Det offentlige skal ikke selv udvikle sikker kryptering
København--4. april--NetPosten--Den seneste tids debat om Echelon og mistanker til eventuelle indbyggede bagdøre i amerikanske produkter får ikke IT-sikkerhedsrådet til at anbefale at det offentlige Danmark selv skal beskæftige sig med udviklingen af datakryptering. Det skriver Ingeniør|net tirsdag.
Derimod er det markedet, der skal drive udviklingen, mener IT-sikkerhedsrådet, som dermed går imod anbefalingerne fra EU-kommissionen og en række andre EU-lande, som tidligere har næret stor mistillid til bl.a. de amerikanske krypteringsprodukter. Det er konklusionen i et sæt anbefalinger, som IT-sikkerhedsrådet netop har afleveret til forskningsminister Birte Weiss.
Heller ikke en samlet løsning, der både giver digitale signaturer og sikker kryptering, som det borgerkort Finland med succes indførte sidste år, har skabt genklang i IT-sikkerhedsrådet.
I stedet mener rådet, at der i dag findes så mange former for krypteringsprodukter på markedet, at der skulle være tilstrækkelig mulighed for at borgere og virksomheder kan få en tilstrækkelig sikker datakommunikation, herunder også via amerikanske produkter.
- Hvorfor i himlens navn skulle USA kæmpe så stærkt for eksportrestriktioner og nøgledeponering, hvis der i forvejen er bagdøre bygget ind i de pågældende produkter. Hvis brugerne er utrygge, kan de jo blot vælge nogle af de andre krypteringsløsninger, for eksempel baseret Open Source, siger Mads Bryde Andersen, formand for IT-sikkerhedsrådet.
Mads Bryde Andersen understreger, at rådets vurdering af sikkerheden i amerikanske produkter fra Microsoft og IBM bygger på meldinger fra "højtstående personer i de pågældende virksomheder".