<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Karin Spaink &#187; Privacy</title>
	<atom:link href="http://www.spaink.net/tag/privacy/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spaink.net</link>
	<description>I write, therefore I am</description>
	<lastBuildDate>Tue, 07 Feb 2012 21:49:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>BobCatsss</title>
		<link>http://www.spaink.net/2012/01/23/bobcatsss/</link>
		<comments>http://www.spaink.net/2012/01/23/bobcatsss/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 15:52:41 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Blogjes]]></category>
		<category><![CDATA[Lezingen]]></category>
		<category><![CDATA[Stuff in English]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5714</guid>
		<description><![CDATA[Today, I had the honour of delivering the keynote lecture at BobCatsss, an annual nternational conference on information management. The conference&#8217;s main venue is the beautiful KIT, our national colonial museum. My lecture was titled &#8216;Privacy is the cornerstone of personal safety&#8217;; it&#8217;s about counterterrorism surveillance, general data collection, the lack of data hygiene and medical hacks. You can download the slides here (PDF, 1.4 MB).]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../../wp-content/uploads/blog_bobcatsss.jpg' alt='' class='alignleft' width='200' height='79' />Today, I had the honour of delivering the keynote lecture at <a href="http://www.bobcatsss2012.org/">BobCatsss</a>, an annual nternational conference on information management. The conference&#8217;s main venue is the beautiful KIT, our national colonial museum.</p>
<p>My lecture was titled &#8216;Privacy is the cornerstone of personal safety&#8217;; it&#8217;s about counterterrorism surveillance, general data collection, the lack of data hygiene and medical hacks. You can download the slides <a href="../../../../images/2012-01-23-Privacy-and-safety.pdf">here</a> (PDF, 1.4 MB).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2012/01/23/bobcatsss/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Big Brother Awards</title>
		<link>http://www.spaink.net/2011/12/24/big-brother-awards-2/</link>
		<comments>http://www.spaink.net/2011/12/24/big-brother-awards-2/#comments</comments>
		<pubDate>Sat, 24 Dec 2011 11:00:27 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Blogjes]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5626</guid>
		<description><![CDATA[Binnenkort worden de Big Brother Awards weer uitgereikt, de prijzen voor de grootste privacyschenders in Nederland. Als vanouds kan iedereen bedrijven, overheidsinstanties en personen voordragen die voor deze poedelprijs in aanmerking komen. Een deskundige jury stelt aan de hand van alle inzendingen per categorie een top-drie van genomineerden vast. Wie de onfortuinlijke winnaars zijn, wordt op 7 maart 2012 tijdens een feestelijk evenement bekend gemaakt. Tevens wordt er via een internetstemming een publieksprijs toegekend. Heb je een nominatie? Die kun [...] &#160; &#187; <a href="http://www.spaink.net/2011/12/24/big-brother-awards-2/">Verder lezen</a> &#187;]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../../wp-content/uploads/blog_bba-2011.jpg' alt='' class='alignleft' width='200' height='74' />Binnenkort worden de <a href="https://www.bigbrotherawards.nl/">Big Brother Awards</a> weer uitgereikt, de prijzen voor de grootste privacyschenders in Nederland. Als vanouds kan iedereen bedrijven, overheidsinstanties en personen voordragen die voor deze poedelprijs in aanmerking komen. Een deskundige jury stelt aan de hand van alle inzendingen per categorie een top-drie van genomineerden vast. Wie de onfortuinlijke winnaars zijn, wordt op 7 maart 2012 tijdens een feestelijk evenement bekend gemaakt. Tevens wordt er via een internetstemming een publieksprijs toegekend.</p>
<p>Heb je een nominatie? Die kun je hier indienen: <a href="https://www.bigbrotherawards.nl/category/nominaties-bedrijven/">bedrijven</a> &#8211; <a href="https://www.bigbrotherawards.nl/category/nominaties-overheid/">overheidsinstanties</a> &#8211; <a href="https://www.bigbrotherawards.nl/category/nominaties-personen/">personen</a>. Wees specifiek en motiveer je toelichting zo goed mogelijk! Een nominatie als &#8216;De overheid, want die suckt&#8217; zal het niet heel ver schoppen&#8230;</p>
<p>Wil je eerst meer weten over eerdere winnaars? Dat kan. Het uitgebreide juryrapport van de BBA 2010 staat <a href="https://www.bigbrotherawards.nl/wp-content/uploads/2011/02/bba2010-juryrapport-WEB-FINAL.pdf">hier</a> (pdf). Of bekijk de uitslagen en foto-impressies van de eerdere Big Brother Awards uitreikingen: <a href="https://bba2010.bof.nl/">2010</a>, <a href="https://bba2009.bof.nl/">2009</a>, <a href="https://bba2007.bof.nl/">2007</a>, <a href="https://bba2005.bof.nl/">2005</a>, <a href="https://bba2004.bof.nl/">2004</a>, <a href="https://bba2003.bof.nl/">2003</a> of <a href="https://bba2002.bof.nl/">2002</a>.</p>
<p>De <a href="https://www.bigbrotherawards.nl/jury/">jury</a> bestaat dit jaar uit:
<ul>
<li><a href="http://tros.nl/index.php?id=141">Antoinette Hertsenberg</a>, eindredacteur en presentator van het consumentenprogramma <em>Radar</em>. Zij werd in 2009 door Villamedia uitgeroepen tot journalist van het jaar.</li>
<li><a href="http://www.ivir.nl/staff/vaneijk.html">Nico van Eijk</a>, hoogleraar Informatierecht, voorzitter van de Vereniging voor Media- en Communicatierecht (VMC), en lid van de Raad van Toezicht van de Nederlandse Publieke Omroep (NPO).</li>
