Afgelopen weekend werd bekendgemaakt dat er elektronisch is ingebroken bij het bedrijf DigiNotar.
Wat heeft dit voor gevolgen voor u als softwaregebruiker?
UNIT4 is vanaf het eerste moment betrokken geweest bij het overleg met de verschillende belanghebbende partijen, waaronder de Belastingdienst, het ministerie van Financiën, accountancy-organisaties en andere softwareleveranciers, over de aanpak van deze problematiek. Vandaag is wederom uitgebreid overleg gevoerd met de verschillende instanties.
Samengevat kunnen wij u de volgende update geven:
Aangifte blijven doen
DigiNotar-certificaten zijn uitgereikt aan de gebruikers die gegevens aanleveren aan de overheid, bijvoorbeeld voor de belastingaangifte. De overheid heeft vandaag geconstateerd dat er voor deze communicatie geen reden is de certificaten te wantrouwen en zal als ontvangende partij de identiteit die blijkt uit het DigiNotar certificaat dan ook blijven vertrouwen.
Om tot aangifte te komen dient er een beveiligde verbinding te worden gelegd. Voor het leggen van de verbinding tussen de client en de server van de overheid, bijvoorbeeld via smtp en https, worden andere certificaten gebruikt. Deze zijn bijvoorbeeld van Verisign en hier is geen beveiligingsprobleem mee. Als gebruiker van UNIT4-software kunt u uw aangifte blijven uitvoeren op de gebruikelijke wijze.
Microsoft patch
Microsoft heeft besloten de DigiNotar-certificaten niet meer te vertrouwen. Dinsdagavond, 6 september, heeft Microsoft een patch uitgebracht die er voor zorgt dat de DigiNotar-certificaten binnen het Microsoft besturingssysteem en de internetbrowser als onbetrouwbaar worden bestempeld. Indien u besluit deze patch te installeren, zal dit alleen effect hebben op uw Windows- en Explorer-omgeving. Voor de UNIT4-software die u voor de aangifte gebruikt voorzien wij op dit moment geen problemen. U kunt na een correcte installatie van de patch aangifte blijven doen. Dit geldt voor zowel DigiPoort (BAPI), T@xConnector, Lopac als Easy T@x.
Meer informatie over de beschikbaarheid van de Microsoft patch vindt u op de site van Microsoft. Indien u met behulp van de applicaties UNIT4 Audition en/of UNIT4 SBR gegevens aanbiedt aan uitvragende partijen als de KvK en/of banken bent u in het bezit van een PKI overheidscertificaat. Indien deze van DigiNotar is moet deze worden vervangen. Zie de berichtgevingen hierover op www.logius.nl.
Uiteraard houden wij u via de gebruikelijke communicatiekanalen op de hoogte van nieuwe ontwikkelingen.