Uitgelicht

To ESM or not to ESM?

To ESM or not to ESM? ECHT KIEZEN - In het het debat over het ESM verdrag wordt door Kamerleden veel onzin beweerd. Politici die zeggen dat ze moeilijke keuzes maken maar doen dat juist niet en zadelen de burger met de rekening op. (meer...)

KlikTV

Lentecollege | De kracht van netwerken

Lentecollege | De kracht van netwerken ANIMATIE - Altijd mooi gemaakt en altijd interessant. In deze animatie van RSA gaat Manuel Lima in op het onderwerp van netwerken, of anders gezegd: problemen van georganiseerde complexiteit. (meer...)

Fascistische Gouden Dageraad vecht met politie

Fascistische Gouden Dageraad vecht met politie ENG - In Griekenland zijn de knokploegen inmiddels het internet af ..en de straat op. Fascistische Gouden Dageraad vecht in havenstad Patras met politie en terroriseert immigranten. (meer...)

Schuldencrisis

To ESM or not to ESM?

To ESM or not to ESM? ECHT KIEZEN - In het het debat over het ESM verdrag wordt door Kamerleden veel onzin beweerd. Politici die zeggen dat ze moeilijke keuzes maken maar doen dat juist niet en zadelen de burger met de rekening op. (meer...)

Europees federalisme

Europees federalisme OPINIE - Ik ben vermoedelijk de laatste Europese federalist in Nederland. Dat je een bepaalde visie als enige hebt is soms wat vervelend, maar het aardige is dat je in discussies met chauvinisten vroeg of laat altijd gelijk (meer...)

Data

Kijkcijfers: Champions League-finale van minuut tot minuut

ANALYSE - Aan de hand van de kijkcijfers per minuut kan je zien op welk moment Robben mist in de Champions League finale. (meer...)

Markt koopwoningen Nederland verliest 7 jaar

DATA - Een eenvoudige grafiek laat zien dat de markt voor koopwoningen nu terug is op het niveau van april 2005. Het einde van de daling is nog niet in zicht. (meer...)

Sark & Soto

Hapje eten bij Herpes Pizza?

Hapje eten bij Herpes Pizza? GRAPPIG - Sommige restauranthouders moeten wat langer nadenken over hun naam. (meer...)

Lekker rustig poepen

Lekker rustig poepen FOTOS - Als je moet, dan moet je. Maar doe het dan wel in stijl. (meer...)

Kennis

De vrije mens is een plattelandsbewoner

De vrije mens is een plattelandsbewoner LEZING - Het gedachtegoed van Jean-Jacques Rousseau wordt regelmatig verantwoordelijk gehouden voor totalitaire regimes als dat van Mao Zedong en de Rode Khmer. Is dat terecht? (meer...)

De eerste bommen op Rotterdam

De eerste bommen op Rotterdam Het is vandaag tweeënzeventig jaar geleden dat de Duitse luchtmacht Rotterdam bombardeerde. De Duitsers waren de Maas al overgestoken en daarmee was hun voornaamste strategische doel in feite al behaald. Ook de Nederlandse verdediging op de Grebbeberg was (meer...)

Advertentie

Boeken

De geschiedenis van mijn middelmatigheid

De geschiedenis van mijn middelmatigheid ESSAY – De zesjescultuur heeft een slechte naam in Nederland. Helaas. Ik ben zelf de vleesgeworden zesjescultuur. De zesminnetjescultuur zelfs: met zo min mogelijk inspanning een net goed genoeg resultaat behalen. Zo lang als ik mij kan herinneren (meer...)

Toeval is logisch

Toeval is logisch RECENSIE - De beste man moet aanvoerder zijn. Dat geldt voor Cruyff, maar ook in de politiek. (meer...)

Politiek

Dibi en Diepenhorst

Dibi en Diepenhorst COLUMN - Scheefwonen is niet verboden in Nederland, maar toch moest Tofik Dibi op de televisie uitleggen waarom hij nog steeds niet verhuisd is. (meer...)

