Beveiligd berichtenverkeer Lust of Last ?

Slides:



Advertisements
Verwante presentaties
Cloud Computing Seminar 28 juni Automatisering Systeembeheer Bekabelde netwerken Draadloze netwerken ICT beveiliging Zakelijk internet Online back-up.
Advertisements

We gaan allemaal aan de slag met Mijn HRM!
Digitaal factureren/Digipoort Enschede
Livy BV Randstad BM Almere Introductie Livy Professional De online oplossing voor professionele woning transacties.
Groot-Bijgaarden 5 oktober 2010
Edison en de toekomst INTERNET E-loket. Algemeen overzicht n Schooldirect n Schooldirect en de Edison-helpdesk n in Edison (Route400) n.
Ontsluiting Veldnamenarchief
voor financiële rapportages
Accreditatierichtlijn beveiliging van bestanden
SSL, HTTPS en SSH Johnny Schaap.
... M A K E Y O U R N E T W O R K S M A R T E R IP-Adres instellen ppt_aa1_p10_ip_addressing_v4.1_nl_0508.
CBFA 6 December Modernisering van het systeem voor gegevensverzameling.
Blok 7: netwerken Les 8 Christian Bokhove.
Webconferentie 27 september 2007
EduRoam en beveiliging
VERA iVPN ICT-forum 5 en 8 mei 2003 Asse en Lubbeek Carl Possemiers.
Wat is Certipost?.
Hoefware Automatisering paardenhouderijen
BKWI en Suwi-net 24 mei 2007 Alexander Hielkema en Jan Jongenelen
Robin Baks Vice-voorzitter HDN
Daniel PEDOUX Evolutie van het Rijksregister met het oog op de aflevering van XML-documenten.
Cursus informatiebeveiliging Eric Laermans – Tom Dhaene
Cryptografische algoritmen en protocols (4) Cursus informatiebeveiliging Eric Laermans – Tom Dhaene.
Netwerken / Internet ICT Infrastructuren David N. Jansen.
Erik Weytjens CEO - Certipost
Eduroam BELnet bezoek, 18 juli 2005
SURFnet en IEEE 802.1X Amsterdam, 8&9 Mei 2003.
Hoogwaardig internet voor hoger onderwijs en onderzoek eduroam BELNET, Brussel, 29 September 2005
WebHIS Call Manager 3.5.
CLOUD COMPUTING Wat is het? Wie zijn de aanbieders? Is het veilig? Wat kun je er mee? Robert K Bol PVGE Best.
HDN en SPN in 2011 Albert Eikenboom. Introductie  CVSP 2006 diverse midoffice cy’s  Uitgangspunten Inkoop IT Marketing Tegenwicht Professionaliteit.
Welkom. Opening Robin Baks (Vicevoorzitter HDN) Agenda punt 1 Agenda Agenda HDN gebruikersgroep HDN “Sleutel tot efficiëntie in het hypotheekproces”
hcc!pc Werkgroep netwerken
De Digitale Handtekening & Certipost
Netwerken (2) Informatica.
N-Pass2Go Data veilig over straat en overal doen of je thuis bent.
Welkom Het eID Stelsel maakt het mogelijk om online te zaken doen met de overheid en het bedrijfs-leven, met één of meer inlogmiddelen. Marije Jurriëns,
Lync-vergaderingen Deelnemen aan een Lync-vergadering
Govroam Presentatie tijdens DSA-bijeenkomst over Public WiFi 3 juni 2014, door Paul Francissen.
De toekomst van EDISON Informat, EDISON en Internet 27 april 1999 Freddy Deprez.
ICTAL programma 2003 –2005 in samenhang naar voorzieningen voor administratieve lastenverlichting architectuur en migratieplanning 28 oktober 2003 BBR.
Sterke authenticatie via SURFconext Eefje van der Harst 24 maart 2015.
NedSecure Consulting Secure Leon Kuunders Principal Security Consultant Woensdag.
. De demo loopt automatisch, u moet niet klikken om verder te gaan.
Centrum Jeugdgezondheid – Ursula Letschert Informatiebank Jeugdgezondheidszorg Kenniskring Jeugdgezondheidszorg 26 mei 2008.
Facet offline installatie
21 oktober 2015 Gebruikerscomité Servercertificaten Problemen en oplossingen Eric Roelandt.
De Bouwplaats-ID, een goed idee?
LAM Forum LAM Forum : presentatie. LAM Nederland website Laatste keus in het menu „LAM Forum“ opent een nieuw tabblad met het LAM Forum.
Informatica Welkom! maandag 16 November Les B-6.
Aan de slag met haarlemmermeervoorelkaar.nl een praktische handleiding Stap 1. Aanmelden Ga naar
In het hoger onderwijs Identity Management. partner in IGI Group Peter Jurg.
Project Agility. Projectoverzicht –Doel: 1algemeen pakket voor meldingen en de verwerking ervan, Melding: kan elke melding omvatten Mogelijkheden om deze.
Doelstellingen, Implementatie en Ervaringen met Single Sign On.
Het Virtueel Kantoor Een eerste toelichting op het Virtueel Kantoor voor pgo-organisaties.
21 juni 2016 Omgevingsloket online: wijzigingen korte en lange termijn Marleen Koot, Maarten Lindenhovius & Sandhia Hoelas InfoMil RWS Leefomgeving.
Netwerken 5 Enigma Netwerken paragraaf 8. Transportlaag Netwerklaag (IP-protocol) Best-effort pakketcommunicatie Transportlaag (UDP- en TCP-protocol)
Gids door Doccle Doccle. De Cloud 2 1.Wat is de Cloud? 2.Voordelen van de Cloud 3.Nadelen van de Cloud 4.Doccle is geen cloudapplicatie.
Edukoppeling Implementatie aanpak Edustandaard Architectuurraad 23 juni 2016.
PPGM Voor databeheerders Johan Van Rensbergen 09/08/2016.
in de bouw Beveiligde uitwisseling van data.
PRIVACY IN DE AFVALBRANCE
Elektronische kennisgeving van geboorte
End-to-end vercijfering
Een volgende stap voor het succesvolle EDISON verhaal
M5 Datacommunicatie Applicatielaag
De architectuur van een internettoepassing bestaat meestal uit een keten van een webclient, een server en bedrijfsinformatiesystemen die gekoppeld zijn.
Netwerken & Internet 3.
Transcript van de presentatie:

Beveiligd berichtenverkeer Lust of Last ? Daan van Heteren Communications Security Net B.V.

Inhoud CS Net HDN Veiligheid Veiligheid en populaire protocollen

Communications Security Net Focus op communicatie en security Audit door KPMG op 5 oktober 2010 Betrokken bij, en vanaf start HDN Beheer netwerken Beheer (internet)systemen Softwareontwikkeling (comm. & sec.) Eigen Helpdesk

HDN Historie

Digitaal versturen 1993 1996 1998 start met “fax via netwerk” Inbellen en vaste verbindingen 1996 gestandaardiseerd berichtenverkeer koppeling met HypotheekAdviesPakket postbussen systeem 1998 verbeteren koppeling met HAP

1998 Intermediair Hypotheek advies pakket Webster Centraal 1150 dial-up WebsterLite huurlijn Webster Hypotheek systeem VERWERK.BAT VWRKIII.BAT

Internet technologie 1999 2002 Communicatie via Internet Introductie certificaten Eén certificaat voor berichtverkeer en HDNonline Verbeterde encryptie

2002 Intermediair Maatschappij TCP/IP XML 3DES Internet Advies HDN-host HDN-lite TCP/IP XML 3DES Postbussen Berichtdata en Archief Internet HDN Berichten server HDN online HDN Online data HDN XML Schema’s Certifica- ten DB

Webservices 2005 Directe communicatie Geen postbussen meer Controle op kwaliteit berichten Optimalisatie STP Flexibiliteit berichtdefinities Dubbel uitgevoerd

2005 HDN administratie Internet Maatschappij Advies Authen- ticatie Software update Archief HDN administratie

Dienstenplatform 2010 DARTS (Diensten Autorisatie en Registratie Tabel Systeem) Naast transport ook andere toepassingen Uitbreiden van authenticatie (wie ben je) met autorisatie (wat mag je) Administratie gebruik (wat doe je) Koppeling tussen diensten en gebruikers