<li><a href="http://mctyphoon.nl/">Typhoon aka Glenn de Randamie</a> (rapper). Hij won in 2004 De Grote Prijs, de meest begeerde talentenprijs van Nederland, en houdt zich ook in zijn werk vaak bezig met privacy.</li>
<li><a href="http://www1.fee.uva.nl/pp/erooslindgreen/">Edo Roos Lindgreen</a>, partner bij KPMG en mede-oprichter van het Amsterdam Platform for Privacy Research).</li>
<li><a href="http://www.spaink.net">Karin Spain</a>k, schrijfster en columnist; voorzitter van de jury.</li>
</ul>
<p>Dit is de achtste en laatste keer dat ik jury-voorzitter ben. Dus maak er iets moois van en lever allemaal een prachtige nominatie in!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2011/12/24/big-brother-awards-2/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Dus toch Donner</title>
		<link>http://www.spaink.net/2011/12/20/dus-toch-donner/</link>
		<comments>http://www.spaink.net/2011/12/20/dus-toch-donner/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 14:00:23 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Het Parool]]></category>
		<category><![CDATA[Newspeak]]></category>
		<category><![CDATA[Politiek]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Recht]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5619</guid>
		<description><![CDATA[De man die sinds 2002 minister is geweest, moet nu als vicevoorzitter van de Raad van State de wetsontwerpen toetsen die hij en zijn collega’s eerder hebben ingediend. Donner wordt de slager die zijn eigen vlees keurt. Als minister van Justitie kwam Donner zo vaak aanzetten met wetsvoorstellen en maatregelen die burgerrechten schonden, dat Bits of Freedom op haar website speciaal voor hem een nieuwe categorie instelde: Donnerabilia. Bij de jaarlijkse Big Brother Awards, de poedelprijs voor privacyschenders, sleepte Donner [...] &#160; &#187; <a href="http://www.spaink.net/2011/12/20/dus-toch-donner/">Verder lezen</a> &#187;]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../../wp-content/uploads/parool_donner.jpg' alt='' class='alignleft' width='200' height='272' />De man die sinds 2002 minister is geweest, moet nu als vicevoorzitter van de Raad van State de wetsontwerpen toetsen die hij en zijn collega’s eerder hebben ingediend. Donner wordt de slager die zijn eigen vlees keurt.</p>
<p>Als minister van Justitie kwam Donner zo vaak aanzetten met wetsvoorstellen en maatregelen die burgerrechten schonden, dat Bits of Freedom op haar website speciaal voor hem een nieuwe categorie instelde: <a href="https://www.bof.nl/?s=donnerabilia">Donnerabilia</a>. Bij de jaarlijkse <a href="https://www.bigbrotherawards.nl/">Big Brother Awards</a>, de poedelprijs voor privacyschenders, sleepte Donner steevast zoveel nominaties en prijzen in de wacht dat de jury uiteindelijk besloot de man een oeuvreprijs toe te kennen.</p>
<p>En die man moet voortaan onze rechtstaat bewaken?</p>
<p><a href="https://www.bof.nl/2006/03/06/donner-akkoord-met-bewaarplicht-ondanks-bezwaar-tweede-kamer/">Een serie Kamermoties aan zijn laars lappend</a> stemde Donner in 2006 in met de Europese Bewaarplicht: van alle Europese burgers zou precies worden bijgehouden met wie ze mailen, chatten en bellen, en vanaf welke locaties ze dat doen. In een aantal Europese landen is de bewaarplicht inmiddels <a href="https://www.bof.nl/2011/03/31/elke-rechter-verklaart-bewaarplicht-ongrondwettig-nu-ook-in-tsjechie/">ongrondwettig verklaard</a>. Onder Donner werd tevens het CIOT gestart, een centrum dat van alle Nederlanders dagelijks gegevens over hun e-mailadres, hun telefoonnummer en IP-adres indexeert. <a href="https://www.bof.nl/2010/07/26/persbericht-opsporingsdiensten-negeren-privacyregels-telecomdatabank-stelselmatig/">Het CIOT werd een graaibak</a> waarin politiediensten ongecontroleerd, <a href="https://www.bof.nl/2011/04/28/grove-schendingen-privacyregels-politie-telefoongids/">vaak tegen alle regels in</a>, konden rondneuzen.</p>
<p>En die man wordt nu de onderkoning van Nederland?</p>
<p>In mei van dit jaar hield Donner, nota bene op een conferentie ter gelegenheid van de Dag voor de Persvrijheid, een toespraak waarin hij de Wet Openbaarheid Bestuur <a href="http://www.nrc.nl/nieuws/2011/05/06/journalisten-activisten-en-oppositie-verontwaardigd-over-wob-plan-minister-donner/">op de korrel nam</a>. Volgens Donner misbruikten journalisten de Wob om politici en beleidsmakers lastig te vallen. Liever zag hij dat voortaan alleen nog daadwerkelijke besluiten onder de Wob zouden vallen; alle onderliggende documenten en het proces van besluitvorming zouden geheim moeten kunnen blijven. Ook vond Donner dat journalisten vaker op voorlichters moesten vertrouwen. Al dat Wobben was namelijk enorm hinderlijk.</p>
<p>En die man moet een waakhond gaan besturen?</p>
<p>Nadat de Tweede Kamer besloot dat weigerambtenaren niet langer konden aanblijven, draalde het kabinet om dat besluit uit te voeren. (Sindsdien hebben we dus niet alleen weigerambtenaren, maar ook een weigerkabinet.) Minister Donner – die toen al had gesolliciteerd bij de Raad van State – v<a href="http://nos.nl/audio/314727-donner-wacht-advies-rvs-af-over-weigerambtenaren.html">erzocht op 19 november namens de regering</a> diezelfde Raad van State om een advies over de kwestie. Zodoende presideert Donner straks over het advies dat hij aanvroeg om een Kamermotie te traineren en onder een democratisch genomen besluit uit te komen.</p>
