Op de Nederlandse presentatie van het beveiligingsproduct Invisilan was veel kritiek te horen, zo lezen we bij Netkwesties. Invisilan is een ontwikkeling van oud-CIA-directeur Woolsey en oud-KGB-cryptograaf Sheymov. Het Amsterdamse bedrijf Anarkey brengt het op de Europese markt. Invisilan baseert zijn beveiliging op het constant wisselen van IP- en MAC-adressen, waardoor crackers van buiten het netwerk deze nummers niet kunnen aanvallen. De presentatie van het zogenaamde onzichtbare netwerk trok beveilingschefs van onder ander ABN Amro en KPN aan, die vervolgens hun ongezouten kritiek spuiden.
Woolsey begon de presentatie met een betoog over de kwetsbaarheid van de huidige netwerken. Hij benadrukte hierbij de onderlinge afhankelijkheid van de diverse systemen. Hij voorspelde aanvallen op met name financiële en nutsbedrijven. Sheymov vervolgde het verhaal. Hij legde de nadruk op de gedachtegang van bedrijven dat een firewall genoeg zou zijn tegen een inbraak van buitenaf. De dreiging komt echter van binnenuit, zo zegt Sheymov. Met het Invisilan-systeem hebben 'gewone' gebruikers geen toegang tot de IP-adressen; deze blijven in handen van een aantal bekende en vertrouwde personen en instanties.
Vooral de afgevaardigde van de KPN had veel kritiek op het systeem. Het meest logische bezwaar was de prijs van het geheel: Anarkey schotelde ons ongeveer tweeduizend euro per computer voor, maar een echte prijslijst was nog niet beschikbaar. Sheymov voegde hier aan toe: "Maar dan ben je ook klaar met je beveiliging." Dit is echter niet helemaal waar; er blijft een zwakke schakel in de vorm van de vertrouwenspersonen die wel toegang hebben tot de IP-adressen:
Uit de bijeenkomst in Amsterdam bleek onomwonden dat je wellicht een perfecte netwerkbeveiliging kunt scheppen, daar zullen technici het nog wel over eens kunnen worden met Sheymov. InvisiLan komt daar dicht bij. Maar dat dit niet afdoende om systemen dicht te timmeren. Meer en meer blijkt dat mensen aan de systemen het zwakke punt vormen. Bovendien stoelt ook beveiliging gewoon op een kosten/baten analyse.
Arabische terroristen namen twee jaar de tijd om te leren vliegen en zich voor te bereiden op de aanslagen van 11 september 2001. Hoe hoog kan een nieuwe medewerker klimmen in de beveiligingsorganisatie van een concern in twee jaar tijd, of hoeveel kan hij van de beveiliging te weten komen vanaf een andere plaats aan een terminal in een Lan van bijvoorbeeld een groot energiebedrijf?