Brief aan Sybrand van Haersma Buma

Geachte heer Van Haersma Buma, Allereerst gefeliciteerd met uw overwinning. U behaalde al in de eerste ronde een absolute meerderheid in de strijd om het CDA lijsttrekkerschap. In een veld van zes kandidaten 51,4 procent van de stemmen (meer...)

Muze

Zonder Titel #14

(meer...)

Kunst op Zondag | … en vliegwerk.

Kunst op Zondag | ... en vliegwerk. Met gekunstelde constructies wordt de eurocrisis bestreden. Laat kunst en vliegwerk over aan kunstenaars. (meer...)

Informatiemaatschappij

Piraterij schaadt de filmindustrie nauwelijks

Piraterij schaadt de filmindustrie nauwelijks ANALYSE - Het bioscoopbezoek in Europa blijft hoog. Impact van illegaal downloaden blijkt afwezig. Aanleiding om de hele Europese filmmarkt nader te analyseren om mogelijk effect te kunnen zien. (meer...)

Pakken wat je pakken kan

WEBCAST - Privacy en bedrijven is nog geen goede combinatie. Is er wel genoeg regulering? (meer...)

Leven

Death song – deel 2

Death song - deel 2 VERHAAL - Wordfeud is Scrabble, De Speld is de 1 aprilgrap, Jan Jaap van der Wal heeft een hoorspel gemaakt en zo zijn er meer oude ideeën die nu weer worden opgepakt. Laat ik ook maar zoiets proberen. (meer...)

De geschiedenis van mijn middelmatigheid

De geschiedenis van mijn middelmatigheid ESSAY – De zesjescultuur heeft een slechte naam in Nederland. Helaas. Ik ben zelf de vleesgeworden zesjescultuur. De zesminnetjescultuur zelfs: met zo min mogelijk inspanning een net goed genoeg resultaat behalen. Zo lang als ik mij kan herinneren (meer...)

Sociaal

Het kan ook gratis: bezuinigen op ICT

Voor het onderwijs is er nog veel laaghangend fruit als het om bezuinigingen gaat betoogt Rein Bijlsma, docent aan het AOC Groenhorst College en oprichter van de denktank 24/7 onderwijs. Met name ICT wordt daarbij over het hoofd (meer...)

Weet, eer u etnisch meet

OPINIE - Er zijn goede redenen om tegen etnische categorisering en registratie te zijn. Het zichtbaar maken van etnische doelgroepen levert namelijk geen kennis op over maatschappelijke problemen. De voorstanders komen uiteindelijk uit op een halfgare theorie over (meer...)

Media

Dibigate: onze eigen Twitterrevolutie

Dibigate: onze eigen Twitterrevolutie Twitter is volwassen geworden. Dat mogen we toch wel concluderen nu Nieuwsuur een speciale vrouwenstem heeft ingevlogen om gescreendumpte tweets voor te lezen. De aftrap was (tenminste, voor zover ik weet was dit de aftrap, misschien was het (meer...)

Zembla duikt onder met Illegalen

Zembla duikt onder met Illegalen   Een tijdje geleden zag ik op een tentoonstelling deze tekening uit De Zachte Atlas van Nederland van John Rothuizen. Rothuizen maakt een soort plattegronden in perspectief, die hij vol kalkt met anekdotes, waarnemingen en weetjes. Ik las, (meer...)

Rechtsstaat

Daalt het aantal overvallen echt?

ANALYSE - Het aantal overvallen daalt en de politie spreekt van een trend. Maar criminaliteitsanalist Therese Klok twijfelt daaraan. Lees haar stukken ook op haar weblog. (meer...)

Zorgverzekeraars neuzen in medische gegevens GGZ

Zorgverzekeraars neuzen in medische gegevens GGZ NIEUWS - Medewerkers van diverse zorgverzekeraars hebben persoonlijke behandelplannen en zelfs gespreksverslagen ingezien van cliënten in de Geestelijke Gezondheidszorg (GGZ). Het gaat ook om niet-medici. (meer...)

Wereld

Elders in de wereld probeert men een rivier te schonen

ELDERS - India gaat de Ganges (weer) schoonmaken. En er lijkt zowaar wat dooi te zijn aan de grens tussen India en Pakistan. (meer...)

