30
april
2012

Stadspartij wil meer camera's in Purmerend

De Stadspartij wil dat meer camera’s in Purmerend worden opgehangen. Dat kan de veiligheid in de stad verbeteren, helpen bij de opsporing van daders van geweld en vandalisme en de bewijslast na aanhoudingen versterken.

De camera’s werken daarnaast preventief omdat er ruim bekendheid aan wordt gegeven dat ze langs ’slooproutes’ van de Koemarkt naar de wijken worden ingezet. De gedachte is dat vernielzuchtige jongeren hun sloopgedrag wel laten varen als ze weten het risico lopen op camera te worden vastgelegd. 

Alles bij de bron; nhd 

30
april
2012

Privacybrowser voor iPhone en iPad groot succes

De Onion Browser is een open-source browser voor iOS die het webverkeer via het anonimiseringsnetwerk Tor laat lopen. De app werd vorige week gelanceerd en kwam uitgebreid in de media. Daardoor was het enige tijd de populairste "utility" app in de iTunes chart.

De browser is vooral bedoeld voor mensen die meer privacy tijdens het surfen willen. Zo wordt het echte IP-adres verborgen en is het verkeer tussen de Tor-nodes versleuteld, waardoor de internetprovider de inhoud niet kan bekijken. Ook zou het firewalls moeten kunnen omzeilen die bepaalde content blokkeren. 

De app maakt het ook mogelijk om de user-agent header te spoofen, waar informatie over de browser en het besturingssysteem in vermeld staat. Een andere handige optie is de mogelijkheid om cookies te blokkeren, toe te staan of alleen cookies van derde partijen te weigeren.

Alles bij de bron; security 

30
april
2012

Meerderheid wil terugkeer naar een grotere privacy

De meerderheid van de consumenten zijn van oordeel dat mensen teveel informatie over hun persoonlijke gevoelens en ervaringen online delen. Dat is de conclusie van een internationaal onderzoek van de communicatiegroep Euro RSCG Worldwide. 

De onderzoekers stellen dat in alle leeftijdsgroepen tussen 54 procent en 57 procent van mening is dat technologie de privacy van het publiek heeft aangetast. In de leeftijdscategorie tussen achttien en vierendertig jaar geeft 39 procent toe spijt te hebben informatie over zichzelf (39 procent) of familie en vrienden (35 procent) online gepubliceerd te hebben. Tegelijkertijd geeft ongeveer de helft toe zich bezorgd te maken over het risico dat vrienden of familie informatie over henzelf zou publiceren die men liever persoonlijk zou willen houden.

Alles bij de bron; express.be 

30
april
2012

20 jaar cel voor Thaise webmaster om andermans commentaar ?

Chiranuch Premchaiporn de beheerster van een Thaise nieuwssite die niet snel genoeg was met het verwijderen van beledigende commentaren aan het adres van het Thaise koningshuis, loopt kans te worden veroordeeld tot 20 jaar gevangenisstraf. Het gaat om tien comments die door onbekende bezoekers waren gepost op de nieuwssite Prachatai. De site is opgericht door Thaise journalisten, parlementsleden en activisten om in Thailand de functie van onafhankelijk dagblad te vervullen.

De rechtszaak vloeit voort uit speciale internetwetgeving die in 2007 door de toenmalige interim-regering werd ingesteld. Niet alleen hacken is daarin strafbaar gesteld, maar ook het verspreiden van materiaal dat schadelijk wordt geacht voor de nationale veiligheid. Daaronder valt onder meer belediging van het koningshuis. De wet is van meet af aan scherp bekritiseerd door mensenrechtenactivisten.

Alles bij de bron; trouw 

29
april
2012

Google wist dus echt wel van dataverzameling Street View

Google was zich ervan bewust dat een van zijn werknemers een omstreden functie in Street View had ontwikkeld waardoor er zonder toestemming gegevens van internetgebruikers werden verzameld. Het internetbedrijf heeft altijd ontkend dat het wist waar de medewerker mee bezig was. Dat schrijft The LA Times op basis van het volledige onderzoek van de Federal Communications Commission (FCC) dat zaterdag vrijgegeven werd.

