Zoekresultaten voor

'privacy'

Foto: Sargasso achtergrond wereldbol

Met een app je medisch dossier op straat.

Wie graag zijn medisch dossier altijd bij zich wil hebben, moet gauw de iPhone-app kopen die zorgorganisaties in Friesland hebben gelanceerd. Met MedDossier maak je van je smartphone een Medphone. Broodje app-verhaal?
Nee, op initiatief van twee bobo’s van GGZ Friesland komt deze applicatie op de markt, waarmee medische informatie op het beginscherm van je slimme mobieltje te plaatsen is. In geval van nood kunnen omstanders dan zien welk nummer ze moeten bellen. Er is ook meteen te zien of de patiënt s allergisch voor bepaalde medicijnen is. Je kunt er ook je eigen medisch dossier mee aanleggen en bijhouden.

Ook voor hulpverleners kan het prettig zijn als iemand zijn medisch dossier bij zich heeft. “Wanneer iemand helemaal in de war raakt en spoedhulp nodig heeft, is het heel prettig om meteen te zien welke psychische aandoening hij heeft en wie gebeld kan worden. Je kunt als patiënt ook in het programma aangeven dat als het niet goed gaat, rustig praten of een prikkelarme omgeving je kan helpen”, zo stellen de initiatiefnemers.

De initiatiefnemers hebben uitgevogeld dat zo’n 70 procent van de mensen hun smartphone niet heeft beveiligd met een toegangscode en ze vinden het geen probleem van die slordigheid gebruik te maken. Je kunt er levens mee redden, zeg maar.

Foto: Sargasso achtergrond wereldbol

Recht op inzage is een wassen neus

Een gastbijdrage van Jaap-Henk Hoepman, verbonden aan de Radboud Universiteit Nijmegen en TNO. Het stuk is op persoonlijke titel geschreven en ook te lezen op zijn site.

Volgens de Wet bescherming persoonsgegevens (Wbp) heeft iedere burger het recht om inzage te krijgen in de persoonsgegevens die een organisatie over haar verwerkt. Tevens moet deze organisatie informatie geven over het doel van de verwerking, de herkomst van de persoonsgegevens, en een overzicht van organisaties waaraan deze gegevens eventueel zijn verstrekt. In het kader van het Privacy Seminar dat ik ieder voorjaar geef aan de Radboud Universiteit Nijmegen, heb ik mijn studenten gevraagd om bij een aantal organisaties gebruik te maken van dit recht. Zelf heb ik dat ook gedaan. Doel was om te kijken hoe organisaties met dergelijke inzageverzoeken omgaan. De conclusie is ontluisterend: dat doen ze beroerd. Het recht op inzage is in de praktijk een wassen neus.

We hebben de klantenservice van telecommunicatiebedrijven, verzekeringsmaatschappijen, webwinkels, supermarkten e.d. aangeschreven. De meerderheid (70% in deze beperkte steekproef) van de bedrijven en organisaties reageert simpelweg niet. Van de bedrijven en organisaties die wel reageren, kunnen we stellen dat de reactie zelden voldoet.

Foto: Sargasso achtergrond wereldbol

Vervlechting van politiek, politie, pers en publiek

rupert zelf in het nieuwsTerwijl de pers wacht op het verschijnen van Murdoch Senior en Junior en (oud-hoofdredacteur) Brooks voor de parlementaire onderzoekscommissie volgende week, verschenen deze week al de politionele hoofdrolspelers in het Britse afluisterschandaal. De vervlechting van politiek, politie, pers en publiek is daarmee compleet.

In de strijd om de lezer vonden journalisten met behulp van politie-agenten hun verhalen in minimaal 4000 private domeinen. De politiek sprak daar haar verontwaardiging over uit, geadviseerd door Campbell (Daily Sun) en Coulson (News of the World). En het publiek smulde – elke dag weer. Want hoe groot hun verontwaardiging nu ook, News of the World was Murdochs best verkopende krant in het VK.