634 m hoge Skytree blijkt ijzersterke wortels te hebben

634 m hoge Skytree blijkt ijzersterke wortels te hebben LOFZANG - De Tokyo Skytree mag zich met trots 's werelds hoogste vrijstaande toren noemen. Nog voor oplevering slaagde het namelijk voor de zwaarste stresstest. Dat was op 11 maart 2011, toen Japan door zijn sterkste aardbeving werd (meer...)

Tijd voor een ICT-autoriteit

Deze gastbijdrage is van Mirjam Schuijff, onderzoeker Technology Assessment van het Rathenau Instituut.

data monsterVan iedereen worden talloze gegevens opgeslagen in databases. Je naam en adres staan in de gemeentelijke basisadministratie. Wat je lichamelijk of psychisch mankeert en welke medicijnen je daarvoor slikt, staat in het elektronisch patiëntendossier. Waar je in- en uitcheckt met de OV-chipkaart is opgeslagen in de centrale database van Trans Link Systems, de verenigde vervoersbedrijven. Dit zijn slechts enkele voorbeelden; de gemiddelde persoon staat in zo’n 250 tot 500 digitale databestanden.

In het rapport Databases. Over ICT-beloftes, informatiehonger en digitale autonomie onderzoekt het Rathenau Instituut een aantal databestanden. Er blijkt zoveel mis met de gegevens, de beveiliging en het inzage- en correctierecht van de burger dat wij pleiten voor structureel toezicht op het ontwerp van databases bij de overheid en het bedrijfsleven. Ook is toezicht nodig op het gebruik van die databases. Hier illustreren we met een aantal problemen waarom dat toezicht hard nodig is.

Enorme datahonger
De overheid en het bedrijfsleven hebben een enorme datahonger. In het digitale tijdperk is het veel gemakkelijker dan vroeger om grote hoeveelheden gegevens te verzamelen, te analyseren of te bewaren. Vaak wordt méér informatie verzameld dan nodig voor het doel waarvoor de database in het leven is geroepen. In de gedigitaliseerde dossiers van de jeugdgezondheidszorg is ruimte voor meer dan 1.000 gegevens over een kind en zijn sociale omgeving. Met statistische modellen kunnen die gegevens worden doorzocht om te bepalen welk kind een ‘mogelijk probleemkind’ is. Zo’n kind krijgt een bijbehorende classificatie. Los van het feit dat de statistische analyse tot foute uitkomsten kan leiden, is het onduidelijk welke gegevens leiden tot welke risicoclassificatie. Is een kind een risicogeval als de ouders gescheiden zijn, het in een bepaalde wijk woont, de vader aan de drank is, het niet goed gaat op school, van boksen houdt, of het een brilletje heeft? Wat zijn echte risicocriteria? Aan hoeveel criteria moet het voldoen? En welke dan? Sommige ouders vullen vragenlijsten van het consultatiebureau of de schoolarts, die soms hele gevoelige onderwerpen betreffen, niet in omdat ze niet weten wat er met die gevoelige informatie gebeurt. Wie ziet de antwoorden? Welke gevolgen kan zo’n lijst hebben voor hun kind? Voorafgaand aan een beslissing om een digitaal dossier op te stellen of uit te breiden, moet er eigenlijk zijn vastgesteld welke gegevens echt nodig zijn: select before you collect.

Beveiliging
Bij het toezicht op het ontwerp van databases moet ook worden nagegaan of er afdoende technische maatregelen worden genomen om de databases te beveiligen. Nu zijn systemen vaak met procedurele maatregelen beveiligd, zoals inloggen met gebruikersnaam en wachtwoord. Dat maakt systemen kwetsbaar, bijvoorbeeld als mensen post-its met gebruikersnaam en wachtwoord op het computerscherm plakken. Dat geldt ook voor de beveiliging van het elektronisch patiëntendossier, waarbij zorgverleners kunnen inloggen met elkaars UZI-pas en pincode. Dan wordt de unieke zorgverlener identificatie een uitwisselbare zorgverlener identificatie. Slordig omgaan met de toegang tot medische gegevens kan ertoe leiden dat ook mensen met verkeerde bedoelingen zich toegang verschaffen. Dan kunnen de medische gegevens van Nederlanders op straat komen te liggen, of kunnen kwaadwillenden voorgeschreven medicatie veranderen met alle mogelijke gevolgen van dien. Dit kan voorkomen worden door technische beveiligingsmaatregelen in het systeem te verankeren.

