Ingediend | 30 juni 2011 |
---|---|
Beantwoord | 29 augustus 2011 (na 60 dagen) |
Indieners | Marcial Hernandez (PVV), André Elissen (PVV) |
Beantwoord door | |
Onderwerpen | defensie internationaal openbare orde en veiligheid staatsveiligheid |
Bron vraag | https://zoek.officielebekendmakingen.nl/kv-tk-2011Z14707.html |
Bron antwoord | https://zoek.officielebekendmakingen.nl/ah-tk-20102011-3434.html |
Ja.
Kaspersky is een bekende leverancier van ICT-gerelateerde beveiligingsproducten. Meerdere beveiligingsproducten van Kaspersky zijn goedgekeurd voor gebruik tot een door de NAVO vastgesteld beveiligingsniveau.
Het gebruik van een virusscanner van Kaspersky op een netwerk van een Navo-lidstaat heeft geen invloed op de veiligheid van daaraan gekoppelde netwerken van andere lidstaten. Zoals binnen de Navo is afgesproken beschikt ieder netwerk over een eigen scanner. Deze detecteert ook op mogelijke virussen afkomstig van het netwerk dat van de Kaspersky-scanner gebruik maakt.
Het hackerscollectief Lulzsec heeft e-mailadressen en bijbehorende wachtwoorden gepubliceerd die door de betreffende E-bookshop werden gebruikt. Het betrof onder andere de e-mailadressen en wachtwoorden voor regulier internetgebruik van vijftien Nederlandse defensiemedewerkers.
De Navo heeft niet gemeld hoe Lulzsec toegang tot de E-Bookshop server heeft verkregen.
Defensie heeft als gevolg van de inbraak geen extra risico gelopen. Met een e-mailadres en het wachtwoord voor de E-bookshop kan geen toegang tot defensienetwerken worden verkregen.
Gecompromitteerde e-mailadressen kunnen worden gebruikt voor zogenaamde phishing-pogingen, spamdoeleinden en als accountnaam voor het aanmelden bij internetservices. Deze risico’s zijn niet nieuw, maar vallen onder het reguliere risicoprofiel dat door Defensie wordt gehanteerd.
Als extra voorzorgsmaatregel heeft de Navo onmiddellijk de E-bookshop gesloten. Defensie heeft de houders van de gecompromitteerde e-mailadressen geïnformeerd en geadviseerd het wachtwoord te vervangen.
Het Cooperative Cyber Defence Centre of Excellence (CCD COE) heeft geen directe rol gespeeld ten aanzien van de inbraak op het netwerk van de Navo E-bookshop. Het CCD COE is een instituut van de Navo op het terrein van cyber defense dat onderzoek uitvoert, trainingen verzorgt en kennis ontwikkelt. Het CCD COE heeft niet de taak advies te geven over het gebruik van specifieke producten.