In het rapport staat ook dat de werknemer in oktober 2006 een document heeft ingediend waarin precies stond wat hij van plan was. Managers van het Street View-project hebben de FCC- onderzoekers verteld dat ze het voorstel nooit gelezen hebben. Een senior manager van Street View zei dat hij het document al had goedgekeurd voordat het geschreven was.

De zoekgigant heeft altijd beweerd dat het fouten waren van een ongeautoriseerde ontwikkelaar en dat de data niet is gebruikt voor zijn producten. In het onderzoek staat echter dat de data offline geanalyseerd zou worden voor gebruik in andere initiatieven. 

Alles bij de bron; nu 

29
april
2012

Aantal eerste Franse three strikes-waarschuwingen nadert miljoen

Hadopi heeft 970.000 eerste waarschuwingen en 88.600 tweede brieven verstuurd, terwijl 270 huishoudens een derde notificatie ontvangen hebben dat hun verbinding gebruikt wordt voor het uitwisselen van auteursrechtelijk beschermde werken. Dat maakte Marie-Françoise Marais, hoofd van de organisatie die belast is met de uitvoering van de zogenoemde three strikes-wetgeving, bekend tijdens de Creative Growth Conference, die afgelopen week in Londen gehouden werd.

Volgens Marais heeft het waarschuwingssysteem onverwacht positieve bijwerkingen. Zo zou het consumenten veel geleerd hebben over het beveiligen van hun wifi-netwerken. Ze ging zover te stellen dat het meer een lange termijn-project betreft om de meerderheid van 'gezagsgetrouwe burgers op te voeden en te ondersteunen' dan een poging een minderheid van vastberaden piraten aan te pakken. 

Alles bij de bron; tweakers 

29
april
2012

Videobewaking: goed voor de politie; slecht voor uw privacy

In vrijwel alle democratieën verschijnen meer en meer camera’s, in toenemende mate uitgerust met gezichtsherkenningssoftware. Zo heeft  Hitachi onlangs nieuwe biometrische camera’s ontwikkeld die gezichten van voorbijgangers opslaan in een gezichtendatabank. Die databank kan later tegen een snelheid van 36 miljoen gezichten per seconde worden geraadpleegd. 

Zowel overheden als bedrijven zien enorme mogelijkheden in software die automatisch gezichten kan herkennen. De foutmarge halveert om de twee jaar en de software wordt met andere woorden dermate goed dat sommigen zich vragen beginnen te stellen bij de wettelijke en politieke implicaties ervan. Vrijheid van meningsuiting wordt in de kiem gesmoord wanneer alles en iedereen in de gaten gehouden kan worden.

In sommige landen, zoals de VS en Duitsland, begint de trend stilaan echter op tegenstand te stuiten. Een gebrek aan anonimiteit heeft grote gevolgen voor de vrijheid van meningsuiting, schrijft Kelly Gates, in een boek over camerabewaking. 

Alles bij de bron; express.be 

28
april
2012

Vingerwijzing, de mening over het biometrisch paspoort;

Het biometrische paspoort vervult Nederlanders met de grootste weerzin en argwaan. Lezers voelen zich gebruikt en gegijzeld. Op voorhand verdacht gemaakt ook. En zij zijn diep bezorgd over mogelijk misbruik van hun opgeslagen gegevens door een oppermachtige overheid, waarvan niemand weet wat die morgen tégen hen onderneemt.

Omdat men niet zonder reisdocument op weg kan, blijven al te luide protesten tegen de vingerafdrukken-registratie uit. Maar steeds meer Nederlanders zien om deze reden af van een paspoort en id-kaart, ook al kunnen zij dan niet meer op reis, stoten zij overal hun neus en lopen zij permanent risico op hoge boetes.

