Uitgelicht

To ESM or not to ESM?

To ESM or not to ESM? ECHT KIEZEN - In het het debat over het ESM verdrag wordt door Kamerleden veel onzin beweerd. Politici die zeggen dat ze moeilijke keuzes maken maar doen dat juist niet en zadelen de burger met de rekening op. (meer...)

KlikTV

De lezing over inkomensongelijkheid die TED niet wilde uitzenden

De lezing over inkomensongelijkheid die TED niet wilde uitzenden CONTROVERSE - In de VS woedt een discussie over het onderstaande TED-filmpje. Nick Hanauer, een vernture capitalist, hield afgelopen maart een presentatie over 'job creators'. TED wilde het niet uitzenden. (meer...)

Lentecollege | De kracht van netwerken

Lentecollege | De kracht van netwerken ANIMATIE - Altijd mooi gemaakt en altijd interessant. In deze animatie van RSA gaat Manuel Lima in op het onderwerp van netwerken, of anders gezegd: problemen van georganiseerde complexiteit. (meer...)

Schuldencrisis

To ESM or not to ESM?

To ESM or not to ESM? ECHT KIEZEN - In het het debat over het ESM verdrag wordt door Kamerleden veel onzin beweerd. Politici die zeggen dat ze moeilijke keuzes maken maar doen dat juist niet en zadelen de burger met de rekening op. (meer...)

Europees federalisme

Europees federalisme OPINIE - Ik ben vermoedelijk de laatste Europese federalist in Nederland. Dat je een bepaalde visie als enige hebt is soms wat vervelend, maar het aardige is dat je in discussies met chauvinisten vroeg of laat altijd gelijk (meer...)

Data

Kijkcijfers: Champions League-finale van minuut tot minuut

ANALYSE - Aan de hand van de kijkcijfers per minuut kan je zien op welk moment Robben mist in de Champions League finale. (meer...)

Markt koopwoningen Nederland verliest 7 jaar

DATA - Een eenvoudige grafiek laat zien dat de markt voor koopwoningen nu terug is op het niveau van april 2005. Het einde van de daling is nog niet in zicht. (meer...)

Sark & Soto

Hapje eten bij Herpes Pizza?

Hapje eten bij Herpes Pizza? GRAPPIG - Sommige restauranthouders moeten wat langer nadenken over hun naam. (meer...)

Lekker rustig poepen

Lekker rustig poepen FOTOS - Als je moet, dan moet je. Maar doe het dan wel in stijl. (meer...)

Kennis

De vrije mens is een plattelandsbewoner

De vrije mens is een plattelandsbewoner LEZING - Het gedachtegoed van Jean-Jacques Rousseau wordt regelmatig verantwoordelijk gehouden voor totalitaire regimes als dat van Mao Zedong en de Rode Khmer. Is dat terecht? (meer...)

De eerste bommen op Rotterdam

De eerste bommen op Rotterdam Het is vandaag tweeënzeventig jaar geleden dat de Duitse luchtmacht Rotterdam bombardeerde. De Duitsers waren de Maas al overgestoken en daarmee was hun voornaamste strategische doel in feite al behaald. Ook de Nederlandse verdediging op de Grebbeberg was (meer...)

Advertentie

Boeken

De geschiedenis van mijn middelmatigheid

De geschiedenis van mijn middelmatigheid ESSAY – De zesjescultuur heeft een slechte naam in Nederland. Helaas. Ik ben zelf de vleesgeworden zesjescultuur. De zesminnetjescultuur zelfs: met zo min mogelijk inspanning een net goed genoeg resultaat behalen. Zo lang als ik mij kan herinneren (meer...)

Toeval is logisch

Toeval is logisch RECENSIE - De beste man moet aanvoerder zijn. Dat geldt voor Cruyff, maar ook in de politiek. (meer...)

Politiek

Dibi en Diepenhorst

Dibi en Diepenhorst COLUMN - Scheefwonen is niet verboden in Nederland, maar toch moest Tofik Dibi op de televisie uitleggen waarom hij nog steeds niet verhuisd is. (meer...)

Brief aan Sybrand van Haersma Buma

Geachte heer Van Haersma Buma, Allereerst gefeliciteerd met uw overwinning. U behaalde al in de eerste ronde een absolute meerderheid in de strijd om het CDA lijsttrekkerschap. In een veld van zes kandidaten 51,4 procent van de stemmen (meer...)

