Het is verbazingwekkend hoe vaak kinderporno wordt misbruikt door politici om iets voor elkaar te krijgen, een punt te maken of een ballonnetje op te laten. Obligaat dien je dan nu te zeggen dat je tegen elke vorm van kinderporno bent. Ik heb ook iets tegen moorden, fraude en diefstal. En alternatieve genezers. Maar dit terzijde.
In de voortgang aanpak kinderpornografie schrijft de minister:
“[…] dat nader onderzoek verricht zal worden naar de mogelijkheid om verdachten in (onder andere) kinderpornozaken te verplichten om medewerking te verlenen bij het toegankelijk maken van gegevens op hun computer die met het gebruik van encryptie zijn versleuteld (ontsleutelplicht). […] Uit de voorlopige resultaten komt naar voren dat de ontwikkelingen in het buitenland en in de techniek suggereren dat een ontsleutelplicht voor verdachten […] ook effectief zou kunnen zijn, mits een eventuele wettelijke regeling en de uitvoering daarvan met voldoende waarborgen is omkleed. Zo zal naarmate de dwang om mee te werken groter wordt en het afgedwongen materiaal een zwaardere rol heeft bij het bewijs, het publiek belang van de afgedwongen medewerking des te groter moeten zijn en zullen er meer waarborgen moeten zijn voor rechtsbescherming.”
Mooi onderzoek, mooie woorden. En absolute onzin.
Domme, digibete kinderpornoverzamelaar
Misschien vangen ze een domme, digibete kinderpornoverzamelaar. En omdat er eerst moet worden bewezen dat er een misdaad is gepleegd én dat de belastende materialen encrypted zijn, lijkt het me juridisch en technisch nog een hele kluif. Als dit zo makkelijk was, deden we het al lang.
Blijkbaar zijn criminelen in staat hun data versleuteld op te slaan; anders heb je die hele ontsleutelplicht niet eens nodig. Maar als ze het kunnen versleutelen waarbij duidelijk is dat het versleuteld is, is het technisch niet enorm ingewikkeld om iets op te slaan zonder dat je aan de buitenkant kunt zien dat het versleuteld is.
Oude wijn, nieuwe zakken
Enkele voorbeelden zijn bijvoorbeeld TrueCrypt, waar een versleuteld bestand binnen een versleuteld bestand zit, zonder dat dit aantoonbaar zou zijn. Maar ook steganografie (data in plaatjes, MP3’s of andere bestanden verstoppen) bestaat al heel lang. Je zou verwachten dat ministers, of het ambtelijk apparaat, niet telkens dezelfde onzin blijft blazen in doorgeprikte proefballonnen.
Het is dus enorme oude wijn in nieuwe zakken. En telkens weer bewijst de politiek een geheugen als zo’n ding met gaatjes te hebben. Enkele jaren geleden was het namelijk precies hetzelfde en viel uiteindelijk iedereen over elkaar heen. Het is toch niet moeilijk in te zien, dat als de ontsleutelplicht er is, deze ‘plots’ ook voor andere misdaden gaat gelden? Niet dat ik iets te verbergen heb, maar ik ben wel gesteld op mijn privacy.
Encryptie is noodzakelijk voor het functioneren van onze maatschappij. Omdat we daarmee simpelweg wachtwoorden, pincodes, ons elektronisch geld, abonnementen en dergelijken kunnen beveiligen. Omdat daarmee de minister zijn telefoon beveiligt. Omdan een ontsleutelplicht in te stellen ‘tegen kinderporno’ is grote, naïeve onzin.
Jeroen Zomer is IT-architect en internetbeveiligingsspecialist.