Precies die complexe vervlechting tussen politiek, publiek, pers en politie maakt het afluisterschandaal in Groot Brittannië zo fascinerend en complex.In de moeder van alle (politieke) schandalen – Watergate – was de strijd eenvoudig en overzichtelijk: het publiek moest worden geïnformeerd over een faux pas van de macht. Het was pers tegen politiek in een strijd om de waarheid. En de politie was klokkenluider in naam der democratie. Deep Throat, Woodwards belangrijke bron, was Mark Felt – de tweede man van de FBI. Watergate is een schandaal dat publiek aan zich bond. Het Britse afluisterschandaal is het gevolg van die binding met het publiek. En die binding is nodig om als krant te overleven.

Foto: Sargasso achtergrond wereldbol

[x] ongeschikt

<webwereld column>

Door alle nieuwe ontdekkingen van Brenno de Winter heb ik even overwogen om weer een column te wijden aan de OV-chipkaart. Maar bij nader onderzoek kwam ik er achter dat ik (en Brenno… en vele anderen…) eigenlijk alles erover in 2008 al gezegd hebben. En verder zijn grapje over de Iraakse minister van informatie zoooo 2003. Iets anders dus.

Ruim negen jaar geleden raakte in gesprek met Kees Vendrik (2e kamer, Groen links) over de verziekte Nederlandse software markt. Niet alleen was het onmogelijk een A-merk laptop te kopen zonder Microsoft Windows licentie, het was ook onmogelijk om veel websites (gemeenten, ns.nl en vele anderen) te bezoeken met iets anders dan Internet Explorer. Op dat laatste gebied is er veel verbetering te zien en dus kan ik tegenwoordig met mijn OS en browser naar keuze prima online leven. Alleen moet ik af en toe nog even die Windows licentie slikken bij aanschaf van een nieuwe laptop. Op dat gebied is er helaas nauwelijks verbetering. Ook zaken als de maatschappelijke afhankelijkheid van producten als MS-Office is niet echt minder geworden ondanks alle mooie wensen van ons parlement en plannen die de overheid daarop schreef.

Ondertussen daveren technologische ontwikkelingen door en datgene waar Bill Gates in ’95 zo bang voor was (het web maakt het OS irrelevant) is hard op weg werkelijkheid te worden. Bijna alle nieuwe ontwikkelingen die onderwerp van gesprek zijn onder IT’ers en power-users zijn web-based of gebaseerd op open specificaties en de meest gebruikte toepassingen van Pc’s draaien vrij goed als dienst in een browser.

Het 15-20 jaar oude probleem van afhankelijkheid is nog niet echt opgelost (onze overheid met tienduizenden IT’ers in dienst is niet in staat een desktop in te voeren op basis van iets anders dan de bekende Microsoft technologie stack) maar neemt dus wel af in impact. Ondertussen dienen zich al weer nieuwe afhankelijkheden aan van cloud-leveranciers die wellicht nog veel ernstiger kunnen zijn.

Door overmatig gebruik van proprietary software ontstaan risico’s van buitenlandse manipulatie of  aanvallen op kritische infrastructuur (zie bijvoorbeeld Stuxnet). Maar als je systemen op die manier worden aangevallen zijn er in ieder geval nog wat manieren om daar achter te komen. Als je werkt op de computer die niet van jou is, niet op een plek staat die je kan kennen en beheerd wordt op een manier waar je niets over kan weten wordt het wel heel lastig om nog enige controle te houden over wat er met je gegevens wordt gedaan.