Muze

Zonder Titel #14

(meer...)

Kunst op Zondag | … en vliegwerk.

Kunst op Zondag | ... en vliegwerk. Met gekunstelde constructies wordt de eurocrisis bestreden. Laat kunst en vliegwerk over aan kunstenaars. (meer...)

Informatiemaatschappij

Piraterij schaadt de filmindustrie nauwelijks

Piraterij schaadt de filmindustrie nauwelijks ANALYSE - Het bioscoopbezoek in Europa blijft hoog. Impact van illegaal downloaden blijkt afwezig. Aanleiding om de hele Europese filmmarkt nader te analyseren om mogelijk effect te kunnen zien. (meer...)

Pakken wat je pakken kan

WEBCAST - Privacy en bedrijven is nog geen goede combinatie. Is er wel genoeg regulering? (meer...)

Leven

Death song – deel 2

Death song - deel 2 VERHAAL - Wordfeud is Scrabble, De Speld is de 1 aprilgrap, Jan Jaap van der Wal heeft een hoorspel gemaakt en zo zijn er meer oude ideeën die nu weer worden opgepakt. Laat ik ook maar zoiets proberen. (meer...)

De geschiedenis van mijn middelmatigheid

De geschiedenis van mijn middelmatigheid ESSAY – De zesjescultuur heeft een slechte naam in Nederland. Helaas. Ik ben zelf de vleesgeworden zesjescultuur. De zesminnetjescultuur zelfs: met zo min mogelijk inspanning een net goed genoeg resultaat behalen. Zo lang als ik mij kan herinneren (meer...)

Sociaal

Het kan ook gratis: bezuinigen op ICT

Voor het onderwijs is er nog veel laaghangend fruit als het om bezuinigingen gaat betoogt Rein Bijlsma, docent aan het AOC Groenhorst College en oprichter van de denktank 24/7 onderwijs. Met name ICT wordt daarbij over het hoofd (meer...)

Weet, eer u etnisch meet

OPINIE - Er zijn goede redenen om tegen etnische categorisering en registratie te zijn. Het zichtbaar maken van etnische doelgroepen levert namelijk geen kennis op over maatschappelijke problemen. De voorstanders komen uiteindelijk uit op een halfgare theorie over (meer...)

Media

Dibigate: onze eigen Twitterrevolutie

Dibigate: onze eigen Twitterrevolutie Twitter is volwassen geworden. Dat mogen we toch wel concluderen nu Nieuwsuur een speciale vrouwenstem heeft ingevlogen om gescreendumpte tweets voor te lezen. De aftrap was (tenminste, voor zover ik weet was dit de aftrap, misschien was het (meer...)

Zembla duikt onder met Illegalen

Zembla duikt onder met Illegalen   Een tijdje geleden zag ik op een tentoonstelling deze tekening uit De Zachte Atlas van Nederland van John Rothuizen. Rothuizen maakt een soort plattegronden in perspectief, die hij vol kalkt met anekdotes, waarnemingen en weetjes. Ik las, (meer...)

Rechtsstaat

Daalt het aantal overvallen echt?

ANALYSE - Het aantal overvallen daalt en de politie spreekt van een trend. Maar criminaliteitsanalist Therese Klok twijfelt daaraan. Lees haar stukken ook op haar weblog. (meer...)

Zorgverzekeraars neuzen in medische gegevens GGZ

Zorgverzekeraars neuzen in medische gegevens GGZ NIEUWS - Medewerkers van diverse zorgverzekeraars hebben persoonlijke behandelplannen en zelfs gespreksverslagen ingezien van cliënten in de Geestelijke Gezondheidszorg (GGZ). Het gaat ook om niet-medici. (meer...)

Wereld

Elders in de wereld kiezen Egyptenaren hun president

ELDERS - Gaat Egypte bij de presidentsverkiezingen voor het centrum of voor de extremen? (meer...)

Egyptische verkiezingen: succes niet verzekerd

Egyptische verkiezingen: succes niet verzekerd ANALYSE - Er lijkt een keuze te zijn in Egypte. Maar dat is schijn. (meer...)

Boete voor lekken

Een gastbijdrage van Karin Spaink, ook op haar site te lezen.

De Europese Commissie piekert over een betere richtlijn voor datalekken. Telecombedrijven die de gegevens van hun klanten per ongeluk blootgeven, zijn nu verplicht om hun clientèle daarvan op de hoogte te stellen.

