LAN Magazine blog - laatste entry
01-09-2011 - Ander parcours!
De woonwerkreis vanaf mijn huis in de Amsterdamse Jordaan naar het kantoor van onze uitgeverij in Al ...
Lees meer LAN Magazine activiteiten
Geen evenementen gevonden.
LAN Poll
LAN_Poll_51_Heeft uw bedrijf beleid voor BYOD?
Heeft uw bedrijf beleid voor BYOD?
LAN Magazine vacatures - Array Jobs
LAN Magazine nieuws
OpenVPN geschikt gemaakt voor overheidsgebruik
23-11-2011 -
OpenVPN is geschikt gemaakt voor overheidsgebruik op ‘departementaal vertrouwelijk’ niveau. Dit heeft het Nationaal Bureau Verbindingsbeveiliging (NBV) vastgesteld. Het NBV is onderdeel van de AIVD.
Branche: Automatisering
De goedkeuring geldt voor een specifieke versie, OpenVPN-NL, die via een vertrouwd kanaal wordt verspreid en waar veiligheid verhogende aanpassingen in zijn gedaan. De aanpassingen zijn door Fox-IT uitgevoerd. Dit bedrijf draagt ook zorg voor de hosting. OpenVPN-NL kan zo een bijdrage leveren aan veiliger thuiswerken binnen de overheid.
OpenVPN is een open-source VPN-product dat al bijna tien jaar bestaat. De keuze voor OpenVPN past goed bij de gekozen strategie van "Nederland Open in Verbinding" (NOiV).
"Ik ben blij dat OpenVPN is goedgekeurd. De Telestick, onze veilige thuiswerkoplossing, maakte tijdens de pilot al gebruik van OpenVPN. Blijkbaar hebben we de goede keuze gemaakt, we kunnen OpenVPN nu ook productief gebruiken", zegt Teus van der Plaat, commandant research and innovation centre van IVENT, de IT-afdeling van Defensie.
Evaluatie
Fox-IT heeft versie 2.1.4 van OpenVPN gekozen als uitgangspunt. Hieruit zijn onderdelen verwijderd die het beveiligingsniveau negatief kunnen beïnvloeden. Andere onderdelen zijn waar nodig aangepast, verbeterd en gedocumenteerd. Deze aangepaste versie van OpenVPN heet OpenVPN-NL. Als versleutelingspakket is vanwege de bescheiden omvang en modulaire bouw gekozen voor PolarSSL. Dit moet evaluatie vergemakkelijken.
Het Nationaal Bureau Verbindingsbeveiliging (NBV) heeft OpenVPN-NL onderworpen aan een evaluatie. Doel van deze evaluatie is vast te stellen of OpenVPN-NL geschikt is voor het beveiligen van informatie op het niveau ‘departementaal vertrouwelijk’ (DV). Deze evaluatie is met goed gevolg afgerond. De inzet van OpenVPN-NL voor departementaal vertrouwelijke informatie is alleen toegestaan indien gebruik wordt gemaakt van een gecompileerde versie van OpenVPN-NL en gehandeld wordt conform het inzetadvies van het NBV.
Om de integriteit van de software te garanderen wordt OpenVPN-NL op een gecontroleerd systeem, apart van de standaard OpenVPN distributie, aangeboden. De software is beschikbaar als broncode of als kant-en-klaar pakket.
Community
Het mes snijdt aan twee kanten. De door Fox-IT gemaakte wijzigingen en documentatie zijn teruggegeven aan de community. Zo kan iedereen profiteren van een veiliger product. Dit is in lijn met de GNU General Public License (GPL) van OpenVPN. In totaal betreft het 4000 regels documentatie en 8000 regels wijzigingen in de broncode.
Via Fox IT
Reacties op dit artikel
Dit artikel heeft nog geen reacties.
23-02-2012 - BSA: Pas wet- en regelgeving internationaal aan voor cloudcomputingEen lappendeken van conflicterende wet- en regelgeving dreigt de wereldwijde cloudcomputingmarkt te ondermijnen. Dat stelt de Business Software Alliance (BSA), de wereldwijde vertegenwoordiger van de software-industrie, na een onderzoek in 24 landen.
Lees meer
Storage Magazine nieuws
LAN Magazine zoeken
LAN Magazine vacatures
Laatste editie
Volg LAN Magazine ook op:
LAN Magazine agenda
5 - 9 Maart 2012, Wireshark Core 1: TCP/IP Networks
Analyzing TCP/IP Networks with Wireshark
11 april 2012, NLUUG Voorjaarsconferentie 2012: 'Operating Systems'
Lees meer
Klik
hier om een evenement op te voeren.
LAN Magazine vacatures
Geen vacatures gevonden.
Klik
hier om een vacature te plaatsen.