De Europese RSA security conferentie wordt elk jaar in een andere stad georganiseerd. De vierde editie vond begin deze maand plaats in Amsterdam. Dat was bij uitstek een gelegenheid om een aantal grote en bekende namen in de security wereld te zien en te horen, je licht op te steken over de laatste ontwikkelingen op veiligheidsgebied, en bij leveranciers op de stands hun producten te bekijken.

Richard Clarke, voorzitter van Good Harbor Consulting
Richard Clarke, voorzitter van Good Harbor Consulting, maar beter bekend als de security adviseur van de laatste drie Amerikaanse presidenten.

Een van die grote en bekende sprekers was Richard Clarke, voorzitter van Good Harbor Consulting, maar beter bekend als de security adviseur van de laatste drie Amerikaanse presidenten. Hij wees erop dat security problemen niet worden veroorzaakt door het hele gedoe met patches, maar door slechte software. Daarmee haalde hij uit naar Microsoft, dat al langere tijd onder vuur ligt vanwege de gebrekkige veiligheid van de Windows operating systems en daarvoor onlangs een hele nieuwe strategie voor patch management heeft uitgerold. De oplossing ligt volgens hem in de techniek: software die andere software controleert op fouten. Het gaat meestal immers om hele eenvoudige vergissingen. Clarke hield dan ook een pleidooi voor de ontwikkeling van een internationale kwaliteitsstandaard voor het schrijven en testen van software. Leveranciers en grote klanten zouden dat gezamelijk moeten doen. De software ontwikkelaars zouden deze standaard moeten gebruiken om garanties te kunnen geven. De afnemers zouden alleen pakketten voorzien van een dergelijk certificaat moeten kopen.

Andere bekende sprekers op deze conferentie waren Bruce Schneier, een bekend popularisator van cryptografie, Mike Nash, Corporate Vice President van de Security Business Unit van Microsoft, John Fowler, de CTO Software van Sun, en Ira Winkler, de Chief Security Strategist van HP.

Belangrijk thema

De RSA conferentie werd dit jaar bezocht door ongeveer duizend bezoekers, maar ietsje minder dan het aantal mensen dat dit evenement vorig jaar wist te trekken. Volgens Tim Pickard, de Managing Director van de conferentie, is dat helemaal niet slecht gezien de huidige marktomstandigheden. Beveiliging is op dit moment natuurlijk ook een belangrijk thema.

Het drie dagen durende evenement was volgestampt met behoorlijk technische sessies. Onderwerpen die uitgebreid aan bod kwamen waren bijvoorbeeld de opbrengsten van investeringen in beveiliging, security management, netwerkbeveiliging, PKI, software development, web services, virussen, regelgeving en privacy. Naast RSA zelf waren aartsrivalen Sun en Microsoft de hoofdsponsors van deze conferentie, zodat ook identity management een belangrijk onderwerp was.

Business en borrelen

De inhoudelijk stevige sessies werden heel druk bezocht. Een aantal mensen kwam ook speciaal voor een beperkt aantal presentaties over hele specifieke onderwerpen. Meestentijds was het dan ook doodstil bij het dertigtal exposanten dat zijn oplossingen en expertise op de beursvloer had uitgestald. Een aantal van hen klaagde dan ook over de veel te magere aanloop van bezoekers.

Volgens Pickard is dat inherent aan een evenement als dit, waarbij de inhoud het belangrijkste is. De RSA conferentie is veertien jaar terug begonnen als een onderonsje van veertig cryptografen. Die oorsprong zie je nog steeds terug in de voornamelijk technische sessies. Toch zegt hij dit jaar al meer te hebben gedaan om het ook de mensen met een meer zakelijke belangstelling naar de zin te maken. Niet alleen in het programma zelf, maar ook door de pauzes en lunches langer te maken, en deze in de expo ruimte te laten plaatsvinden.

Dit jaar is men vooral bezig geweest om de Europese overheid bij deze conferentie te betrekken. Volgend jaar wil Pickard verder uitbreiden. Niet alleen wil hij meer aandacht besteden aan de zakelijke aspecten van beveiliging, maar ook gelegenheden organiseren voor mensen die speciaal komen om te netwerken.

Samenwerking met Europese Commissie

De stevige samenwerking met de Europese Commissie is een succes geworden. In zijn voorwoord voor het programma spreekt Antonio Vitorino, verantwoordelijk voor Justitie en Binnenlandse Zaken, zijn steun voor dit evenement uit. Hij ziet belangrijke aansluitingspunten van de conferentie bij de initiatieven die door de Europese Commissie worden genomen voor het ontwikkelen van aandacht en oplossingen voor cyber criminaliteit en terrorisme. Hij houdt dan ook een pleidooi voor een publiek/private samenwerking voor de bescherming van de informatie infrastructuur en de voorkoming en bestrijding van elektronische misdaad. Belangrijk onderdeel daarvan is de oprichting van European Network and Information Security Agency (zie kader).

Antonio Vitorino, verantwoordelijk voor Justitie en Binnenlandse Zaken
Antonio Vitorino, verantwoordelijk voor Justitie en Binnenlandse Zaken, ziet belangrijke aansluitingspunten van de conferentie bij de initiatieven die door de Europese Commissie worden genomen voor het ontwikkelen van aandacht en oplossingen voor cyber criminaliteit en terrorisme. Hij houdt dan ook een pleidooi voor een publiek/private samenwerking voor de bescherming van de informatie infrastructuur en de voorkoming en bestrijding van elektronische misdaad. Belangrijk onderdeel daarvan is de oprichting van European Network and Information Security Agency (ENISA).

Daarnaast vond tijdens deze conferentie de eerste uitreiking van de European Information Security Awards door Art Coviello, president en CEO van RSA Security. De Award voor de ontwikkeling van Europees beleid werd gewonnen door het Finse Ministerie van Communicatie voor hun National Information Security Strategy. De prijs voor academisch onderzoek ging naar Bart Preneel van de Katholieke Universiteit Leuven voor de ontwikkeling van nieuwe cryptografische methoden. En het Franse CDC Mercure kreeg de implementatie Award voor hun FAST project, een uitgebreide communicatie infrastructuur voor de burgerwacht. De European Information Security Awards worden gesponsord door de Europese Commsissie en zullen voortaan elk jaar worden uitgereikt.

Warmer

De exacte gegevens zijn nog niet bekend gemaakt, maar Pickard wil wel kwijt dat de RSA Security conferentie volgend jaar in een aanzienlijk warmere stad dan Amsterdam zal worden gehouden. Dat betekent dat we volgend jaar omstreeks deze tijd zullen afreizen naar het zuiden.

Plaats reactie

Security code Vernieuwen

Verstuur