Daarbij maakt het niet uit of die gegevens zijn vrijgekomen door een hack of door slordig beheer. Zulke gegevens horen immers terdege beschermd te worden, en mocht die bescherming hebben gefaald, dan hebben de getroffen klanten op z’n minst het recht dat zo snel mogelijk te weten. Het zijn per slot van rekening hún gegevens die onbedoeld rondslingeren.

De huidige richtlijn – niet veel meer dan een notificatieplicht – helpt weinig: hij is te beperkt, te soepel en te laks.Alleen telecombedrijven vallen onder de richtlijn, ze hebben liefst een week om hun klanten te waarschuwen, en er zijn amper repercussies. Wie zich er enigszins in verdiept weet dat datalekken tegenwoordig aan de orde van de dag zijn, en dat ze behoorlijk ingrijpend kunnen zijn. Honderdduizenden patiëntendossiers hier. Tienduizenden creditcards daar. Een half miljoen accounts elders. Persoonsgegevens verliezen (of hacken) is een internationale sport geworden.

Vandaar dat Neelie Smit-Kroes – Steelie Neelie noemen de Engelsen haar – de bewuste Europese richtlijn wil herzien, waarvoor dank! Haar collega Viviane Reding haakte meteen fors in: ook online betaalsystemen, videogames, webwinkels en sociale media horen onder de richtlijn te vallen.

Terecht, want zulke gegevens zijn kostbaarder dan telecomgegevens. Chic is het niet, maar uiteindelijk kan het mij niet bar veel schelen wanneer KPN een bestand laat slingeren met mijn telefoonnummer erin. Maar als de ING of een one click to pay webwinkel mijn inloggegevens kwijtraakt, hoor ik dat echter juist graag. En wel per ommegaande!

Wat mist in de voorstellen is een boetebepaling. Bedrijven en instanties die slordig zijn met andermans gegevens, krijgen alleen een notificatieplicht opgelegd: ze moeten ons melden dat ze hebben gefaald. Nu kosten ook zulke meldingen geld – er is wel uitgerekend dat klanten informeren over een datalek al snel oploopt tot vijf euro per klant – maar dat helpt weinig.

Ik ben voor stevige boetes. Voor elk ontdekt datalek wordt een ferme boete in rekening gebracht, gebaseerd op hoe privé of misbruikbaar de gelekte gegevens zijn, vermenigvuldigd met het potentieel aantal getroffenen.

Alleen dan zullen bedrijven en instanties zich realiseren hoeveel onze gegevens werkelijk waard zijn. En hopelijk stelt die prijs grenzen aan hun tomeloze verzameldrift.


  1. 001

    Het is te hopen dat Steelie Neelie de aanbeveling van de boetes leest en ter harte neemt. Goed stuk wederom van Karen Spaink.

  2. 002

    “En hopelijk stelt die prijs grenzen aan hun tomeloze verzameldrift.”

    Uhhh, zorgt die hoge prijs niet gewoon voor extra winst voor verzekeraars die nu ook een ‘data-lek’ polis kunnen aanbieden aan bedrijven?

  3. Ik zou zeggen beboet naar mate van nalatigheid op de een of andere manier. Alles is in principe hackbaar, maar het scheelt nogal of iemand wegloopt met een paar gegevens in een goed beveiligde omgeving of dat een bedrijf gewoon alles open heeft staan en er met de pet naar gooit.

  4. Dan kunnen hackers in dienst van de overheid als bounty hunters in cyberspace gaan werken. Leuke baan.

  5. 005

    @2:
    Ook, maar zo’n premie word dan duurder naarmate er meer persoonlijke gegevens worden verzameld, en naarmate deze minder goed beveiligd zijn.
    Het zorgt er dus wel voor dat bedrijven heroverwegen welke data ze van hun leden opslaan en hoe ze deze beveiligen

  6. 006

    @4: Dat zou nog een goed idee zijn ook (afgezien van het idee dat de overheid zo aan de data komt). Ik heb liever dat een hacker zonder kwade bedoelingen mijn gegevens in handen krijgt dan eentje die er ook nog misbruik van gaat maken. Misschien beter een freelance-systeem: Hackers die aan klantgegevens komen zonder die door te spelen krijgen een percentage van de boete.

