Maak ICT beveiliging openbaar en testbaar

Maak ICT beveiliging openbaar en testbaar

Ad Lagendijk en Guido van Diepen schrijven in een artikel op de website Netkwesties dat in hun ogen ict onderdeel van de cultuur zou moeten zijn. De maatschappij is gebaat bij meer ict-kennis bij de doorsneeburger. Burgers moeten de ict-omgevingen kennen waar ze deel van uitmaken. Daar hoort ’security through openness’ bij, openbaarheid van beveiligingsmethoden. Hackers moeten die kunnen testen.

Volgens het duo is het fiasco met DigiNotar, waarbij voor de zoveelste keer burgers het slachtoffer zijn van internetcriminelen, geen incident. De ict-blunders bij de overheid volgen elkaar op. De projecten zijn grootschalig, duur en roepen veel ergernis op.

Ad en Guido schrijven verder dat in een beter systeem, genaamd ‘security through openness’, niet de methodes geheim worden gehouden, maar slechts de sleutels. Aanvallen op het systeem worden gestimuleerd, omdat zwakheden in het ontwerp hierdoor naar boven komen en gerepareerd kunnen worden. De hacker die het lek vindt in het open systeem, wordt beloond.

Lees hier het hele artikel.