Waar eerder nog de aanname was dat een deel van het probleem van controle over data te beheersen was door gebruikt te maken van lokale servers blijkt ook dat helaas een illusie. Alle ‘cloud’ diensten die worden aangeboden door bedrijven die in de VS gevestigd zijn vallen onder Amerikaans recht, zelfs als de servers fysiek in een ander land staan. En Amerikaans recht is tegenwoordig nogal, laten we zeggen, problematisch. Bij een verdenking van enige betrokkenheid bij ’terrorisme’,   specifiek bewijs niet noodzakelijk, kunnen systemen worden afgesloten of overgenomen. Zonder waarschuwing, mogelijkheid van wederhoor of enige juridische toetsing. De term ’terrorisme’ is daarbij zo ver opgerekt dat iemand die geen enkele Amerikaanse wet breekt, geen Amerikaans staatsburger is en zich niet in op het grondgebied van de VS bevindt toch ’terrorist’ kan zijn.  Gewoon omdat een van de vele drie-letterige diensten (FBI, CIA, NSA, DIA, DHS, TSA, enz…) dat vindt. De EU is niet blij maar gaat kennelijk niet zover dat zij haar burgers en mede-overheden wil adviseren geen gebruik meer te maken van dergelijke diensten.

De lange arm van de US Patriot Act reikt echter nog verder dan servers van Amerikaanse bedrijven op Europees grondgebied. Zo worden er wel eens domeinen ‘in beslag’ genomen en voorzien van een sticker: ‘deze site was betrokken bij handel in kinderporno‘. Ga dat maar eens uitleggen aan je relaties als ondernemer of non-profit. Alleen al het gebruiken van een .com, .org of .net extensie voor je domein is genoeg om onder Amerikaans recht te vallen en uitgeleverd worden. Je kan dus als Europeaan uitgeleverd worden voor het breken van Amerikaanse wetgeving terwijl je gewoon thuis was. Een .com domein maakt van je server effectief Amerikaans grondgebied.

We wisten we al dat proprietary platformen zoals Windows en Google-docs achtige oplossingen ongeschikt waren voor echt belangrijke zaken zoals het runnen van overheden of kritische infrastructuur. Nu blijkt dus echter dat iedere dienst geleverd via een .com/.org/.net domein je de-facto onder buitenlands toezicht laat vallen.

Oplossing? Draai zo veel mogelijk opensource software op servers lekker dicht bij huis, er zijn in Nederland en Europa gelukkig flink wat competente hosting bedrijven en bedrijfjes. Hou het lekker bij .nl of, als je echt bulletproof wil zijn, neem een .ch domein. Deze worden beheerd door een Zwitserse stichting en deze mensen nemen hun onafhankelijkheid zeer serieus. Niet voor niets draait wikileaks tegenwoordig onder wikileaks.ch nadat .org en andere domeinen een enkeltje Guantanamo Bay kregen.

En als je dan toch gebruik wil maken van Google-docs, Facebook, Evernote, Mindmeister, Ning, Hotmail of Office 365 doe dit dan met het bewustzijn dat je geen enkele verwachting meer kan hebben van privacy of enige andere vorm van burgerrechten. Prima voor de administratie van de tennisvereniging maar [x] ongeschikt voor alle zaken die er echt toe doen.

Foto: Sargasso achtergrond wereldbol

Een vuist tegen uitwisselen passagiersgegevens

Een gastbijdrage van Judith Sargentini, lid van het Europarlement (GroenLinks).

Hoe ver kun je gaan met het uitwisselen van passagiersgegevens onder het mom van veiligheid? We voerden maandagavond een debat hierover in het Europees Parlement. Er ligt op dit moment een ontwerpafspraak van de Europese Commissie met Australië voor een nieuwe overeenkomst over Passenger Name Records (PNR) en er wordt gesproken over een verdergaande PNR-overeenkomst met de Verenigde Staten.

Ik heb, samen met mijn collega’s van de Europese Groenen daar grote bezwaren bij: De gegevens zouden vijf tot vijftien jaar bewaard moeten worden en profiling (het bepalen of iemand een risico vormt op basis van zijn kenmerken, bijvoorbeeld halal eten) wordt niet verboden. Los daarvan is de noodzakelijkheid van de maatregelen niet aangetoond.