<p>Die man moet straks het recht toetsen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2011/12/20/dus-toch-donner/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>Facebook dwang</title>
		<link>http://www.spaink.net/2011/10/15/facebook-dwang/</link>
		<comments>http://www.spaink.net/2011/10/15/facebook-dwang/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 12:00:25 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Blogjes]]></category>
		<category><![CDATA[Gender & seks]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politiek]]></category>
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5328</guid>
		<description><![CDATA[In navolging van Google+ is ook Facebook nu begonnen een real-name policy af te dwingen. Wie onder een alias post, riskeert te worden geblokkeerd &#8211; vaak zonder waarschuwing vooraf of uitleg na afloop. Waarom zulk beleid kortzichtig is en makkelijk tot politiek wapen kan verworden, legde ik al eerder uit in een column voor Het Parool. En wat is eigenlijk iemands &#8216;echte&#8217; naam? De naam die in je paspoort staat? Dan komt elke Johannes die zich sinds jaar en dag [...] &#160; &#187; <a href="http://www.spaink.net/2011/10/15/facebook-dwang/">Verder lezen</a> &#187;]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../../wp-content/uploads/blog_dolly_erwin.jpg' alt='' class='alignleft' width='200' height='301' />In navolging van Google+ is ook Facebook nu begonnen een <em>real-name policy</em> af te dwingen. Wie onder een alias post, riskeert te worden geblokkeerd &#8211; vaak zonder waarschuwing vooraf of uitleg na afloop.</p>
<p>Waarom zulk beleid kortzichtig is en makkelijk tot politiek wapen kan verworden, <a href="../../../../../2011/08/23/echte-namen/">legde ik al eerder uit</a> in een column voor <em>Het Parool</em>. En wat is eigenlijk iemands &#8216;echte&#8217; naam? De naam die in je paspoort staat? Dan komt elke <em>Johannes</em> die zich sinds jaar en dag <em>Jan</em> of <em>Johan</em> noemt, elke <em>Geertruida</em> die voor iedereen <em>Gerda</em> heet, onder vuur te liggen. En hoe moet het met getrouwde, gescheiden en hertrouwde vrouwen? Heet Jacqueline Kennedy volgens Facebook Jackie Kennedy, Jacqueline Lee Bouvier of Jacqueline Onassis?</p>
<p>De maatregel treft &#8211; buiten mensen die hun echte naam om veiligheids- of politieke redenen liever niet willen prijsgeven &#8211; vooral artiesten. <a href="http://nl.wikipedia.org/wiki/Lijst_van_pseudoniemen">Lang niet elke musicus, zanger, schrijver, tekenaar of columnist opereert immers onder &#8216;eigen&#8217;  naam.</a> Denk aan Bernlef, Prince, Zak, Yrrah, Bibeb, Junkie XL, Anna Enquist, Gummbah, Kronkel, Opheffer, A.F.Th., Andreas Burnier, Marjolijn Februari, Drs. P., Arjan Ederveen, Elton John, Kader Abdollah, Freddy Mercury, Blixa Bargeld, Erwin Olaf, Marilyn Monroe. Gerard Reve is dood, maar had-ie volgens Facebook Gerard Reve moeten heten, Gerard van het Reve, Gerard van &#8216;t Reve of Gerard Kornelis van het Reve?</p>
<p>In Nederland sloot Facebook recent een serie mensen af die daar onder hun <em>publieke pseudoniem</em> actief waren, oftewel juist onder de naam waarmee ze het meest bekend zijn. Het betrof &#8211; of dat toevallig was of niet laat ik aan uw verbeelding over &#8211; een duidelijk omschreven groep Facebookers: mannen die geregeld in travestie optreden en dat als politiek statement gebruiken. <a href="http://www.romae.nl/over-romae/popolo/blog/categorie/show/blog/facebook-opent-de-aanval-op-travos/">Exit Jennifer Hopelezz, exit Pamela Andersom.</a></p>
<p>Sommige van hen werken al bijna twintig jaar onder hun artiestennaam en hebben in die hoedanigheid een serieuze carrière opgebouwd, zoals <a href="http://www.dollybellefleur.nl">Dolly Bellefleur</a>. Vanzelfsprekend gebruiken zij op Facebook daarom hun artiestennaam wanneer ze over hun werk en activiteiten vertellen. (Soms hebben ze daarnaast onder hun oorspronkelijke naam een ander account, bedoeld voor contact met vrienden.)</p>
<p>Afgelopen week werd zodoende ook Dolly Bellefleur afgesloten. Ze kreeg pas na veel gedonder haar account terug en dat alleen op voorwaarde dat ze voortaan haar artiestennaam aan haar persoonlijke naam koppelde. Sindsdien heet Dolly op Facebook verplicht <a href="http://www.facebook.com/profile.php?id=1306261264">&#8216;Ruud Douma (Dolly Bellefleur)&#8217;</a>. Een gewrochte en onhandige oplossing, die twee pijnlijke consequenties heeft. Enerzijds ondermijnt-ie &#8216;Dolly Bellefleur&#8217; als zelfstandige entiteit en daarmee haar impact als performer. Bij alles wat Dolly voortaan op Facebook zegt of doet, wordt ze  gereduceerd tot een rol, tot een &#8216;fictief&#8217; persona, waarmee haar politieke dimensie onderuit wordt gehaald. Anderzijds kan Ruud Douma zich nu nooit meer persoonlijk op Facebook manifesteren: Facebook heeft hem &#8211; op straffe van verbanning &#8211; verplicht zijn privéleven volledig gelijk te stellen aan zijn werk.</p>
<p>Facebook wordt steeds minder leuk. Maar er is één troost: naarmate Facebook strenger wordt in wie we er mogen zijn en wat we er kunnen zeggen, wordt het minder aantrekkelijk om daar even te gaan buurten. Ik doe steeds minder met Facebook&#8230;</p>
<p>(Foto: Dolly Bellefleur, door Erwin Olaf.]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2011/10/15/facebook-dwang/feed/</wfw:commentRss>
		<slash:comments>52</slash:comments>
		</item>
		<item>
		<title>Natte maand</title>
		<link>http://www.spaink.net/2011/10/04/natte-maand/</link>
		<comments>http://www.spaink.net/2011/10/04/natte-maand/#comments</comments>
