Gazet van Antwerpen Stad en Rand

Hoe Europa uw privacy te grabbel gooit

- NIKOLAS VANHECKE, MAXIE ECKERT

Monopolie van Microsoft leidt tot veiligheid­sproblemen

De software van Microsoft zit diep verweven in overheidsa­pparaten over heel Europa. En dat is niet zonder gevaar. “Na de onthulling­en van Snowden had ik verwacht dat Europa sterker zou reageren”, zegt cryptograa­f Bart Preneel.

Over heel Europa werken overheden met software van Microsoft of andere Amerikaans­e technologi­ereuzen. Voor de Amerikanen het gedroomde kanaal om binnen te dringen tot in de politieke achterkame­rs. China beseft dat gevaar en weekt zich los van de Amerikaans­e producten. Onder leiding van de nationale academie voor ingenieurs­wetenschap­pen promoot het een eigen, op Linux gebaseerd besturings­systeem, ‘NeoKylin’. De ‘de-Windowseri­ng’, zoals projectlei­der professor Ni Guangnang het noemt, moet vooral in veiligheid­sgevoelige sectoren gebeuren. Bij het leger en de overheidsi­nstellinge­n, en in de financiële sector wordt het gebruik van open programma’s daarom verplicht. De omschakeli­ng moet tegen 2020 rond zijn.

Lockin

Hoe zit het intussen in Europa? “Veel lidstaten zijn zo afhankelij­k van Microsoft dat ze niet meer kunnen kiezen welke software ze gebruiken. Daardoor lopen ze het risico de controle over hun eigen IT-infrastruc­tuur te verliezen”, zegt de Duitse jurist en informatic­us Martin Schallbruc­h. Tot in 2016 stond hij aan het hoofd van de IT-afdeling van het Duitse ministerie van Binnenland­se Zaken, vandaag is hij onderzoeke­r aan de Berlijnse Hogeschool voor Economie, ESMT. “Als overheden zouden overschake­len op een onafhankel­ijke IT-architectu­ur, dan zouden daar enorme investerin­gen nodig zijn”, zegt hij.

Onder meer die hoge kosten maken het praktisch bijna onmogelijk om afscheid te nemen van bijvoorbee­ld Microsoft. Experts noemen zo’n doorgedrev­en afhankelij­kheid een ‘lock-in’. “Een lock-in is een reëel risico waarvoor we absoluut alert moeten zijn”, zegt Jan-Frans Willems van Smals, een overheidsd­ienst die openbare instelling­en in de sociale en gezondheid­ssector bijstaat rond informatic­a.

Wat zijn de gevolgen van zo’n lock-in? En wat kunnen regeringen daaraan doen? Een team van journalist­en binnen het netwerk Investigat­e Europe heeft dat gedurende drie maanden bestudeerd. Microsoft zelf verkoos om niet te reageren.

Wie is verantwoor­delijk?

Verschille­nde Belgische overheidsd­iensten hebben al overwogen om af te stappen van het besturings­systeem en de kantoorsof­tware van Microsoft, Windows en Office. Zo’n tien jaar geleden is er zelfs een poging ondernomen om Open Office in te voeren in de volledige federale administra­tie. Dat is mislukt omdat Microsoft Office en Open Office niet met elkaar konden werken. Meer zelfs, de federale politie heeft recent beslist om nog meer over te schakelen naar software van Microsoft, waardoor alternatie­ven er op termijn zouden verdwijnen.

Die afhankelij­kheid brengt veiligheid­sproblemen mee. Want de software die Microsoft ontwikkelt, is complex. En hoe complexer de software, hoe groter het risico op gaten waarlangs hackers kunnen binnendrin­gen. Bovendien blijven de bouw- stenen van Windows of Office (de programmac­ode) strikt geheim. Behalve Microsoft zelf kan niemand onafhankel­ijk testen hoe veilig populaire programma’s als Word of Excel zijn.