Grote vraag blijft nu: Kan en wil het Europees Parlement een vuist maken en de privacy van vliegtuigpassagiers beschermen?

Ik vind PNR niet proportioneel: de inbreuk op de privacy staat niet in verhouding tot het nut van het uitwisselen van gegevens. Helemaal niet als blijkt dat de verantwoordelijke Eurocommissaris Malmström niet eens kan aantonen dat het uitwisselen van de PNR-data ook daadwerkelijk helpt om de veiligheid te verbeteren.

Inmiddels hebben ook verschillende andere instanties, waaronder de juridische diensten van de Europese Commissie en de Raad van Ministers, het Europees Grondrechtenagentschap en de Europese Dataprotectieautoriteit al laten weten dat ze bezwaren hebben tegen deze PNR-overeenkomsten. Ook het strenge Duitse hooggerechtshof zal de PNR-overeenkomst niet zomaar laten passeren als we die vergelijken met eerdere beslissingen over grondrechten.

Foto: Sargasso achtergrond wereldbol

Klassenmaatschappij, the sequel

Maak als bankier de maatschappij enige miljarden lichter en je krijgt een bonus. Doe als uitkeringstrekker niets meer dan je privacy bewaken en je wordt genaaid waar je bij staat. Lang leve in de nieuwe klassenmaatschappij. Met dank aan onze nieuwe regering:

“Uitvoeringsorganisaties krijgen ruimere mogelijkheden voor huisbezoeken bij uitkeringsgerechtigden. Een uitvoeringsorganisatie die niet genoeg informatie heeft om de uitkering vast te stellen, kan een controleur de situatie op het opgegeven adres laten beoordelen.

De uitkering van de uitkeringsgerechtigde kan worden verlaagd of gestopt, als de controleur niet binnen wordt gelaten én de informatie ook niet op een andere manier wordt verkregen. Een vermoeden van fraude vooraf is niet meer nodig om bij het weigeren van een huisbezoek een uitkering te verlagen of stop te zetten.“

Foto: Sargasso achtergrond wereldbol

Het cookie monstervoorstel

Het huidige kabinet is er eentje van de eigen verantwoordelijkheid. Als het gaat om bezuinigen dan, hè. Want als er geen geld te halen valt, dan bemoeien de hoge heren (en dame) zich graag overal tegenaan. Dan is eigen verantwoordelijkheid in geen velden of wegen te bekennen. Laten we dus hopen dat het voorstel dat gebruikers voor het zetten van elke cookie expliciet toestemming moeten geven er niet doorheen komt.

Allereerst, wat is een cookie. Dat is een stukje informatie opgeslagen wordt op de computer van de bezoeker (in een bepaald stukje afgeschermd geheugen) met informatie over het bezoek. Dat zijn vaak onschuldige dingen zoals de instellingen, welke producten je op de site hebt opgezocht voor gebruik op de eigen site. GeenCommentaar gebruikt bijvoorbeeld een cookie om de instellingen van de tabs rechts op te slaan.

Soms zijn het ook wat minder onschuldige dingen, zoals een “tracking cookie”. Zo’n cookie werkt over meer sites en kan zo je internetgedrag tot op zekere hoogte in de gaten houden en doorgeven. Grote kans dat je als je kasten bekijkt op de wehkamp-site, je opeens op veel sites reclames voor kasten te zien krijgt.

Nu is het niet eens een slecht idee om hier wat regels aan te verbinden, maar het voorstel is onzalig. Er moet dan namelijk expliciet toestemming gegeven worden voor elk cookie.