		<pubDate>Tue, 04 Oct 2011 12:00:33 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Het Parool]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politiek]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5264</guid>
		<description><![CDATA[Datalekken vinden is inmiddels een gewilde sport geworden. Helaas is het geen topsport: terwijl instanties instellingen en bedrijven steeds meer gegevens van ons willen, zijn diezelfde dataverzamelaars vaak laks met de beveiliging ervan – wat raar is. Juist wanneer onze gegevens zo onmisbaar zijn voor hun bedrijfsvoering, voor onze identificatie en voor het correct uitvoeren en verwerken van onze transacties, verdienen die een hoge graad van bescherming. Desondanks gaan veel websites en applicaties gebukt onder elementaire fouten. Derden kunnen daardoor [...] &#160; &#187; <a href="http://www.spaink.net/2011/10/04/natte-maand/">Verder lezen</a> &#187;]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../../wp-content/uploads/parool_nattemaand.jpg' alt='' class='alignleft' width='200' height='200' />Datalekken vinden is inmiddels een gewilde sport geworden. Helaas is het geen topsport: terwijl instanties instellingen en bedrijven steeds meer gegevens van ons willen, zijn diezelfde dataverzamelaars vaak laks met de beveiliging ervan – wat raar is.</p>
<p>Juist wanneer onze gegevens zo onmisbaar zijn voor hun bedrijfsvoering, voor onze identificatie en voor het correct uitvoeren en verwerken van onze transacties, verdienen die een hoge graad van bescherming. Desondanks gaan veel websites en applicaties gebukt onder elementaire fouten. Derden kunnen daardoor makkelijk met onze gegevens aan de haal gaan. Privacyschendingen, fraude, identiteitsdiefstal en valse verdenkingen zijn het gevolg.</p>
<p>Zo bleek vorige maand dat je <a href="http://www.nrc.nl/nieuws/2011/09/19/massafraude-met-belastingtoeslagen-via-digid/">bij de Belastingdienst met een willekeurig DigiD</a> op andermans naam een toeslag voor huur-, zorg- of kinderbijslag kon aanvragen, diens rekeningnummer in het jouwe kon veranderen en die toeslag kon wegsluizen. De Belastingdienst is zo naar schatting voor ruim een miljoen opgelicht; honderden – mogelijk duizenden – mensen zijn ofwel hun toeslag misgelopen, ofwel valselijk als fraudeurs aangemerkt.</p>
<p><a href="http://nl.wikipedia.org/wiki/SQL-injectie">SQL-injects</a> en cross-site scripting (<a href="http://nl.wikipedia.org/wiki/Cross-site_scripting">XSS</a>) klinken ingewikkeld, maar elke skriptkiddie kan het, waardoor de achterdeur van veel site wagenwijd openstaan. Via deze weg en kun je volledige databases uitlezen of iemands inlogsessie overnemen. Door precies zo’n fout kon ik een paar jaar geleden <a href="http://www.spaink.net/2005/09/03/het-medisch-geheim-gehackt/">alle 1,2 miljoen patiëntendossiers van een groot ziekenhuis bekijken, ja zelfs veranderen</a>. Dat zulke basisfouten nog steeds bij de vleet worden gemaakt, is verontrustend.</p>
<p><em>Webwereld</em> is het zat. Het blad heeft oktober prominent <a href="http://webwereld.nl/nieuws/108052/lektober--iedere-dag-een-privacylek-op-webwereld.html">uitgeroepen tot lekmaand</a> en wil <a href="http://webwereld.nl/tags/lektober-2011.html">elke dag een datalek</a> publiceren. Alles in het nette, uiteraard: het blad zal eerst de falende instanties waarschuwen, opdat men daar de boel kan repareren. Pas dan wordt het lek daadwerkelijk gepubliceerd.</p>
<p>Behalve een hopelijk leerzaam lesje voor overheid, bedrijven en instellingen, is het initiatief ook een slim charme-offensief van hackers. Ze tonen er hun goede wil mee aan, laten zien dat zij vaak meer kaas hebben gegeten van beveiliging dan allerlei dure ontwikkelaars, en onderstrepen de noodzaak voor zowel <a href="http://www.spaink.net/2011/09/20/helpende-hackers/">een meldplicht van datalekken als bescherming van de melders erva</a>n. (Nog vorige week deed de p<a href="webwereld.nl/nieuws/108091/provincie-doet-aangifte-tegen-tipgever-van-datalek.html ">rovincie Noord-Holland aangifte tegen iemand die braaf een lek in hun site meldde</a>.)</p>
<p>Uit vrees voor ‘maatschappelijke ophef’ hebben de gemeentes zich al schrap gezet voor de resultaten van deze lekmaand. Eindelijk! Nu de ziekenhuizen, de huisartsen, de apothekers, de datingsites, de zorgcentra, de jeugdzorg, de scholen, de Belastingdienst, de politiesystemen, de ambulances, de verzekeraars, de notarissen, de advocaten en al die anderen nog.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2011/10/04/natte-maand/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Kijklust</title>
		<link>http://www.spaink.net/2011/09/27/kijklust/</link>
		<comments>http://www.spaink.net/2011/09/27/kijklust/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 14:10:49 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Het Parool]]></category>
		<category><![CDATA[Gender & seks]]></category>
		<category><![CDATA[Politiek]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5257</guid>
