18
juni
2013

Antwoord op kamervragen over kritiek Nat. Ombudsman op de toepassing van het middel preventief fouilleren in de praktijk

Vraag 4
Hoe gaat u er voor zorgen dat oneigenlijk gebruik van het middel preventief fouilleren en misbruik van bevoegdheden in de toekomst voorkomen gaat worden? Wat is uw reactie op de aanbeveling van de Nationale Ombudsman om het middel preventief fouilleren niet meer in combinatie met andere controleacties in te zetten?

Antwoord 4
De wet bevat voldoende waarborgen om te voorkomen dat het middel preventief fouilleren oneigenlijk als opsporingsmiddel wordt gebruikt, ... Verder is de burgemeester aan de gemeenteraad verantwoording schuldig over het door hem gevoerde bestuur. Op de aanbeveling van de Nationale Ombudsman over gecombineerde acties zal ik nog richting de Nationale Ombudsman reageren. Ik zal uw Kamer een afschrift van deze reactie sturen.

Vraag 5
Hoe gaat u er voor zorgen dat het middel preventief fouilleren weer gebruikt gaat worden op de door de wet voorgeschreven wijze en waar het voor bedoeld was, te weten voor de handhaving van de openbare orde?

Antwoord 5
Ik zie geen noodzaak voor aanvullende maatregelen. Zoals uiteengezet in mijn antwoord op vraag 4 bevat de wet voldoende waarborgen om misbruik van het instrument te voorkomen. Daarnaast kan de rechtmatigheid van het preventief fouilleren aan de orde worden gesteld bij de rechter. 

Alles bij de bron; RijksOverheid

18
juni
2013

Beyond PRISM; Microsoft deelt bugs met NSA voor “risico-analyse en –bestrijding”

Microsoft deelt bugs met de NSA vóór het uitbrengen van de oplossing, de patch, waardoor de NSA een periode heeft om onopgemerkt in computers te kunnen breken.

Sinds Microsoft automatische updates aanbiedt zijn er twee grote problemen: systeembeheerders die niet structureel de updates toepassen en criminelen die de updates gebruiken als handleiding om in te breken in computers voordat de update is geïmplementeerd. Om die reden introduceerde Microsoft in 2003 “Patch Tuesday“. Iedere tweede dinsdag van de maand publiceert Microsoft in een keer alle updates van die maand.

Nu blijkt, op basis van interviews door Bloomberg met vier anonieme bronnen, dat Microsoft vóór “Patch Tuesday” de lekken en bijbehorende patches al doorgeeft aan de NSA. Microsoft geeft een minimale reactie op dit nieuws: de NSA gebruikt het voor risico-analyse en –bestrijding. Dit klinkt als een eufemisme voor het al dan niet legaal toegang verkrijging tot computers.

Dit lijkt geen onderdeel te zijn van het PRISM programma. De informatie wordt vrijwillig naar de NSA gestuurd. Dezelfde bronnen van Bloomberg geven ook aan dat McAfee vrijwillig meewerkt met het versturen van gegevens naar de NSA.

Alles bij de bron; BoF

18
juni
2013

EU erkent India nog niet als veilige locatie voor Europese gegevens

India wil graag als veilige zone voor Europese gegevens erkend worden om zijn sector voor business process outsourcing (BPO) een duwtje in de rug te geven. Zonder zo'n erkenning mag India geen gevoelige Europese gegevens verwerken zoals intellectuele eigendommen en patiënteninformatie voor telegeneeskunde. 

Omdat er hiaten gevonden zijn in het Indische systeem voor databeveiliging wil het Hof van Justitie van de Europese Unie een groep beveiligingsdeskundigen aanstellen om ter plaatse te gaan helpen. “De recente mededeling van het Hof van Justitie van de EU lijkt zorgwekkend omdat het aangeeft dat de EU niet bereid is om ons als veilige locatie te herkennen zonder wijzigingen in onze systemen. Zulke wijzigingen nemen niet enkel veel tijd in beslag, ze vereisen vaak ook wijzigingen in wetteksten”, vertelt de ambtenaar van Economische Zaken.