  7. Cracken @ 2: Met dat argument kun je alle boetes wel laten valen. Miliieuwetgeving zorgt er alleen maar voor dat wij consumenten meer moeten betalen! Ja, duh :)

    Basszje @ 3: De mate van nalatigheid zou je goed in de boeteregeling kunnen verdisconteren. Dan krijg je een formula als: eenvoud * ernst omvang.

    High @ 4 en Bismarck @ 6: Ik heb eerder inderdaad al gesuggereerd dat je fijn bountyhunters kunt inzetten, bv door hackers 10% van de boete uit te keren, *op voorwaarde* dat zijzelf dan uiterst zorgvuldig met de hack en de gevonden gegevens omgaan.

    Bismarck @ 6: Waarom zouden de data via zo’n boetesysteem (en bountyhunters) in handen van de overheid komen?

  8. Herstel: eenvoud * ernst * omvang = hoogte boete.

  9. Maar om een passende boete te geven moet je eigenlijk een economische waarde geven aan persoonlijke gegevens. Voor zover ik weet is die er (nog) niet.

    Ik ben benieuwd of de “vrije markt” daartoe in staat is, of zou het puur een valuatie van het boeterisico worden?

  10. Monade, dat hoeft helemaal niet. Je kunt een schaal maken naar mate van vertrouwelijkheid van gegevens. Done!

  11. 011

    @7: in je antwoord op @6 – het gaat niet alleen om de overheid, maar om de vraag waar de gegevens uberhaupt zijn/blijven.

    @10: geef eens een voorbeeld van zo’n schaal? Van dat soort prescriptieve kaders word ik altijd een beetje iebel. Vaak blijkt zo’n schaal toch een vergiet doordat het moeilijk is om situaties in hokjes te plaatsen. Dat blijft toch mensenwerk.

  12. 012
    ik@anonymous.com | 20 juli 2011 | 23:36

    “Terecht, want zulke gegevens zijn kostbaarder dan telecomgegevens. Chic is het niet, maar uiteindelijk kan het mij niet bar veel schelen wanneer KPN een bestand laat slingeren met mijn telefoonnummer erin.”

    haha, wtf, jij hebt echt je verstand ergens laten slingeren :P

    Denk je nou daadwerkelijk dat jouw geliefde KPN (enkel omdat het met telefoonnummers werkt) geen belang heeft bij extra gegevens rondom jou? En denk je echt dat het niet meer dan je telefoonnr. opgeslagen heeft? (ik wil je geen nachtmerrie aanpraten: maar ik weet vanuit mijn aanstellingen dat het echt wel meer info van je heeft dan je telnr alleen ;-))

    Gr. ik@anonymous.com.

  13. avanaa: Het uitgangspunt bij hackers die gaten vinden en lekken opsporen, horen de gegevens nooit verder te komen dan henzelf. Dat lijkt me de basis voor cvoindersloon: *vinden*, en verder niks ermee doen. Tegelijkertijd is het raar je alleen bezorgd af te vragen wat hackers die melding doen van een lek met de gegevens doen. Het punt van zo’n lek is nu juist dat *iedereen* er iets mee kon.

    Wat betreft zo’n schaal – wat mij betreft zijn rondlsingerende adressen of e-mailadressen geen heel penibel lek. Die zouden dus laag ingeschaald zijn. Financiële gegevens, gezondheidsgegevens etc zouden juist erg hoog scoren. Je kunt denk ik vrij goed bepalen wat ‘erg’ is; laat dat de richtlijn zijn.

  14. @12: Nee, ik denk helemaal niet dat KPN ‘alleen’ mijn telefoonnummer heeft. Wat ik zei is dat het me niet bijzonder veel kan schelen wanneer KPN een bestand zou laten slingeren met daarin alleen mijn telefoonnummer. Als KPN bestanden laat slingeren waarin staat wie ik waneer heb gebeld is het al een heel ander verhaal.

PLAATS EEN REACTIE

Toegestane HTML tags

<a href="" title=""> <img alt="" align="" border="" class="" height="" hspace="" longdesc="" vspace="" src="" style="" width=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del> <em> <i> <q cite=""> <strike> <strong>

Ga naar een thema

Volg ons

  • Twitter
  • Facebook
  • RSS Feed
  • RSS Feed for Comments
  • YouTube

Waan van de Dag

Nieuwste reacties

Actieve discussies

Deel een link