2010 HDN administratie Internet Maatschappij Diensten van derden DARTS Advies Internet Maatschappij Archief DARTS Diensten van derden Software update Accoun- ting Authen- ticatie Authori- satie HDN administratie

2010 HDN administratie Internet Maatschappij Diensten van derden DARTS Advies Internet Maatschappij Archief DARTS Diensten van derden Software update Accoun- ting Authen- ticatie Authori- satie HDN administratie

Diensten HDN.nl HDN index HDN-Aansluitnummers opvragen Maatschappij Intermediair HDN index HDN-Aansluitnummers opvragen

Nieuwe (?) diensten Differentiatie in: Controle’s Premieberekening overlijdensrisico-verzekeringen Rentetarieven Controle’s Verificatie Identificatie Systeem (VIS) Kadaster Online taxatie woning Postcode tabel (webservices.nl)

Toekomst certificaten HDN Single SignOn Toegang tot hdn online Toegang tot berichten Toegang tot DARTS Toegang tot maatschappij extranetten Wereldwijd toepasbaar

Veiligheid

Veiligheid Toegang = authenticatie Bevoegd = autorisatie Achteraf controle = accounting Inzage = encrypte/decryptie Wijziging = handtekening Aankomst = Acknowledgement

Authenticatie Wat je weet Wat je hebt en wat je weet inlogcode Wat je hebt en wat je weet Certificaat Bankpas Wie je bent, (wat je hebt), wat je weet Irisscan Fingerprint

Certificaten Digitaal paspoort Uitreiken en beheren door Certificate Authority (CA) Een certificaat bevat: Eigenaar, publieke sleutel, geldigheidsduur Locatie van 'Certificate Revocation List' Handtekening van de ‘uitgever’

Certificaat uitgifte Bestaand email adres Controle identiteit persoon (faxen paspoort) Persoonlijke aanwezigheid HDN Kopie uittreksel KvK (en evt. bestuurder) Kopie identiteit tekenbevoegd persoon

Autorisatie Bevoegdheden van een persoon Op basis van Authenticatie Uit te voeren acties Bestellen (tot welk bedrag) Detail inzage (HDN Index) Op basis van Authenticatie Centraal geregeld Niet lokaal opgeslagen

Accounting (logboek) Vastleggen van transacties Datum en tijdstip Met welke authenticiteit is actie uitgevoerd 3 maanden bewaren (wettelijke bewaarplicht) Logfiles

Encryptie/Decryptie Gegevens zijn vertrouwelijk inkomen, verkoopprijs, koopprijs, etc. Op basis van Certificaat Asymmetrische cryptografie Private Key Public Key

Versleutelen bericht U zendt mij een geheim bericht: U krijgt mijn public key U stuurt mij een bericht dat u met mijn public key versleutelt Het versleutelde bericht kan alleen met mijn private key ontsleuteld worden

Digitale handtekening Ik onderteken mijn email aan u: Ik voorzie mijn email met een controlegetal Ik versleutel dat controlegetal met mijn private key Iedereen kan met mijn public key het controlegetal lezen U kunt zelf het controlegetal bepalen en vergelijken met het controlegetal dat ik gezonden heb.

Acknowledgement Gegevens zijn vertrouwelijk inkomen, verkoopprijs, koopprijs, etc. Aankomst bij juiste persoon Volledige aankomst Time Stamp

Veiligheid en populaire protocollen

Populaire protocollen (1) E-mail Iedereen heeft het, kent het, gebruikt het Lijkt altijd wel aan te komen Geen software installatie Afzender & aankomsttijd niet gewaarborgd Kan worden ingezien en veranderd Geen acknowledgement & accounting

Populaire protocollen (2) FTP Vaak standaard geïnstalleerd Lijkt altijd wel te werken Aankomsttijd is gewaarborgd Afzender slecht gewaarborgd alleen username-password Kan worden ingezien en veranderd Geen acknowledgement & accounting

Lusten of Lasten ? Weinig lasten maar veel lusten! Veiligheid en gemak zijn elkaars tegenpolen HDN heeft een goed midden gevonden Weinig lasten maar veel lusten!

Vragen?