![[Update]Rijk en VNO-NCW breken met Diginotar](https://ik.imagekit.io/tp/Defaults/broadband/boradband-08_JKgVdo-Sy6rdG.jpg?tr=w-800,h-456)
VNO-NCW adviseert bedrijven om de banden te verbreken met Diginotar. De regering heeft dat op vrijdag 2 september ook al gedaan, na een kritisch rapport van een ICT-bedrijf, waaruit bleek dat ook de PKI-infrastructuur voor websites van de Nederlandse overheid niet meer betrouwbaar is. Govcert.nl heeft het operationeel beheer van de PKI weggehaald bij Diginotar.
Diginotar geeft certificaten uit waarmee een browser kan 'weten' of een website authentiek is. Diginotar is echter in juli gehackt, naar men aanneemt door Iraanse hackers. Daarom worden alle Diginotar-certificaten nu voor de zekerheid als onbetrouwbaar bestempeld. De affaire breidt zich snel uit, na het eerste alarm van een Iraanse Gmail-gebruiker vorige week. Het gaat nu om certificaten voor ruim 530 websites, waaronder belangrijke als Google, Facebook, Microsoft, Skype en Wordpress. Ook de geheime diensten CIA, MI6 en Mossad zijn gecompromitteerd.
VNO-NCW adviseert bedrijven over de manier om over te stappen naar andere certificaten en PKI-infrastructuur. Samen met de overheid wordt gewerkt aan een richtlijn over hoe om te gaan met fatale termijnen. Mogelijk zijn er ondernemers die hun belastingen niet of niet tijdig betalen met deze kwestie als argument. De Rijksoverheid meldt op maandag 5 september dat er een overeenkomst is gesloten over de Belastingdienst. Na overleg met VNO-NCW, MKB-Nederland, ICT~Office en diverse softwareleveranciers en belastingconsulenten is besloten dat de bestaande systemen in gebruik blijven. Het wordt intensief in de gaten gehouden of de andere beveilingsmaatregelen nog afdoende zijn. De overheid zegt met andere updates te komen, zodra er meer bekend is.
Vasco, het moderbedrijf van Diginotar, laat in een persbericht weten dat het "de Nederlandse overheid heeft uitgenodigd om samen te werken aan een volledige oplossing van het Diginotar-incident".