|
Fox-IT heeft een PKI project uitgevoerd voor het Meldpunt
Ongebruikelijk Transacties (MOT) in opdracht van het Ministerie van
Justitie. Het MOT heeft als taak het verzamelen van alle financiële
transacties waar mogelijk criminele indicatoren op van toepassing zijn.
De grootste aanleveraars van het MOT zijn banken en
grenswisselkantoren. In de nabije toekomst zijn ook notarissen en
bijvoorbeeld autodealers verplicht tot het aanmelden van verdachte
transacties.
Traditioneel werden deze transacties per diskette of via
formulieren aangemeld. In verband met de verwachte toename van
transacties voor de invoering van de euro is een heel hoog tempo de
technische infrastructuur ontwikkeld die het mogelijk maakt om de
transacties digitaal aan te leveren.
Daartoe is een PKI gerealiseerd met X.509v3 certificaten voor zowel
authenticatie als versleuteling, waar alle banken in Nederland gebruik
van kunnen maken. De organisatie is zo ingericht dat iedere gebruiker
persoonlijk zijn certificaten periodiek op een secure token ontvangt
van de RA.
Van twee verschillende applicaties wordt gebruik gemaakt voor het
veilig communiceren van de gegevens. Transacties kunnen via een
beveiligd e-mailbericht (s/mime) of via een invulformulier op een
beveiligde HTTPS server worden verstuurd.
Fox-IT heeft dit systeem zowel technisch als organisatorisch
gerealiseerd. Naast het gebruik van de PKI is het Meldpunt aangesloten
op de Manages Security Monitoring (MSM) via het Security Operations
Center van Fox-IT. Deze "meldkamer" monitort 24x7 de veiligheid en
continuïteit van het bijbehorende netwerk.
|