Britse overheid eist toegang tot versleutelde gebruikersgegevens van Apple


Key takeaways

  • De Britse overheid heeft op grond van de Investigatory Powers Act toegang geëist tot versleutelde gebruikersgegevens die Apple opslaat op haar clouddienst.
  • Privacy International veroordeelt dat en noemt het een ongekende aanval op de individuele privacy en een wereldwijd gevaarlijk precedent.
  • Ondanks Apple’s inzet voor de privacy van gebruikers, zouden autoriteiten nog steeds wettelijke procedures en rechtvaardigingen nodig hebben om toegang te krijgen tot de gegevens van een individu.

De Britse overheid heeft een verzoek ingediend bij Apple om toegang te krijgen tot versleutelde gebruikersgegevens die zijn opgeslagen in zijn cloudservice. Dit verzoek is gebaseerd op de Investigatory Powers Act (IPA), die techbedrijven dwingt om informatie te verstrekken aan wetshandhavingsinstanties. Apple beweert dat privacy een fundamenteel mensenrecht is, zoals op hun website staat. Hoewel het ministerie van Binnenlandse Zaken weigerde commentaar te geven op operationele zaken, waaronder het bevestigen van het bestaan van dergelijke verzoeken, suggereren rapporten van de Washington Post en de BBC dat dit inderdaad het geval is.

“Ongeziene inbreuk op de individuele privacy”

Privacy International heeft deze stap scherp veroordeeld en bestempeld als een ongeziene inbreuk op de individuele privacy. Ze stellen dat dit een gevaarlijk precedent schept en misbruik door regimes wereldwijd aanmoedigt. Deze eis richt zich specifiek op inhoud die is opgeslagen met Apple’s “Geavanceerde Gegevensbescherming” (ADP). Deze functie maakt gebruik van end-to-end encryptie, waardoor gegevens uitsluitend toegankelijk zijn voor de accounthouder en niet eens voor Apple zelf. ADP is een optionele functie die niet door alle gebruikers wordt gebruikt, omdat het een afweging is tussen betere beveiliging en potentieel gegevensverlies als een account wordt gecompromitteerd.

Reactie Apple

De omvang van het gebruik van ADP blijft onbekend. Het is belangrijk om op te merken dat deze mededeling van de overheid niet betekent dat iedereen direct toegang heeft tot zijn gegevens. Autoriteiten zoeken deze toegang waarschijnlijk in specifieke gevallen die een risico vormen voor de nationale veiligheid, waarbij ze zich richten op individuen in plaats van op massasurveillance. Er zijn nog steeds wettelijke processen en rechtvaardigingen nodig om toegang te krijgen tot de gegevens van een individu, vergelijkbaar met de bestaande procedures voor onversleutelde gegevens.

Apple dreigt om encryptiediensten van de Britse markt

Apple heeft zich eerder al uitgesproken tegen het inbouwen van “achterpoortjes” in hun producten en heeft zelfs gedreigd om encryptiediensten van de Britse markt te halen in plaats van aan dergelijke eisen te voldoen. Dit is vergelijkbaar met situaties waarin Amerikaanse autoriteiten Apple om toegang tot versleutelde gegevens hebben gevraagd, maar op weerstand stuitten. Cyberbeveiligingsdeskundigen waarschuwen dat als er eenmaal een toegangspunt is, kwaadwillenden er waarschijnlijk ook gebruik van zullen maken.

Ondanks deze precedenten heeft geen enkele westerse overheid met succes grote techbedrijven zoals Apple gedwongen om encryptie te breken. Het wettelijke kader van het Verenigd Koninkrijk is echter wereldwijd van toepassing op elk techbedrijf dat actief is op de Britse markt, zelfs als het bedrijf niet in Groot-Brittannië is gevestigd. Het debat over encryptie gaat door, waarbij sommige organisaties, zoals de NSPCC, de rol van encryptie benadrukken bij het beschermen van kinderen tegen online misbruik. Toch blijft Apple privacy als kernprincipe behouden.

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.