 Lezers voelen zich bespied door de staat, die wil weten waar wij uithangen en die zoveel mogelijk privégegevens verzamelt en opslaat om deze bestanden mogelijk later tegen ons te gebruiken. Digitaal vastgelegde informatie, waarvan nu al is gebleken dat die ook aan 'bevriende' veiligheidsdiensten van landen als de VS en Israel wordt verkwanseld, terwijl niemand weet wat die er mee gaan doen. Lezers hechten ook geen enkel geloof aan de beveiliging van de staatscomputers en de mooie beloften van de overheid dat hun digitale gegevens slechts worden gebruikt in de strijd tegen zware criminaliteit en het internationaal terrorisme.

Opmerkelijk veel lezers verwijzen naar de Jodendeportatie door de Duitsers bezetters. Die kon moeiteloos worden uitgevoerd met de gegevens uit onze burgerlijke stand: dankzij onze prima bijgehouden administratie wist men van elke Jood precies het adres. 'Was dat achteraf nog geen waarschuwing genoeg?' vraagt menigeen zich af:

Alles bij de bron; telegraaf 

27
april
2012

Censuur; OM zet honderden sites op zwart om 1 fout plaatje

Het Openbaar Ministerie in Arnhem heeft hostingprovider Leaseweb het bevel gegeven een Nijmeegse krakerssite uit de lucht te halen. Op de krakerssite GroteBroek.nl was tot voor kort een poster zichtbaar waarop koningin Beatrix met een strop om haar nek stond afgebeeld, bedoeld als uitnodiging voor een kraakfeest. Na melding van de politie beoordeelde het Openbaar Ministerie deze content als beledigend voor de koningin en dus strafbaar.

Security-officer Alex de Joode van Leaseweb: "Om 01.00 uur 's nachts werd ik wakker gebeld door de politie Gelderland-Zuid met de mededeling die ertoe strekte de website offline te halen. Ik heb vervolgens aangegeven dat daar volgens onze policy een machtiging voor nodig is." Die machtiging kwam uiteindelijk de volgende dag (woensdag) in de vorm van een dwangbevel met ondertekening van de rechter-commissaris.  

Het offline halen van de bewuste website zorgde er uiteindelijk voor dat de honderden andere sites, emailaccounts en mailinglists van klant Squat.net ook offline gingen. De Grote Broek reageert verontwaardigt op zaak. Stoffel Spiering, beheerder van de krakerssite noemt de reactie van het OM te zot voor woorden. "Zonder de juiste mensen in te lichten heeft het Openbaar Ministerie op draconische wijze zijn macht misbruikt.

Alles bij de bron; webwereld 

27
april
2012

Wat gebeurt er als je al je online privacy-instellingen opengooit ?

Een blogger deed bij wijze van experiment exact het tegenovergestelde. Hij zette 3 weken lang alle privacy-instellingen bij sociale media en dergelijke volledig open om te kijken wat er dan gebeurde. De blogger, Thorin Klosowski, gebruikte Foursquare, Forecast, Banjo, Twitter, Instagram, Facebook en Spotify, zette alle privacy-instellingen open en zette al zijn digitale beveiligings-, anonimiserings- en antitrackingsoftware uit. Het experiment leverde zowel positieve als negatieve dingen op.

Positief is dat hij door locatie-apps meer in contact kwam met oude vrienden en familie, waarvan hij normaal gesproken niet zou hebben geweten dat ze in de buurt waren. Ook hielpen de gepersonaliseerde advertenties bij Facebook hem herinneren dat hij nog een vloerkleed nodig had. Negatief is dat hij door een vriend betrapt werd op een leugentje om bestwil en dat hij geïrriteerd raakte door het eenzijdige karakter van de gepersonaliseerde advertenties.

Alles bij de bron; solv 

27
april
2012

Rechter is pro-wietpas en geeft coffeeshophouders ongelijk

De kortgedingrechter in Den Haag heeft 19 coffeeshophouders en andere belanghebbenden vrijdag in het ongelijk gesteld. Dat betekent dat coffeeshops vanaf 1 mei alleen nog ingezetenen van Nederland mogen toelaten als lid van de besloten club die de coffeeshops moeten worden.