		<description><![CDATA[Onderzoek wijst steevast uit dat bewakingscamera’s criminaliteit niet doen afnemen. Dat we er niettemin zo dol zijn, is te wijten aan twee kapitale, elkaar tegensprekende denkfouten: enerzijds gaan we ervan uit dat mensen volkomen rationeel zijn, anderzijds dat ze zich niet aanpassen. Geweld op straat is bij uitstek irrationeel: geen aanvaller of hooligan die eerst zijn pakkans berekent voordat-ie los gaat. Dieven zijn wél calculerend, maar geven hun stiel heus niet op vanwege camera’s. Ze zetten een muts of capuchon [...] &#160; &#187; <a href="http://www.spaink.net/2011/09/27/kijklust/">Verder lezen</a> &#187;]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../../wp-content/uploads/parool_kijklust.jpg' alt='' class='alignleft' width='200' height='120' />Onderzoek wijst steevast uit dat bewakingscamera’s criminaliteit niet doen afnemen. Dat we er niettemin zo dol zijn, is te wijten aan twee kapitale, elkaar tegensprekende denkfouten: enerzijds gaan we ervan uit dat mensen volkomen rationeel zijn, anderzijds dat ze zich niet aanpassen.</p>
<p>Geweld op straat is bij uitstek irrationeel: geen aanvaller of hooligan die eerst zijn pakkans berekent voordat-ie los gaat. Dieven zijn wél calculerend, maar geven hun stiel heus niet op vanwege camera’s. Ze zetten een muts of capuchon op, of verleggen hun werkterrein. (De stijging van gewelddadige overvallen in woonhuizen houdt rechtstreeks verband met de betere beveiliging van drukke straten, banken en winkels.)</p>
<p>Cameratoezicht heeft pluspunten. Wanneer mensen weten dat ergens bewakingscamera’s zijn, voelen ze zich vaak veiliger. En soms – hoewel minder vaak dan we denken – vergemakkelijken camerabeelden de opsporing. De vraag is wel of een illusie plus gering rendement de inzet van zoveel geld en menskracht legitimeert.</p>
<p>Dat prangt des te meer omdat cameratoezicht principiële nadelen heeft. Ons beeld van misdaad verschuift erdoor naar <em>lijfelijke</em> criminaliteit, naar spektakelmisdaad. Fraude, oplichting, omkoping, chantage, belastingontduiking – kortom: witteboordencriminaliteit – vang je niet met camera’s; zulke misdaden raken letterlijk uit ons zicht.</p>
<p>Al dat monitoren van ieders gedrag in de publieke ruimte erodeert voorts onze notie van privacy. Stilletjes zijn we gaan geloven dat jezelf in de openbaarheid begeven voldoende reden is om van hogerhand bekeken, gevolgd en getoetst te moeten worden. We zijn gaan geloven dat je onschuldigen collectief mag volgen teneinde potentiële verdachten te vinden.</p>
<p>De kijkers – de instanties die ons gadeslaan – worden daarentegen juist anoniemer. We weten niet wie ons allemaal volgen, noch waarom; we weten niet hoe ons gedrag wordt geïnterpreteerd, noch op grond waarvan. De kijker hoeft nooit verantwoording af te leggen. De bekekene wél, en kan dat alleen doen door zich permanent te laten bekijken.<br />
Ons leven wordt een panopticum. Steeds vaker vragen we ons af: ‘Gedraag ik me wel normaal?’ en zijn bang uit de massa gevist te worden.</p>
<p>De anonieme kijker die ons in de gaten houdt, is bovendien niet neutraal. ‘Verdachte’ bevolkingsgroepen worden vaker bekeken. Op ‘normaal uitziende’ mensen wordt amper gelet. Maar wist u dat vrouwen van nature verdacht zijn? In Korea moeten <a href="http://www.koreatimes.co.kr/www/news/nation/2011/09/117_95052.html">vrouwen tien maal vaker dan mannen door de bodyscan</a>. De bewakers van Amsterdam CS bespieden met hun camera’s <a href="http://rechten.uvt.nl/privacynetwork/files/events.asp?event_id=12">bij voorkeur vrouwen te en volgden graag decolletés</a>.</p>
<p>Inderdaad, vrouwen zijn zelden terrorist. Maar een seksbom is toch ook een bom?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2011/09/27/kijklust/feed/</wfw:commentRss>
		<slash:comments>34</slash:comments>
		</item>
		<item>
		<title>Helpende hackers</title>
		<link>http://www.spaink.net/2011/09/20/helpende-hackers/</link>
		<comments>http://www.spaink.net/2011/09/20/helpende-hackers/#comments</comments>
		<pubDate>Tue, 20 Sep 2011 13:00:16 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Het Parool]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Politiek]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5214</guid>
		<description><![CDATA[In een brandbrief hebben de verzamelde Nederlandse hackerorganisaties afgelopen week de overheid hun diensten aangeboden. Het gaat immers vaak ernstig mis met overheids-ICT. Denk aan de stemcomputers, het elektronisch patiëntendossier, de OV-chipkaart en Diginotar. Denk aan de Belastingdienst die toestaat dat via een willekeurig DigID iemands bank- of rekeningnummer kan worden veranderd, waarna de onverlaten valselijk allerlei toeslagen (huur, zorg, kinderopvang) konden incasseren. Denk aan de talloze lekke overheidswebsites. Terecht schrijven de hackers dat ‘elementaire beveiligingsprincipes’ structureel niet worden toegepast [...] &#160; &#187; <a href="http://www.spaink.net/2011/09/20/helpende-hackers/">Verder lezen</a> &#187;]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../../wp-content/uploads/parool_helpende-hackers.jpg' alt='' class='alignleft' width='200' height='130' /><a href="https://hackerspaces.nl/2011/09/brandbrief-van-nationale-hackergemeenschap-inzake-ict-beveiliging-overheid/">In een brandbrief</a> hebben de verzamelde Nederlandse hackerorganisaties afgelopen week de overheid hun diensten aangeboden. Het gaat immers vaak ernstig mis met overheids-ICT. Denk aan de stemcomputers, het elektronisch patiëntendossier, de OV-chipkaart en <a href="../../../../2011/09/06/misdadige-nalatigheid/">Diginotar</a>. Denk aan de Belastingdienst die toestaat dat via een willekeurig DigID iemands bank- of rekeningnummer kan worden veranderd, waarna de <a href="http://www.nrc.nl/nieuws/2011/09/19/massafraude-met-belastingtoeslagen-via-digid/">onverlaten valselijk allerlei toeslagen (huur, zorg, kinderopvang) konden incasseren</a>. Denk aan de talloze lekke overheidswebsites.</p>