Inzage- en correctierecht
Een ander aandachtspunt is het versterken van de positie van de burger. Dat is nodig, want van iedereen staan gegevens in allerlei databases en daarin kunnen zich fouten voordoen. Bijvoorbeeld door een incorrecte invoer van gegevens, misinterpretaties als gevolg van onvolledige informatie of foutieve koppelingen. Om zulke fouten te verbeteren, is het belangrijk dat mensen gebruik kunnen maken van hun inzage- en correctierecht. Dat lijkt een open deur, maar inzage- en correctierechten blijken meer dan eens papieren rechten die je moeilijk kunt uitoefenen. Probeer onterecht afgeschreven saldo van je OV-chipkaart maar eens terug te krijgen. In de ontwerpfase van een database is dan ook nadrukkelijk aandacht nodig voor de inzage- en correctiemogelijkheden van de burger.

Veelkoppig monster
We staan allemaal in honderden databases geregistreerd en dat worden er alleen maar meer. Maar databases brengen allerlei soorten problemen met zich mee, waardoor ze een veelkoppig monster lijken. Door dit databeest te temmen, zorgen we dat de OV-chipkaart niet ontspoort en het elektronisch patiëntendossier niet besmet raakt door uitgewisselde zorgpassen. Omdat er veel op het spel staat, pleiten we voor structureel toezicht op het gebruik van databases, bijvoorbeeld door een onafhankelijke ICT-autoriteit in het leven te roepen die een goed ontwerp van databases en een goed gebruik van gegevens kan afdwingen.


  1. Tja.

    Ik neem aan dat zo’n toezichthouder autoriteit door de overheid betaald moet worden, lieve schat?

    Wat iedereen weet dat de overheid wel goed met privacy omgaat?

    Moehahahahaha!

  2. Volgens mij hebben we al een autoriteit die dit soort problemen poogt te voorkomen, namelijk het College Bescherming Persoonsgegevens. Alleen heeft dat de macht van een vaatdoek… en ze falen de laatste tijd nogal, zoals bijvoorbeeld omtrent de OV chipkaart, maar dat is voor een belangrijk deel terug te voeren op de nog altijd tamelijk zwakke privacywetgeving in Nederland. En dat is toch echt ons eigen schuld, de schuld van het volk.

    Een extra autoriteit gaat ons hier niet helpen. Laten we zorgen dat het CBP meer macht krijgt en dat de wetgeving verbeterd wordt.

  3. Als een ICT autoriteit betekent dat we eindelijk allemaal een 4096-bits RSA certificaat krijgen, getekend door de overheid, en dat we daarmee vervolgens kunnen bankieren en betalen, dan ben ik voor.

  4. Het zou al helpen als het CBP meer mensen krijgt. Voor zover ik weet is de capaciteit sinds oprichting nauwelijks uitgebreid, terwijl het takenpakket enorm is toegenomen. Overigens zou ik het ook niet zo erg vinden als iemand als Peter Hustinx weer terug zou komen: die weet wel internationaal weerwoord te geven op allerlei privacy-onvriendelijke ontwikkelignen.

PLAATS EEN REACTIE

Toegestane HTML tags

<a href="" title=""> <img alt="" align="" border="" class="" height="" hspace="" longdesc="" vspace="" src="" style="" width=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del> <em> <i> <q cite=""> <strike> <strong>

Ga naar een thema

Volg ons

  • Twitter
  • Facebook
  • RSS Feed
  • RSS Feed for Comments
  • YouTube

Waan van de Dag

Nieuwste reacties

Actieve discussies

Deel een link