Het beleid dat de regering wil invoeren, discrimineert niet, vindt de rechter en is ook niet onevenredig streng of zwaar. De coffeeshophouders en andere belanghebbenden vinden dat ze worden gedwongen tot discriminatie en schending van de privacy van mensen. Klanten zouden worden gedwongen te veel privégegevens te overleggen om lid van een besloten shop te mogen worden. Advocaat Maurice Veldman van een deel van de eisers, kondigde direct na de uitspraak aan dat hij in hoger beroep gaat.

Alles bij de bron; bndestem 

27
april
2012

VS keurt cybersecuritywet CISPA goed

In de Amerikaanse Kamer is het controversiële wetsvoorstel CISPA goedgekeurd. Amendementen die de privacy moesten garanderen zijn verworpen. Het wetsvoorstel werd in het House of Representatives goedgekeurd met 248 tegen 168 stemmen. Dit ondanks protest van burgerrechtenorganisaties. Wel moet er nog een stemming in de Senaat volgen.

De cybersecuritywet wordt vaak omschreven als de opvolger van SOPA. Het grote inhoudelijke verschil is dat die laatste zich expliciet op piraterij en het neerhalen van websites richtte en wordt gesteund door grote bedrijven als Facebook, Microsoft en AT&T. 

Toch heeft de wet nog geen vrij spel. Ze schuift nu door naar de Amerikaanse Senaat. Maar daar werd andere cybersecuritywetgeging eerder al tegengehouden. Ook het dreigende veto van Obama maakt een snelle goedkeuring zeer onwaarschijnlijk.

Alles bij de bron; zdnet 

27
april
2012

Hoe download je je persoonlijke archief bij Facebook

Facebook heeft een nieuwe tool waarmee je gemakkelijk inzage kan vragen in de gegevens die Facebook over je heeft. Tot nu toe was het niet zo makkelijk om inzage te krijgen in de gegevens die Facebook over je heeft opgeslagen. Facebook lag daarom verschillende malen onder vuur. Om die reden heeft ze nu haar beleid aangepast: op 12 april 2012 lanceerde Facebook een nieuwe downloadtool waarmee gebruikers een archief van hun eigen informatie op Facebook kunnen downloaden. 

Stap 1: Ga naar je eigen Facebook-pagina klik in het “Startpagina”-menu rechtsboven op “Accountinstellingen”. Vervolgens klik je op “Algemene accountinstellingen”, onderaan het keuzemenu. Klik dan op “een kopie downloaden van je Facebook-gegevens”.

Stap 2: Je komt dat op de pagina “Je gegevens downloaden”. Daar heb je twee opties:
Een basisarchief; klik dan op de groene knop met “begin mijn archief” om je basisarchief te downloaden.
Een uitgebreid archief: scroll dan op dezelfde pagina iets verder naar beneden en klik op de blauwe woorden “een uitgebreid archief”.

Stap 3: In beide gevallen verschijnt er een pagina die meldt dat Facebook bezig is je gegevens te verzamelen. Dat kan wel even duren en daar hoef je dus niet op te wachten. Zodra Facebook klaar is, ontvang je namelijk een e-mail op het adres dat je aan Facebook hebt opgegeven met daarin een link naar de downloadpagina van je archief.

Kortom: een kind kan de was doen maar met wisselend succes: het aanvragen ging makkelijk maar niet iedereen heeft zijn archief ook ontvangen.

Alles bij de bron; BOF 

27
april
2012

Belgische media mogen foto's niet zomaar van Facebook halen

De Raad voor de Journalistiek heeft een nieuwe richtlijn uitgevaardigd voor het gebruik van informatie en beeldmateriaal afkomstig van persoonlijke websites of sociale netwerksites zoals Facebook. 

'Het feit dat iemand persoonlijke gegevens, informatie of beeldmateriaal op het internet of op een sociale netwerksite plaatst, zelfs als het om publiek toegankelijke pagina's gaat, betekent evenwel niet automatisch dat dit materiaal zonder meer mag worden overgenomen in andere media', zo luidt het in de Journalistieke Code.