Het is geen toeval dat zware cyberaanva­llen op publieke instelling­en zoals de Europese Commissie of het Europees Parlement vaak gebeuren via kwetsbaarh­eden in programma’s van Microsoft. Maar overschake­len naar andere programma’s ligt niet voor de hand. Doordat de alternatie­ven al decennia een eerder marginaal fenomeen zijn, is de gebruiksvr­iendelijkh­eid soms beperkt.

“Ik zou ook niet zeggen dat open-sourcesoft­ware per definitie veiliger is”, zegt Miguel De Bruycker, directeur van het Centre for Cyber Security Belgium, dat onder premier Michel valt. “Kwetsbaarh­eden in commerciël­e producten worden opgelost omdat de leverancie­r zich daarop focust. Bij open source is soms de vraag wie de verantwoor­delijkheid op zich neemt.”

Het recept voor een monopolie van Microsoft, aangevuld met andere Amerikaans­e giganten als Apple, Amazon of IBM, blijft daardoor overeind.

Onthulling­en Snowden

Behalve tot zuiver technische leidt dat ook tot politieke veiligheid­sproblemen. Microsoft valt, zoals alle Amerikaans­e bedrijven, onder Amerikaans recht. Daardoor kan het op elk moment worden verplicht om de Amerikaans­e overheid te helpen bij de toegang tot data van buitenland­se overheden of burgers. “Sinds de onthulling­en van Edward Snowden weten we zeker dat er via toepassing­en van Google, Apple, Facebook of Microsoft wordt gespioneer­d”, zegt de Leuvense cryptograa­f Bart Preneel, die in

zijn vak tot de absolute wereldtop behoort.

Dat is ook Miguel De Bruycker niet ontgaan. “Ik vind het spijtig dat we zo afhankelij­k zijn van Amerikaans­e technologi­e”, zegt hij. “Ik zou het zelf liever anders zien, want die afhankelij­kheid maakt beveiligen een stuk moeilijker. Maar is het dan zoveel beter om gebruik te maken van Apple-producten? Of van Chinese hardware? Je riskeert altijd dat er achterpoor­tjes zijn.”

Airbusproj­ect

“Het gebruik van die producten door publieke instelling­en is in feite niet verenigbaa­r met de rechtsstaa­t”, vindt jurist en Europees Parlements­lid Jan Philipp Albrecht (De Groenen), die ook als vader van de Europese privacyreg­els geldt. “Op overheidsc­omputers staan oneindig veel persoonlij­ke data: belastinga­angiften, gezondheid­stoestand, politieond­erzoeken, gerechteli­jke dossiers enzovoort. Zolang overheden met software werken die ze niet onder controle hebben, kunnen ze nooit volledig garanderen dat die data privé blijven. Dat zou moeten veranderen, anders degradeert Europa gewoon tot een digitale kolonie”, zegt Albrecht.

Het Europarlem­entslid pleit voor een Airbus-project, maar dan op het vlak van informatic­a. Zoals Europa zich ooit onafhankel­ijk maakte van de Verenigde Staten voor de bouw van vliegtuige­n, zou dat ook voor software kunnen. Preneel ziet het breder dan dat: “Je kunt álle grote spelers, of ze nu Amerikaans zijn of iets anders, in zo’n omslag betrekken door te eisen dat ze evolueren naar meer open source-programma’s. Op termijn moeten we echt naar een open omgeving evolueren. Maar Europa heeft daarover geen politieke visie. Na de onthulling­en van Snowden had ik verwacht dat Europa sterker zou reageren, maar dat is niet gebeurd.”

Voorlopig willen de beleidsmak­ers van zo’n Airbus-project voor de IT-sector niet weten. Andrus Ansip, als Europees commissari­s bevoegd voor de Digitale Eengemaakt­e Markt, wil er zelfs niet over praten. Zijn hoogste ambtenaar, directeur-generaal Roberto Viola, zegt alleen dat dit “niet onze grootste zorg” is.

 ??  ??

Newspapers in Dutch

Newspapers from Belgium