<p>Terecht schrijven de hackers dat ‘elementaire beveiligingsprincipes’ structureel niet worden toegepast en dat er sprake is van ‘blind vertrouwen in techniek, gestoeld op onvoldoende begrip van de risico’s. Audits en certificeringen zijn papieren tijgers. Er wordt onvoldoende gekeken naar de systemen zelf en blind vertrouwd op verklaringen van bijvoorbeeld de ontwikkelaars.’</p>
<p>Hackers die zulke fouten ontdekken, <a href="https://hackerspaces.nl/2011/09/open-brief-n-a-v-voorstel-status-klokkenluider-conscientieuze-hackers/">durven ze vaak niet te melden</a>. Al snel belanden ze dan zelf in de beklaagdenbank, temeer daar sommige instanties alleen al het verrichten van zulk onderzoek als strafbaar beschouwen.</p>
<p>De Tweede Kamer reageerde plezierig snel en adequaat. Binnen een paar dagen vond <a href="http://webwereld.nl/nieuws/107968/hackers-blij-met-pvda-plan-klokkenluiders.html">viervijfde van de Kamer</a> dat hackers die te goeder trouw beveiligingslekken willen aantonen en die openheid nastreven, <a href="https://hackerspaces.nl/2011/09/open-brief-n-a-v-voorstel-status-klokkenluider-conscientieuze-hackers/">dezelfde bescherming verdienen als klokkenluiders</a>. Een stap vooruit!</p>
<p>Maar klokkenluiders zijn in Nederland erg slecht af (denk aan de bouwfraude), dus uiteindelijk schiet je er niet veel mee op. Daarnaast kun je pas dataklokkenluider worden nadat de fouten zijn doorgevoerd. Liever wil je voorkomen dat de elementaire ontwerp- en beveiligingsfouten waarmee de overheid nu steeds kampt, het überhaupt tot beleid en praktijk kunnen schoppen.</p>
<p>Ook daar is iets op te bedenken. Waarom laat de overheid – landelijk, provinciaal, gemeentelijk – haar ICT-projecten niet voortaan structureel doorlichten door hackers? Te denken valt aan een gefaseerde test: eenmaal na afloop van de ontwerpfase, voordat de bouw begint, en eenmaal pal voor de oplevering. Via de eerste test kunnen ontwerpfouten vroeg worden gesignaleerd, met de tweede kunnen uitvoeringsfouten worden onderschept voordat ze live gaan.</p>
<p>Mogelijk lopen ICT-projecten zodoende vertraging op, maar ze worden er robuuster en veiliger van. En het hoeft de overheid niks extra te kosten: in de aanbestedingsregels kan zij vastleggen dat herstel van de ontwerp- en implementatiefouten die hackers in zulke testen aantreffen, voor rekening van de ingehuurde projectpartner komt.</p>
<p>Geheid dat de overheidspartners – grote softwarebedrijven – tegenstribbelen: bedrijfsgeheimen, et cetera. Maar hackers zijn juist zo goed omdat zij hun kennis vanzelfsprekend delen. Het is de hoogste tijd dat de overheid die kennis benut, en zich laat helpen door hackers.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2011/09/20/helpende-hackers/feed/</wfw:commentRss>
		<slash:comments>47</slash:comments>
		</item>
		<item>
		<title>Misdadige nalatigheid</title>
		<link>http://www.spaink.net/2011/09/06/misdadige-nalatigheid/</link>
		<comments>http://www.spaink.net/2011/09/06/misdadige-nalatigheid/#comments</comments>
		<pubDate>Tue, 06 Sep 2011 13:00:51 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Het Parool]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5200</guid>
		<description><![CDATA[Door toedoen van een Nederlands bedrijf lopen 300.000 Iraniërs nu gevaar: hun e-mails, hun surfgedrag, hun skypegesprekken, hun contacten zijn een maandlang afgeluisterd, waarschijnlijk door Iran zelf. Deze mensen dachten versleuteld met Skype, Google, Twitter of andere websites te communiceren, maar gaven ongemerkt al hun informatie door aan valse sites die zich tussen hen en hun werkelijke bestemming hadden gemanoeuvreerd. Een klassieke man-in-the-middle aanval. De afluisteraars vermomden zich via certificaten als the real thing. Zulke certificaten worden door erkende autoriteiten [...] &#160; &#187; <a href="http://www.spaink.net/2011/09/06/misdadige-nalatigheid/">Verder lezen</a> &#187;]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../../wp-content/uploads/parool_diginotar.jpg' alt='' class='alignleft' width='200' height='126' />Door toedoen van een Nederlands bedrijf lopen 300.000 Iraniërs nu gevaar: hun e-mails, hun surfgedrag, hun skypegesprekken, hun contacten zijn een maandlang afgeluisterd, waarschijnlijk door Iran zelf. Deze mensen dachten versleuteld met Skype, Google, Twitter of andere websites te communiceren, maar gaven ongemerkt al hun informatie door aan valse sites die zich tussen hen en hun werkelijke bestemming hadden gemanoeuvreerd. Een klassieke <em>man-in-the-middle</em> aanval.</p>
<p>De afluisteraars vermomden zich via certificaten als <em>the real thing</em>. Zulke certificaten worden door erkende autoriteiten opgesteld en dienen als bewijs van echtheid. Maar het Nederlandse <a href="http://www.diginotar.nl">DigiNotar</a> deelde sinds begin juli honderden valse certificaten uit, aangemaakt door –vermoedelijk Iraanse – hackers. DigiNotar bemerkte de hack pas weken later, trok een serie valse certificaten in, maar waarschuwde niemand. Meer valse certificaten werden gevonden en weer ingetrokken.</p>
<p>Terwijl DigiNotar de zaak stilhield, gingen de hacks gewoon door. Op 4 augustus lukte het om een vals certificaat op grote schaal in Iran te verspreiden. In de weken erna vroegen 300.000 Iraanse computers bij DigiNotar na of dat wel een écht Google-certificaat was. ‘Ja hoor,’ antwoorden de computers van DigiNotar 300.000 keer. Waardoor die computers stuk voor stuk werden gecompromitteerd en wekenlang konden worden afgeluisterd.</p>