Alles bij de bron; destandaard 

26
april
2012

Facebook-apps sluizen uw gegevens (ook) weg

U weet ondertussen wel dat u voorzichtig moet zijn met het downloaden van apps op uw smartphone. Veel van deze apps snuffelen rond op uw smartphone en sturen de gevonden gegevens zonder pardon door. Ook op Facebook kunt u apps downloaden. En ook op Facebook stelen die zonder uw medeweten gegevens. 

Privacyvoorvechter PrivacyChoice heeft een aantal Facebook-applicaties onder de loep genomen. Elke app kreeg een privacyscore op een schaal van één tot honderd. Geen enkele haalde de maximale score van honderd en elke app ging wel op de een of andere manier slordig om met persoonlijke informatie. Sommigen delen uw gegevens met tientallen adverteerders, die u overigens niet allemaal een opt-out mogelijkheid geven. 

Alles bij de bron; rendement 

26
april
2012

Fiscus België krijgt monster-databank met info over alle Belgen

De privacycommissie geeft minister van Financiën Steven Vanackere (CD&V) na vijf jaar groen licht om een megadatabank op te richten voor alle belastingcontroleurs. 

De fiscus zal in die megadatabank alle informatie steken van zijn eigen afdelingen - van de gegevens van de douane tot aangiftes van successierechten - naast informatie van externe overheidsdiensten. Dankzij die grote computerdatabank zal elke belastingcontroleur zeer snel grondige en gerichte screenings kunnen uitvoeren van alle belastingplichtige Belgen en bedrijven in ons land.  

Belastingcontroleurs zullen de megadatabank gebruiken voor 'al hun wettelijke opdrachten'. De gegevens zullen gecodeerd in de databank staan, maar bij vermoedens van onregelmatigheden mag de controleur ze decoderen. Om misbruik tegen te gaan wordt elke inzage geregistreerd. 

Alles bij de bron; hln.be 

26
april
2012

TNO: privacybescherming overheid moet zichtbaarder

De overheid moet maatregelen om de privacy van burgers te beschermen zichtbaarder maken. Privacy by Design, waarbij privacybescherming van burgers al in het technologieontwerp van online diensten is verwerkt, is namelijk niet voldoende, aldus verkennend onderzoek van TNO en het Tilburg Institute for Law and Technology.

Technische maatregelen om privacy te beschermen zijn voor burgers niet zichtbaar en worden niet altijd effectief geacht. Zichtbare maatregelen, zoals een Privacy Impact Assessment lijken wel een positief effect te hebben op vertrouwen en acceptatie. "Naast technische en organisatorische maatregelen is het dus belangrijk dat een organisatie ook aan burgers zichtbaar maakt hoe hun gegevens worden beschermd en waarom", aldus TNO.

Alles bij de bron; security 

26
april
2012

Obama wil CISPA-voorstel blokkeren

CISPA, de nieuwe cyberbeveiligingswet die internetrechten opzij schuift, botst op zware tegenstand. De Amerikaanse president Obama dreigt met een veto.  Het Witte Huis heeft volgens de Washington Post zich nu expliciet uitgesproken tegen CISPA.

Officieel is CISPA een voorstel om cybercriminaliteit beter aan te pakken. Maar de tekst is zo vaag en ruim interpreteerbaar dat ze makkelijk misbruikt kan worden. In een verklaring zegt het Witte Huis dat de wet de kerninfrastructuren van het land niet met zekerheid kan beschermen, terwijl ze wel actie onderneemt tegen belangrijke privacymaatregelen. 

Alles bij de bron; zdnet.be 

26
april
2012

Bezit Google je bestanden op Drive ?

Wie bestanden uploadt naar Google Drive bezit ze nog wel, maar Google mag ermee doen wat het wil. De gebruikersovereenkomst van Google Drive ligt al meteen onder vuur om de manier waarop de informatiegigant zich rechten toe-eigent. Die wijkt sterk af van hoe Dropbox en Skydrive met je bestanden omgaan. 

“Jouw materiaal in onze diensten: Wanneer je materiaal uploadt of op een andere manier indient bij onze diensten, geef je Google (en zij die met ons samenwerken) een wereldwijde licentie om dit materiaal te hosten, bewaren, reproduceren, aanpassen, afgeleide werken van te maken (zoals bijvoorbeeld het vertalen (...)), communiceren, publiceren, openbaar voorstellen, openbaar tonen en herverdelen.)"

