Fedict neemt maatregelen om de overheidstoepassingen te beveiligen

Fedict, de Federale Overheidsdienst voor Informatie- en Communicatietechnologie, versnelt vandaag de uitrol van maatregelen die bedoeld zijn om een zwakke plek in de SSL-versleuteling te elimineren bij de federale authenticatiedienst (FAS), die deel uitmaakt van CSAM, en bij Digiflow. Dat zijn de twee overheidstoepassingen beheerd door Fedict die deze kwetsbaarheid in de SSL-versleuteling vertonen.

post-image-3

Het FAS verifieert de identiteit van personen vooraleer hen toegang te geven tot beveiligde online overheidstoepassingen. Het FAS is één van de drie toepassingen die deel uitmaken van CSAM, de toegangspoort tot de online diensten van de overheid. De Digiflow-toepassing van zijn kant vereenvoudigt de uitwisseling van data tussen het personeel van de overheidsdiensten en authentieke bronnen.

"Wij waren niet nonchalant"
"Fedict was op de hoogte van de zwakke plekken waarvan de IT-nieuwssite datanews.be en andere media vandaag melding maakten. De federale overheidsdiensten die gebruik maken van FAS en Digiflow waren op de hoogte gebracht dat Fedict in april de nodige stappen zou zetten zodat de SSL-versleuteling van de twee toepassingen een A-score zou behalen."

"Wij waren niet nonchalant", beklemtoont Mila Druwe, woordvoerster van Fedict. "Maar omdat de cybercriminelen misschien op slechte ideeën gebracht zijn na het lezen van de nieuwsberichten in de pers, hebben wij besloten om de technische interventie vandaag uit te voeren. FAS en Digiflow zullen opnieuw een hoog beveiligingsniveau hebben, zoals onze testen trouwens aantonen. De uitvoering van de interventie was voor later deze maand gepland, om de klanten toe te laten de impact op hun applicaties te beperken".

Na deze interventies zullen de twee applicaties niet meer toegankelijk zijn voor gebruikers van Windows XP SP1 en SP2 en van de Internet Explorer 6 browser of vorige versies.

 

Back to top button
Close
Close