<p>DigiNotar viel door de mand, is nu extern doorgelicht en <a href="http://www.rijksoverheid.nl/bestanden/documenten-en-publicaties/rapporten/2011/09/05/fox-it-operation-black-tulip/rapport-fox-it-operation-black-tulip-v1-0.pdf">blijkt een onthutsende klungelaar</a>. Simpele wachtwoorden, geen virusscanner, geen goede logs, geen updates, amper controles: een grabbelton van beginnersfouten.</p>
<p>Meest pijnlijk is dat DigiNotar niemand op de hoogte stelde van de hack en zelf bleef doorklungelen, met mogelijk zeer ernstige gevolgen voor de mensen achter die 300.000 Iraanse computers. Mensen die juist extra hun best deden om zichzelf te beschermen, door alleen versleutelde sites te gebruiken. Het is misdadige nalatigheid.</p>
<p>Ook Nederland is beschadigd. <a href="http://webwereld.nl/nieuws/107811/rijk--ook-overheidsdeel-diginotar-gehackt---update.html">DigiNotar verzorgde veel certificaten voor de overheid</a>: websites van ministeries, de Belastingdienst, <a href="http://www.bright.nl/uitlegparty-diginotar-debacle-update">3500 gemeentelokketten</a>. Duizenden certificaten moeten worden vervangen, wat vooral bij de gemeentes veel gedoe oplevert. En computers met oude certificaten zijn niet meer te vertrouwen.</p>
<p>De Belastingdienst trok gisteren de enige logische conclusie: we kunnen nu ook het <a href="http://nl.wikipedia.org/wiki/Digid">DigiD</a> – de elektronische identificatie van burgers – ‘<a href="http://www.automatiseringgids.nl/it-in-bedrijf/beheer/2011/36/belastingdienst-heeft-even-geen-vertrouwen-in-digid.aspx ">even niet meer vertrouwen</a>’. De gegevens van burgers die de afgelopen weken hun DigiD-hebben gebruikt, zijn mogelijk afgetapt; een vrijbrief voor identiteitsfraude. (Tip: verander over een paar dagen allemaal het wachtwoord voor je DigiD!)</p>
<p>Laten ons hier alsjeblieft van leren. Het is hoog tijd om serieus na te denken over databeveiliging, over <a href="http://webwereld.nl/nieuws/107826/-maak-geheimhouden-hack-diginotar-strafbaar-.html">verplichte melding van hacks</a> en van <a href="https://www.bof.nl/category/zwartboek-datalekken/">datalekken</a>; over veilige en beschermde communicatie.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2011/09/06/misdadige-nalatigheid/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>Echte namen</title>
		<link>http://www.spaink.net/2011/08/23/echte-namen/</link>
		<comments>http://www.spaink.net/2011/08/23/echte-namen/#comments</comments>
		<pubDate>Tue, 23 Aug 2011 13:00:26 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Het Parool]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Newspeak]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Recht]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5173</guid>
		<description><![CDATA[Google+ vindt dat deelnemers ‘echte’ namen moeten gebruiken. De rest wordt zonder pardon geschrapt. Daaronder vallen namen met rare tekens (zoals K@r1n Sp@1nk), maar ook Max Laadvermogen, Opa Vertelt of Theevogel worden geweerd. Facebook propageert een vergelijkbaar beleid. Oprichter Mark Zuckerberg vindt dat meerdere online identiteiten hebben ‘een teken van tekortschietende integriteit is’. Hun marketing directeur zei vorige maand zelfs dat ‘anonimiteit op internet zou moeten verdwijnen’. Ook in de politiek klinken zulke geluiden. Het argument? Anonimiteit zorgt voor ruwere [...] &#160; &#187; <a href="http://www.spaink.net/2011/08/23/echte-namen/">Verder lezen</a> &#187;]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../../wp-content/uploads/parool_echtenamen.jpg' alt='' class='alignleft' width='200' height='186' />Google+ vindt dat deelnemers ‘echte’ namen moeten gebruiken. De rest wordt zonder pardon geschrapt. Daaronder vallen namen met rare tekens (zoals <em>K@r1n Sp@1nk</em>), maar ook <em>Max Laadvermogen</em>, <em>Opa Vertelt</em> of <em>Theevogel</em> worden geweerd.</p>
<p>Facebook propageert een vergelijkbaar beleid. Oprichter Mark Zuckerberg vindt dat meerdere online identiteiten hebben ‘een teken van tekortschietende integriteit is’. Hun marketing directeur zei vorige maand zelfs dat ‘<a href="https://www.eff.org/deeplinks/2011/08/randi-zuckerberg-runs-wrong-direction-pseudonymity">anonimiteit op internet zou moeten verdwijnen</a>’. Ook in de politiek klinken zulke geluiden.</p>
<p>Het argument? Anonimiteit zorgt voor ruwere omgangsvormen. Wanneer we mensen dwingen onder hun eigen naam te posten, zullen ze zich beter gedragen. Ze zijn dan immers herkenbaar, traceerbaar en aanspreekbaar.</p>
<p>Wie dat gelooft, overschat ‘echtheid’. Ook onder hun eigen naam – zelfs rechtstreeks in elkaars gezicht – zeggen mensen geregeld de vreselijkste dingen. (Kijk maar naar politici.) Een verplichting om online je echte naam te gebruiken, <a href="http://www.jwz.org/blog/2011/08/nym-wars/">maakt een mens niet vanzelf beleefder, de onderlinge omgang niet zomaar beschaafder.</a></p>
<p>Bovendien: wat heb je eraan als iemand zich online presenteert als <em>Piet Jansen</em>? Al is die naam waarheidsgetrouw, onderscheidend is-ie niet. Mag je ook geen andere naam kiezen wanneer er op Google+ al een Piet Jansen rondloopt? Ook niet wanneer die Piet Jansen opvattingen ventileert waarmee jij pertinent niet geassocieerd wilt worden?</p>
<p>Terwijl er weinig tegen pseudoniemen pleit, pleit veel ervoor. Een nom de plume – een vaste, herkenbare schuilnaam – is vaak de enige uitweg voor wie onder een fout regime leeft, of voor wie klokkenluider wil zijn. Voor wie wil praten over verslaving, homoseksualiteit, ziekte, misbruik, of geloofsafvalligheid. Het is nuttig voor al wie werk en privé gescheiden wil houden, en voor wie niet wil dat Google alles wat hij of zij online doet of zegt, indexeert en aan elkaar knoopt. Pseudoniemen bieden bescherming en vrijheid.</p>