De omschrijving zal vooral in het nadeel van Google werken. Het bedrijf verhuurt immers ook extra ruimte voor Drive. Wie als bedrijf of freelancer Google overweegt, wordt hierdoor mogelijk afgeschrikt. 

Alles bij de bron; zdnet 

26
april
2012

EU op weg naar registratie passagiersdata

Ondanks kritische kanttekeningen van onder meer Nederland ging een meerderheid van de EU-lidstaten donderdag akkoord met de plannen van de Europese Commissie om passagiersgegevens op vluchten van en naar de unie te registreren. Teeven vestigt nu zijn hoop op de onderhandelingen met het Europees Parlement, dat nog zijn oordeel moet geven over de voorstellen. 

Enkele landen stemden tegen. Nederland onthield zich als enige van stemming. Den Haag wil niet dat de gegevens 5 jaar worden bewaard en dat de data pas na 2 jaar grotendeels onherkenbaar worden gemaakt. Bij de afweging tussen bestrijding van terreur en criminaliteit en bescherming van privacy vindt Nederland een bewaartermijn van 2 jaar voldoende. Ook zouden de gegevens al na enkele dagen „gemaskeerd” kunnen worden, zodat politie en justitie er nog slechts uiterst beperkt toegang toe hebben.

Het Europese registratiesysteem voor passagiers komt onder meer naast het register van passagiersgegevens voor vluchten tussen de EU en de Verenigde Staten. De Amerikaanse autoriteiten krijgen toegang tot 19 persoonlijke gegevens, die maximaal 15 jaar kunnen worden geregistreerd.

Alles bij de bron; telegraaf

  

26
april
2012

Uitzending gemist heeft tijdslot

Uitzending Gemist heeft een tijdslot gekregen op last van de overheid. Hierdoor zijn programma’s met een 16+ classificatie van de Kijkwijzer alleen nog na 22:00 te bekijken. De publieke Omroep is niet blij met deze maatregel die door de overheid is opgelegd, een initiatief van Marja van Bijsterveldt (CDA). 

Nu worden programma’s met een 16+ classificatie dus voor iedereen pas na 22:00 beschikbaar maar in de toekomst zou het mogelijk moeten zijn om online een leeftijdsverificatie in te voeren zodat 16+ kijkers ook voor 22:00 de uitzendingen kunnen terugzien.

Alles bij de bron; compidee 

26
april
2012

Gericht gegevens bevriezen als alternatief bewaarplicht

De Europese Commissie is druk met de herziening van de regels op grond waarvan continu wordt bijgehouden met wie je wanneer contact hebt gehad en waar je toen was. Je weet wel, de vermaledijde bewaarplicht. En ook al is de Europese Commissie nogal vooringenomen, ze heeft de laatste maanden twee keer om onze mening gevraagd. Wij zijn helder: de bewaarplicht moet worden afgeschaft. Het gericht bevriezen van gegevens is mogelijk wel een alternatief. 

In zo’n systeem zijn telefonie- en internetaanbieders verplicht om, als de politie daartoe aanleiding ziet, de gegevens over een specifieke gebruiker te bewaren voor een beperkte tijd. De politie beschikt dan nog niet meteen over die gegevens. Alleen als die gegevens ook echt nodig blijken te zijn voor het onderzoek, mag de politie de bewaarde gegevens vorderen. 

Alles bij de bron; BOF 

26
april
2012

ID-gegevens 2,5 miljoen dode Amerikanen misbruikt

Computercriminelen misbruiken gemiddeld per dag de identiteit van 2000 overleden personen. In de VS werden in 2011 de identiteitsgegevens van 2,5 miljoen overledenen misbruikt.