Privacy
GeenCommentaar zal dan dus moeten vragen of je het eens bent met het plaatsen van het cookie dat de tab-instellingen regelt. (Update: Dit blijkt niet correct. Er wordt een uitzondering gemaakt voor “functionele cookies”. Dat maakt de problemen in mijn ogen alleen maar erger, want wie gaat controleren of cookies functioneel of niet zijn?) Het hoeft volgens het voorstel maar één keer per aanbieder. Maar als het niet voor elk bezoek gevraagd moet worden, dan zal de toestemming moeten worden opgeslagen door middel van een cookie(!), of op IP (internetadres) in een database. Voor dat eerste moet dan weer toestemming zijn, en het tweede brengt weer andere privacy-issues met zich mee, aangezien het IP-adres in Nederland wordt gezien als een persoonsgegeven waar strenge regels voor gelden. Eén keer per aanbieder is hierbij ook een risico. Want als je je toestemming één keer geeft aan Google dan betekent dat in het huidige voorstel dat het bedrijf je toestemming altijd heeft, en op elke site met google ads een cookie mag zetten. Of een gebruiker dat kan overzien is nog maar de vraag.

Foto: Sargasso achtergrond wereldbol

Internet, privacy, copyright; choose two

eerder op Webwereld.nl

klik hier om film te piraten!Onderzoeksbureau Considerati meldde vorige week dat er nog steeds flink gedownload wordt in Nederland. Voor een ‘breed’ onderzoek ontbraken er wel wat cruciale partijen, Bits of Freedom bijvoorbeeld. In het onderzoek geen ruimte voor fundamentele vragen over de maatschappelijke of economische waarde van auteursrecht dat inmiddels meer dan een eeuw kan duren (was ooit 15 jaar). Dat wilde de opdrachtgever waarschijnlijk niet. Ook geen woord over de lobby van de copyright industrie waarbij achter gesloten deuren wetten in elkaar worden getimmerd die zelfs onze volksvertegenwoordigers in Europa niet mogen zien laat staan beïnvloeden. De hele discussie wordt gereduceerd tot een winst/verliesrekening van een bepaalde bedrijfstak. Prima natuurlijk maar dan heeft het met mij in ieder geval niets te maken. Want ik werk niet in die bedrijfstak. Net als de meeste mensen trouwens. Ook in de comments op webwereld werd snel duidelijk dat vrijwel niemand veel waarde meer hecht aan dergelijk onderzoek. Wij van Wc-eend…

Een jurist van de Amerikaanse RIAA maakte het recentelijk nog wat bonter door te stellen dat het publieke domein de vrije markt en het kapitalisme vervelend in de weg zat. Van zoveel eerlijkheid schrik je wel even. Maar het recente hoogte punt van de ‘e’ G8 bijeenkomst in Parijs waar Sarkozy een paar captains-of-industry had uitgenodigd om voor ons te bepalen wat we met ons Internet zouden mogen doen in de toekomst. Een paar niet uitgenodigde vertegenwoordigers van maatschappelijke organisaties hielden hun eigen persconferentie (video – Lessig vat het in min 7 mooi samen). Dit soort voorbeelden maakt duidelijk dat het idee van een redelijke dialoog met de gevestigde belangen een fictie is. Wijze mensen zoals Prof. Lawrence Lessig proberen al tien jaar lang zo’n dialoog te starten zonder enig succes. Ook schrijver en activist Cory Doctorow [http://www.craphound.com] poogt een redelijke ‘middle ground’ te vinden tussen de de belangen van auteurs, de copyright industrie en de rest van de samenleving en geeft zelf het goede voorbeeld door zijn boeken DRM-vrij aan te bieden. De copyright industrie (‘entertainmentindustrie’ in het Considerati rapport) maakt zo’n dialoog echter volstrekt onmogelijk door steeds haar belangen en rechten als absoluut neer te zetten zonder bredere maatschappelijke context. Grote delen van het Considerati rapport lezen toch weer als de klacht dat Sourcy heel veel geld misloopt doordat de Gemeente Utrecht haar stadsbussen met leidingwater wast.