<p>Onverhoopt maakt juist het beleid om alleen ‘echte namen’ toe te staan, <a href="http://www.marrowbones.com/commons/technosocial/2011/07/on_pseudonymity_privacy_and_re.html">namen tot  een politiek wapen</a>. Gebruikers kunnen elkaar rapporteren bij Google+ wanneer zij menen dat iemand onder valse vlag opereert; zo’n account wordt dan tot nader order geschorst. Het gevolg? Creationisten en andere religieuze fundamentalisten rapporteren en masse aanhangers van de evolutietheorie: ‘Zij heet helemaal niet Liz Stephens, ze heet Elisabeth, en Stephens is haar meisjesnaam!’ Hup, account geschorst, tegenstander gewipt. <em>Next</em>!</p>
<p>Dat zowel Google als Facebook in persoonsgegevens en profielen handelen en daarom profijt hebben bij de afschaffing van pseudoniemen, zeggen ze er niet bij. Oh nee: ’t is heus alleen voor ons bestwil.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2011/08/23/echte-namen/feed/</wfw:commentRss>
		<slash:comments>43</slash:comments>
		</item>
		<item>
		<title>Boete voor lekken</title>
		<link>http://www.spaink.net/2011/07/19/boete-voor-lekken/</link>
		<comments>http://www.spaink.net/2011/07/19/boete-voor-lekken/#comments</comments>
		<pubDate>Tue, 19 Jul 2011 14:50:13 +0000</pubDate>
		<dc:creator>Spaink</dc:creator>
				<category><![CDATA[Het Parool]]></category>
		<category><![CDATA[Politiek]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://www.spaink.net/?p=5051</guid>
		<description><![CDATA[De Europese Commissie piekert over een betere richtlijn voor datalekken. Telecombedrijven die de gegevens van hun klanten per ongeluk blootgeven, zijn nu verplicht om hun clientèle daarvan op de hoogte te stellen. Daarbij maakt het niet uit of die gegevens zijn vrijgekomen door een hack of door slordig beheer. Zulke gegevens horen immers terdege beschermd te worden, en mocht die bescherming hebben gefaald, dan hebben de getroffen klanten op z’n minst het recht dat zo snel mogelijk te weten. Het [...] &#160; &#187; <a href="http://www.spaink.net/2011/07/19/boete-voor-lekken/">Verder lezen</a> &#187;]]></description>
			<content:encoded><![CDATA[<p><img src='../../../../wp-content/uploads/parool_datawaterval.jpg' alt='' class='alignleft' width='200' height='150' /><a href="http://www.solv.nl/weblog/consultatie-over-praktische-invulling-meldplicht-datalekken/18307">De Europese Commissie piekert over een betere richtlijn voor datalekken.</a> Telecombedrijven die de gegevens van hun klanten per ongeluk blootgeven, zijn nu verplicht om hun clientèle daarvan op de hoogte te stellen.</p>
<p>Daarbij maakt het niet uit of die gegevens zijn vrijgekomen door een hack of door slordig beheer. Zulke gegevens horen immers terdege beschermd te worden, en mocht die bescherming hebben gefaald, dan hebben de getroffen klanten op z’n minst het recht dat zo snel mogelijk te weten. Het zijn per slot van rekening hún gegevens die onbedoeld rondslingeren.</p>
<p>De huidige richtlijn – niet veel meer dan een notificatieplicht – helpt weinig: hij is te beperkt, te soepel en te laks. Alleen telecombedrijven vallen onder de richtlijn, ze hebben liefst een week om hun klanten te waarschuwen, en er zijn amper repercussies. Wie zich er enigszins in verdiept weet dat datalekken <a href="http://www.bof.nl/category/zwartboek-datalekken/">tegenwoordig aan de orde van de dag zijn</a>, en dat ze <a href="http://webwereld.nl/nieuws/107344/priv--gegevens-gelekt-via-ggd-websites.html">behoorlijk ingrijpend</a> kunnen zijn. Honderdduizenden patiëntendossiers hier. Tienduizenden creditcards daar. Een half miljoen accounts elders. Persoonsgegevens verliezen (of hacken) is een internationale sport geworden.</p>
<p>Vandaar dat Neelie Smit-Kroes – <em>Steelie Neelie</em> noemen de Engelsen haar &#8211;  de bewuste Europese richtlijn wil herzien, waarvoor dank! <a href="http://www.computerworld.com/s/article/9218417/EU_considers_stricter_data_breach_notification_rules">Haar collega Viviane Reding haakte meteen fors in:</a> ook online betaalsystemen, videogames, webwinkels en sociale media horen onder de richtlijn te vallen.</p>
<p>Terecht, want zulke gegevens zijn kostbaarder dan telecomgegevens. Chic is het niet, maar uiteindelijk kan het mij niet bar veel schelen wanneer KPN een bestand laat slingeren met mijn telefoonnummer erin. Maar als de ING of een one click to pay webwinkel mijn inloggegevens kwijtraakt, hoor ik dat echter juist graag. En wel per ommegaande!</p>
<p>Wat mist in de voorstellen is een boetebepaling. Bedrijven en instanties die slordig zijn met andermans gegevens, krijgen alleen een notificatieplicht opgelegd: ze moeten ons melden dat ze hebben gefaald. Nu kosten ook zulke meldingen geld – er is wel uitgerekend dat klanten informeren over een datalek al snel oploopt tot vijf euro per klant – maar dat helpt weinig.</p>
<p>Ik ben voor stevige boetes. Voor elk ontdekt datalek wordt een ferme boete in rekening gebracht, gebaseerd op hoe privé of misbruikbaar de gelekte gegevens zijn, vermenigvuldigd met het potentieel aantal getroffenen.</p>
<p>Alleen dan zullen bedrijven en instanties zich realiseren hoeveel onze gegevens werkelijk waard zijn. En hopelijk stelt die prijs grenzen aan hun tomeloze verzameldrift.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spaink.net/2011/07/19/boete-voor-lekken/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
	</channel>
</rss>