De gestolen identiteiten worden vooral gebruikt om creditcards en leningen aan te vragen. Onderzoekers analyseerden de BSN's, de namen en de geboortedata die werden gebruikt bij 100 miljoen aanvragen voor kredietproducten. Deze gegevens werden vergeleken met de BSN’s van de Amerikaanse Social Security Administration. Deze overheidsdienst beschikt over lijsten met BSN’s van overleden Amerikanen. Die waren overigens tot voor kort publiek beschikbaar, maar berichten over misbruik door computercriminelen voor identiteitsdiefstal leidden ertoe dat de dienst deze lijsten niet meer publiceert.

Alles bij de bron; automgids 

24
april
2012

BREIN wil Piratenpartij 'monddood maken'

Stichting BREIN eist een rechterlijk verbod op het aanmoedigen van omzeiling van de Pirate Bay-blokkade door de Piratenpartij. De partij spreekt van keiharde censuur, ze voelt zich in haar politieke kern aangevallen: "Het wordt ons verboden om tegen censuur te protesteren. Dit komt neer op een spreekverbod voor een politieke partij".

De Piratenpartij weet niet of ze moet huilen of lachen om de eis. "Ineens beland je in Noord-Korea. Dit is echt te gek. Met deze eis laat BREIN precies zien dat ze veel te ver gaat, het zal dan ook als een boemerang terugkomen. Hiermee worden alle Nederlanders overgeleverd aan de willekeur van BREIN, Big Brother ", fulmineert zegsman Dirk Poot tegenover Webwereld. 

Alles bij de bron; webwereld 

 

24
april
2012

5 wensen voor betere privacy-bescherming (opinie)

ICT~Office heeft een commissie opgezet die de belangen van de ICT-sector rond privacy gaat belichten. Hieronder een verlanglijstje voor de onderwerpen; 

1: Betere opleidingen; Begrippen als cryptografische hashes en zero proof knowledge zouden niet langer mogen resulteren in glazige blikken van de gemiddelde ICT'er. Een eenvoudig voorbeeld: in het gemiddelde systeemontwerp van vandaag wordt geen rekening gehouden met de mogelijkheid dat gegevens vernietigd moeten worden. Sterker nog, vanwege de domino-effecten in daadwerkelijk relationele databases wordt er veelal gekozen voor een veld 'gewist', waarbij het record zelf in feite blijft bestaan.

2: Meer geld voor het CBP; Het CBP heeft op dit ogenblik ongeveer 75 FTE aan menskracht in huis en moet in die hoedanigheid toezien op de verwerking van persoonsgegevens van ongeveer 800.000 bedrijven in Nederland. Het CBP kiest er (op zich begrijpelijk) voor om zich tot haar handhavende taak te beperken en dan alleen op bijzondere dossiers. Gevolg van die huidige aanpak is dat veel ICT-bedrijven, en dan vooral de meer innovatieve, met een forse onzekerheid kampen omdat zij geen adviesvragen aan het CBP kunnen stellen.

3: uitbannen van SQL-injectie;

4: Echte privacy-by-design; de term 'privacy-by-design' is aan ernstige inflatie onderhevig. Zo presteren de vervoersbedrijven in het openbaar vervoer het opknippen van een database in stukken en die in verschillende juridische entiteiten beleggen met droge ogen te presenteren als 'privacy-by-design'. Een dergelijke juridische fictie heeft niets te maken met enige ambitie om vanaf dag één systemen te ontwerpen waarin privacy integraal verweven wordt, maar alles met het opwerpen van rookgordijnen om toch maar zoveel mogelijk data te verwerken.

5: Scherp toezicht op outsourcing; In de huidige praktijk komt het voor dat grote outsourcingpartijen er in hun business case bij voorbaat van uitgaan dat alles naar lage lonenlanden buiten de Europese Vrijhandelsssociatie (EVA) verplaatst kan worden, ongeacht of het om verwerking van persoonsgegevens gaat of niet. Praktijkvoorbeeld.. een outsourcingleverancier antwoordde op vragen hierover doodleuk dat dit het probleem van de klant was en dat als de klant er op stond dat er garanties kwamen dat de gegevens de EVA niet zouden verlaten (in casu India), de klant maar meer moest gaan betalen. Voor de context: het ging hierbij om grote hoeveelheden zorggegevens.  

Alles bij de bron; webwereld