, de OV-chipkaart en het elektronisch patiëntendossier (EPD).
Privacy
Het hackerscollectief maakt zich zorgen over de privacy van burgers. ‘Adequate bescherming van databanken met persoonsgegevens is onvoldoende gewaarborgd', zo signaleren de digikrakers. ‘Er wordt niet nagedacht over mogelijk misbruik van nieuwe systemen.
‘We hebben een omvangrijke lijst van voorbeelden van overheidssystemen die persoonsgegevens bevatten of persoonsgegevens vragen aan burgers, waar de beveiliging niet op orde is', aldus de hackers. ‘Dit zijn geen ingewikkelde hacks, maar fouten die mensen zonder opleiding kunnen misbruiken. Daarvoor is standaard programmatuur op internet voorhanden.'
Blind vertrouwen
Het hackerscollectief vindt dat de overheid blind vertrouwt op de techniek en onvoldoende begrip heeft van de risico's. ‘Audits en certificeringen zijn papieren tijgers. Er wordt onvoldoende gekeken naar de systemen zelf en blind vertrouwd op verklaringen van bijvoorbeeld de ontwikkelaars.' Ook zouden beloftes van ingehuurde ict-bedrijven onrealistisch zijn en niet worden nagekomen.
Aan de kaak stellen
De hackergemeenschap voelt zich geroepen deze zaken aan de kaak te stellen. ‘Er heerst echter op dit moment een klimaat waarin de boodschapper wordt gestraft en de betreffende departementen en bedrijven niet tot verantwoording worden geroepen', claimen de Nederlandse hackers. ‘Wij zijn daarom terughoudend in het delen van informatie over deze beveiligingslekken.'
(InOverheid)
maandag 19 september 2011
Hackers slaan alarm over ict-beveiliging overheid
maandag, september 19, 2011
Moderator