Foto: Sargasso achtergrond wereldbol

Rutte’s Onrust

Er gaat geen dag voorbij, of er wordt ergens wel een petitie aangeboden, handtekeningen verzameld, gedemonstreerd of een ludieke actie gehouden tegen de bezuinigingen. Vanaf oktober vorig jaar, na de installatie van Rutte I, zijn er meer landelijke en lokale acties gehouden, dan het hele jaar daarvoor.
Waarom staat dan toch het Binnenhof niet elke dag stampvol? Dat heeft waarschijnlijk te maken met wat Bas Heijne in een NRC-column schrijft: “We zijn te genuanceerd voor radicale opstandigheid. Met ons valt te praten”. Aan de aard van de acties kun je dat wel zien. Hier geen Griekse toestanden. De petitie heeft veruit de voorkeur als actiemiddel. Verder komen de mensen niet met tienduizenden tegelijk de straat op. Bas Heijne heeft het bij het rechte eind als hij schrijft: “Er is nog iets: het ontbreken van een besef van gezamenlijkheid. Dat de defensiecultuur wordt afgebroken kan de kunstenaars niet schelen; dat de kunsten aan hun eigen broekriem worden opgehangen, zal de militairen worst wezen. Daar wordt handig gebruik van gemaakt”.

Toch neemt de maatschappelijke onrust alleen maar toe, Rutte’s innemende lach ten spijt. Hier samengevat (klik hier voor groter plaatje):

In de Onrustmonitor, een gedetailleerde overzicht in dit exceldocument, zien we dat er dit jaar 100 acties tegen de bezuinigingen zijn geweest. De maatschappelijke onrust wordt bestond verder uit 25 arbeidsconflicten (vooral stakingen) en 19 overige acties. Een gemiddelde van ruim 33 acties per maand.
Het overzicht roept ongetwijfeld vragen op. Laten we die eens behandelen.

Foto: Sargasso achtergrond wereldbol

Praivisie versus sijbersekjoeritie

Raymond KnopsEen CDA’er die iets over ICT roept is zoiets als een SGP’er met een mening over vrouwenmode: de kans is klein dat er wat zinnigs uit komt. Zo ook met het laatste proefballonnetje van CDA-Kamerlid Raymond Knops. Tegenover Security.nl houdt hij een pleidooi voor een discussie over Privacy versus Veiligheid.

Volgens hem dreigen er Diehard 4.0-achtige toestanden als we cyberwarfe- en cybercrime niet snel een halt toeroepen. Dat kan alleen door het anoniem surfen aan banden te leggen. Normaal gesproken laat je zo’n broddeltekst van je afglijden, maar ja, het CDA heeft nog steeds regeringsverantwoordelijkheid, dus dan toch maar even wat tegengas geven.

Ten eerste zijn cyberwarfare en -crime de nieuwe troetelspeeltjes van politici. Oud-generaal Wesley Clark schreef er een boek over en sindsdien dwepen Amerikaanse politici en de regering-Obama met het onderwerp. Dat Clark en alle andere onheilsprofeten hun boodschap van een cyberarmageddon nogal overdrijven (omdat ze voor bedrijven werken die daar flink aan kunnen verdienen) is in de Amerikaanse pers al uitgebreid blootgelegd (en Sargief). In Europa en Nederland is die boodschap nog niet helemaal doorgekomen.

Ten tweede pleit Knops voor een discussie die al jaren geleden beslecht is. Privacy versus veiligheid is een tegenstelling die alleen waarde heeft voor mensen die geen flauw benul hebben van wat beide zijn. Wat bedoelt Knops eigenlijk als hij het heeft over privacy? Waarschijnlijk ziet hij privacy als ‘iets te verbergen’ hebben. Maar dat is een nogal beperkte en ouderwetse opvatting van dit veelzijdige en onhandige begrip. Privacy heeft in de eerste plaats vooral betrekking op informatierechten en handelt over vragen als hoe zorg je ervoor dat informatie in de juiste context wordt beoordeeld en gebruikt? Hoe zorg je voor een transparante en eerlijke verwerking van persoonsgegevens? En vooral, hoe zorg je dat datasubjecten grip houden op wat er met hun gegevens gebeurt?

Vorige Volgende