KPN stopt uitgifte veiligheidscertificaten
05-11-2011
• leestijd 2 minuten
Telecomaanbieder KPN heeft de aanvraag en uitgifte van nieuwe veiligheidscertificaten voor websites voorlopig stopgezet. Het bedrijf houdt er rekening mee dat er is geknoeid met een server van de website waar bedrijven informatie kunnen vinden over de certificaten. Dat maakte KPN vrijdag bekend.
Cyberaanval
Sporen op de server wijzen er volgens het bedrijf op dat derden de server mogelijk hebben geprepareerd voor een cyberaanval. Daardoor kunnen servers van andere websites onbereikbaar worden gemaakt of zelfs crashen. Dat zou echter al 4 jaar geleden zijn gebeurd.
Bestaande certificaten die al zijn uitgegeven, blijven geldig. ,,De mogelijke fout zit bij de uitgifte van nieuwe certificaten. Daarom zetten we alleen die uitgifte tijdelijk stop'', aldus een woordvoerder.
KPN benadrukt dat de voorlopige stopzetting een voorzorgsmaatregel is. ,,We hebben geen aanwijzing dat er werkelijk iets mis is, maar kunnen dat ook niet uitsluiten.'' KPN heeft de betreffende webserver vervangen.
Aanvullend onderzoek
In samenwerking met het ministerie van Binnenlandse Zaken, een belangrijke afnemer van veiligheidscertificaten, vindt nu een aanvullend onderzoek plaats ,,om er zeker van te zijn dat KPN voldoet aan de vereiste waarborgen, procedures en voorschriften die gelden voor uitgifte van internetveiligheidscertificaten''. De uitkomsten hiervan worden begin volgende week verwacht.
Veiligheid voorop
Binnenlandse Zaken zegt in een toelichting vertrouwen te hebben in het optreden van KPN. Het bedrijf handelt adequaat en stelt de veiligheid voorop. Het ministerie zegt het onderzoek dat KPN heeft ingesteld intensief te volgen.
Het ministerie werd eerder getroffen door de affaire rond DigiNotar. Dat bedrijf gaf certificaten uit die de veiligheid van websites niet konden garanderen. Volgens Binnenlandse Zaken is dat hier niet aan de orde.
ANP