Alles bij de bron; ZDNet

18
juni
2013

Suwinet-Inkijk

Vanaf 1 juli 2013 mag Burgerzaken adresgegevens uit de loonadministratie van UWV raadplegen via Suwinet-Inkijk. Deze adresgegevens mogen alleen gebruikt worden voor het bijhouden van persoonsgegevens in de gemeentelijke basisadministratie (GBA). Om de ontsluiting van de loonaangifte-adresgegevens via Suwinet-Inkijk eerst op kleine schaal te testen heeft een aantal gemeenten een pilot uitgevoerd.

 In de periode 1 april tot en met 23 mei zijn in totaal 3737 opvragingen gedaan en 3006 unieke BSN’s geraadpleegd. Van de ondervraagden zegt 85% dat het raadplegen van de loonaangifte-adressen meerwaarde heeft gehad voor hun werkzaamheden. Vooral de bevestiging dat een adres klopt, onbekend is of afwijkt wordt als meerwaarde ervaren.

Alles bij de bron; NVVB

18
juni
2013

CBP: medische gegevens slecht beschermd

Het CBP onderzocht negen zorginstellingen die gezamenlijk meer dan een miljoen patiënten per jaar behandelen. Slechts bij één zorginstelling was sprake van een werkwijze die aan de wettelijke vereisten voldoet. Medewerkers van een zorginstelling mogen alleen toegang krijgen tot patiëntgegevens als zij een behandelrelatie met de betreffende patiënt hebben of als toegang noodzakelijk is voor de ‘beheersmatige afwikkeling van de behandeling’. 

Bij geen van de onderzochte instellingen was de beveiliging of controle zodanig op orde dat het voldeed aan de wettelijke eisen. VIP's, bekende Nederlanders, maar ook leden van de raad van bestuur van de instelling zelf, hebben in de onderzochte instellingen vaak wél meer bescherming tegen onrechtmatige toegang tot hun medische gegevens.

Patiëntenfederatie NPCF is onthutst over de uitkomsten van het onderzoek. “Het is al jaren bekend dat dit een probleem is. Er zijn wettelijke maatregelen genomen, maar nog steeds wordt de privacy van patiënten met voeten getreden. Dit kan niet en dit mag niet meer”, zegt NPCF-directeur Wilna Wind tegenover een verslaggever van Zorgvisie. Het is volgens Wind aan het CBP om in actie te komen. “Het CPB moet zijn tanden laten zien door bijvoorbeeld boetes op te leggen. Afwachten is geen optie, dit gaat om basale patiëntenrechten, die moeten gewoon op orde zijn.”

Alles bij de bron; AutomGids

18
juni
2013

Wie is de [Big] data-eigenaar?

...openheid in software, cloud computing en netwerken is een ontwikkeling die de komende jaren stevig zal doorzetten. Blijft over: Open Data. Hier zien we tegenstrijdige belangen. Data is immers geen service maar een waardevol bezit. Services zijn uitwisselbaar en vervangbaar, gegevens niet. Sommige gegevens, zoals bijvoorbeeld de weersverwachting, zijn eenvoudig openbaar te maken. Andere data, zoals patiëntinformatie of iemands betalingsinformatie moet met respect voor de privacy worden behandeld.

Met de komst van steeds slimmere Big Data analysetoepassingen wordt het makkelijker om informatie ‘achter’ de informatie te ontdekken. Wanneer wordt een combinatie van open data opeens persoonlijke data? Wanneer wordt data van sociale media, die in alle openheid door de Facebook-, LinkedIn- of Google-gebruiker op de website is geplaatst, opeens privé? Er zijn al vele bedrijven die het internet ‘afstruinen’ naar dit soort data, om het vervolgens ‘per strekkende meter’ te koop aan te bieden.

...Data-eigendom wordt steeds belangrijker. Gelukkig zien steeds meer burgers en organisaties dat in. Gegevens delen is een mooi goed, zeker als dat het algemeen belang dient. Maar privacy is veel belangrijker. Erkend data-eigenaarschap en geborgde data-integriteit zijn volgens mij de vertrekpunten van elk informatie-project.

Gun iedereen zijn data-eigenaarschap. En vanuit dat ‘erkende’ eigenaarschap zullen veel mensen en organisaties zonder problemen veel data willen delen. Erken de waarde van ieders data en ga daar zorgvuldig mee om. Dat is – denk ik – de ethische randvoorwaarde voor onze nieuwe open informatiemaatschappij.

Alles bij de bron; BinnlandsBestuur