Amerikaanse overheid zet stappen om internet routering veiliger te maken

RPKI-nastya-dulhiier-OKOOGO578eo-unsplash

De Amerikaanse overheid heeft nieuwe maatregelen aangekondigd om de beveiliging van een cruciaal onderdeel van het internet te verbeteren: de internet routering. Het Office of the National Cyber Director (ONCD) heeft een routekaart gepubliceerd om de beveiliging van internet routering te verbeteren door zwakheden in het Border Gateway Protocol (BGP) aan te pakken. Dit protocol is verantwoordelijk voor het sturen van verkeer tussen netwerken op het internet.

Een van de belangrijkste aanbevelingen in de routekaart van de ONCD is de bredere adoptie van Resource Public Key Infrastructure (RPKI). RPKI, een IETF-standaard, biedt extra beveiliging door te voorkomen dat routes worden gekaapt, dat er lekkages van routes optreden of dat IP-adressen worden gehackt. Door RPKI te gebruiken, kunnen organisaties zoals datacenters, cloud providers, telecombedrijven en bedrijven met eigen netwerken ervoor zorgen dat BGP-aankondigingen, oftewel route-updates tussen openbare netwerken, geldig en veilig zijn.

Te belangrijk

Het ONCD beveelt aan dat alle netwerktypen, waaronder internet providers, bedrijven met eigen netwerken en organisaties met eigen IP-adressen, RPKI implementeren. Ook voor beheerders van kritieke infrastructuur, lokale overheden en organisaties die afhankelijk zijn van het internet voor waardevolle toepassingen, is de beveiliging van BGP via RPKI van essentieel belang.

Harry Coker Jr., de Nationale Cyberdirecteur van de VS, benadrukte het belang van internetbeveiliging bij de aankondiging van het rapport ‘Roadmap To Enhancing Internet Routing Security’ dat internetbeveiliging te belangrijk is om te negeren. Daarom neemt de federale overheid het voortouw door haar instanties aan te sporen snel BGP-beveiligingsmaatregelen te implementeren.

Publiek-private samenwerking

Naast het rapport richt het ONCD een publiek-private werkgroep op en zal het medevoorzitter zijn van de Internet Routing Security Working Group. Deze werkgroep zal een kader ontwikkelen om netwerkbeheerders te helpen risicos te beoordelen en prioriteit te geven aan IP-adresbronnen en kritieke routeringsoriginaties.

Volgens het ONCD is BGP een fundamenteel internet protocol dat verantwoordelijk is voor de interacties tussen meer dan 70.000 onafhankelijke netwerken. Het stuurt verkeer tussen deze netwerken, waarbij het wordt gebruikt door een breed scala aan organisaties, waaronder internetproviders, clouddiensten, overheden, universiteiten en energiebedrijven.

Een probleem dat door het ONCD wordt benadrukt, is dat BGP oorspronkelijk niet is ontworpen met de veiligheidsmaatregelen die tegenwoordig nodig zijn. Dit maakt het mogelijk dat internetverkeer per ongeluk of opzettelijk wordt omgeleid, wat kritieke infrastructuur in gevaar brengt en de deur opent voor spionage, diefstal en datalekken.

Lees ook
Droneverbod boven datacenter

Droneverbod boven datacenter

Met ingang van vrijdag 25 april is het verboden met drones over het SWIFT datacenter in Diessenhofen (Zwitsersland) te vliegen. Niet de gemeente, maar het kanton heeft dit verbod opgelegd. Elke overtreder kan rekenen op een boete van 2.000 Frank.

Euralarm publiceert whitepaper over multi-sensor branddetectoren

Euralarm publiceert whitepaper over multi-sensor branddetectoren

Euralarm heeft een whitepaper gepubliceerd over multi-sensor branddetectoren en hoe deze apparaten kunnen helpen om het aantal valse alarm meldingen te verminderen. Het document is bedoeld voor professionals op het gebied van brandveiligheid in onder andere de datacentersector.

Nieuw ITU-adviesorgaan wil onderzeese telecomkabels beter beschermen

Nieuw ITU-adviesorgaan wil onderzeese telecomkabels beter beschermen

Om de beschikbaarheid van onderzeese telecomkabels te versterken, hebben de International Telecommunication Union (ITU) en de International Cable Protection Committee (ICPC) gezamenlijk het International Advisory Body for Submarine Cable Resilience opgericht. Dit nieuwe orgaan zal zich richten op het verbeteren van de weerbaarheid van onderzeese k1