Dit is een pagina uit het archief van Bits of Freedom. Ga naar de nieuwe website voor actuele informatie.
Bits of Freedom
 Over BOF
 BoF in het nieuws
 Nieuwsbrief
 Sponsors
 Internationaal
 Contact
 Privacy
 English
 Dossiers:
 Activisme-gids
 Aftappen
 Auteursrecht
 Cryptografie
 Open Source FAQ
 Notice & takedown
 RFID
 Spam
 Verkeersgegevens


Overheid besluit geen key escrow in te voeren
[10.12.2002]

Staatssecretaris Wijn van Economische Zaken heeft het eindrapport van de projectgroep Rechtmatige Toegang Trusted Third Parties naar de Tweede Kamer gestuurd. Instellingen die faciliteren bij het gebruik van cryptografie (de zogenaamde Trusted Third Parties) hebben lange tijd onder grote druk van de Nederlandse overheid gestaan om politie en inlichtingendiensten permanente toegang te geven tot versleutelde informatie. Door zogenaamde key escrow of key recovery te gebruiken zouden politie en inlichtingendiensten altijd mee kunnen kijken met gecodeerde elektronische communicatie van burgers en bedrijven. De overheid heeft nu echter ingezien dat het middel erger is dan de kwaal.

Het rapport stelt dat: "In verband met de mogelijk aanzienlijke schade aan de TTP-sector in Nederland en bij gevolg de negatieve implicaties voor het Europese en Nederlandse beleid om elektronische handel en veilige communicatie te bevorderen, is het niet opportuun om onder de huidige omstandigheden rechtmatige toegang wettelijk te verplichten."

Nederland is laat met politieke besluitvorming over key escrow. In de Verenigde Staten is de overheid al sinds het einde van de jaren negentig tot in inzicht gekomen dat key escrow veel negatieve effecten heeft.

Hoewel TTPs nu geen verplichting krijgen opgelegd om sleutels te bewaren hebben hebben politie en inlichtingendiensten wel de wettelijke mogelijkheid om sleutels die om wat voor reden dan ook worden bewaard door derden op te eisen. Bovendien kan de AIVD op straffe van maximaal twee jaar gevangenisstraf bij iedereen medewerking afdwingen aan ontsleuteling. De politie mag iedereen dwingen te ontsleutelen (behalve een verdachte) op straffe van drie maanden gevangenisstraf.

Het gebruik van cryptografie is in Nederland vrij en software voor versleuteling is vrij verkrijgbaar (bijvoorbeeld PGP). Maar binnen politie en inlichtingendiensten blijken nog altijd krachten aanwezig die daarin verandering willen brengen. In de Vijfde voortgangsrapportage van het actieplan Terrorismebestrijding en Veiligheid staat dat na 15 januari 2003 een interdepartementale werkgroep het crypto beleid gaat evalueren met de bedoeling te "streven naar regulering van krachtige cryptografie voor publiek gebruik". Het lijkt gezien de internationale context nauwelijks denkbaar dat de werkgroep met effectieve voorstellen kan komen. Maar het instellen van een dergelijke werkgroep toont wel zozeer Nederland nog bezig is met thema's waar omringende landen al jaren uit zijn.



Rechtmatige Toegang; mogelijkheden ontcijferd [.pdf]
Rapportage Technische werkgroep Instrumentarium Rechtmatige Toegang [.pdf]
Leidraad Zelfregulering Rechtmatige Toegang [.pdf]
Ontwikkeling van een zelfreguleringsmechanisme voor Rechtmatige Toegang [.pdf]
Economische gevolgen rechtmatige toegang [.pdf]
Vijfde voortgangsrapportage m.b.t. het actieplan Terrorismebestrijding en Veiligheid [.pdf]