OM doet onderzoek naar Diginotar

Diginotar» Diginotar ANP

Justitie gaat onderzoek doen naar Diginotar. Mogelijk wordt het bedrijf door het OM nalatigheid verweten.

Diginotar hield stil dat zijn systemen waren aangevallen door Iraanse hackers. Bovendien is uit onderzoek gebleken dat Diginotar slecht was beveiligd. Zo was er geen anti-virussoftware en werd verouderde programmatuur gebruikt. Wachtwoorden waren gemakkelijk te kraken.

Diginotar gaf veiligheidscertificaten af voor overheidsdiensten als DigiD. Iraanse hackers wisten Diginotar binnen te dringen en zo valse certificaten te creëren. Daarmee kon het aftappen van het internetverkeer van Iraanse burgers beter verborgen worden gehouden.

Blokkeren

Minister Donner zegt dat overheidswebsites zo snel mogelijk een veiligheidscertificaat krijgen van andere bedrijven dan Diginotar.

Tegelijkertijd wil Donner voorkomen dat alle certificaten van Diginotar abrupt als onveilig worden beschouwd, omdat dat kan leiden tot communicatieproblemen tussen computersystemen. De overheid heeft onder meer Microsoft gevraagd het automatisch blokkeren van certificaten van Diginotar uit te stellen. Microsoft heeft met dat verzoek ingestemd.

Wanneer de computerbedrijven de beveiligingscertificaten van Diginotar onmiddellijk hadden uitgeschakeld, was een groot aantal computers van gemeenten en andere overheidsinstellingen al niet meer inzetbaar geweest. Zo'n 3500 computers werken nog met Diginotar.

Belastingadviseurs

Ook het bedrijfsleven kijkt met argusogen naar de overheid. Zo willen bijvoorbeeld de belastingadviseurs van KPMG Meijburg niet langer meer via internet gegevens met de Belastingdienst uitwisselen, omdat hun systemen ook nog niet zijn aangepast.

Gisteren kreeg de overheidsdienst DigiD een nieuw veiligheidscertificaat van een ander bedrijf, zodat die weer veilig te gebruiken is.

Deel deze pagina

Video

  • video OM onderzoekt Diginotar Het OM onderzoekt of Diginotar nalatig is geweest. Het bedrijf dat digitale veiligheidscertificaten uitgeeft,... verzweeg dat het was gehackt. Het gebruikte ook verouderde software en had geen virusscanners. Minister Donner zegt dat het nog een aantal dagen duurt voor de certificaten van Diginotar zijn vervangen door die van andere bedrijven.
  • video Persconferentie Donner over Diginotar Minister Donner heeft een brief gestuurd aan de Tweede Kamer over de problemen met de certificaten van... Diginotar. In een persconferentie gaf hij een toelichting.
  • video Websites gemeenten nog niet veilig Het gaat nog een tijd duren voor de websites van de meeste gemeenten weer volledig veilig zijn. Het kost vier... tot zes weken om alle onveilige certificaten te vervangen.Tot die tijd moet het aanvragen van bijvoorbeeld een paspoort in die gemeenten weer met de hand worden gedaan.

Audio

  • Donner: Diginotar meldde mogelijk misbruik certificaten niet Het duurt nog drie of vier dagen voordat alle overheidswebsites weer veilig zijn. Op dit moment zijn bedrijven en... overheidsinstellingen bezig om de computers over te zetten naar betrouwbare veiligheidswaarborgen. Diginotar, het bedrijf dat veiligheid moest bieden op internet is vanuit Iran gehackt. Minister Donner van Binnenlandse Zaken wil zich niet uitspreken over de gang van zaken binnen Diginotar.
  • 'Minister Donner begrijpt niet exact wat hier aan de hand is' Gisteren is een rapport verschenen over Diginotar, waaruit blijkt dat het bedrijf zo lek is als een zeef en het bedrijf in juli al... wist dat ze gekraakt waren door Iraanse hackers. Minister Donner heeft daarop een brief naar de Tweede Kamer gestuurd en een persconferentie gehouden. Een gesprek met internetdeskundige Roeland Stekelenburg.
  • 'Waar is het toezicht in dit hele verhaal?' De problemen rond de certificaten van Diginotar leveren veel vragen op. Een gesprek met internetdeskundige Roeland Stekelenburg.
  • 'We kunnen impact Diginotar-affaire nog niet overzien' Hoe staat het nu met het vertrouwen van de burger in de digitale overheid? Een gesprek met internetdeskundige Roeland Stekelenburg.

Video en Audio

Meer video en audio