'Privacyschending harder aanpakken'

verpleegster

Gepubliceerd: Vrijdag 15 mei 2009

Bedrijven die privacy schenden of data lekken komen daar in Europa veel te eenvoudig mee weg. Dat moet harder, vindt bijna iedereen. Maar hoe dan?

Toon volledig artikel

k.w. op Vrijdag 15 Mei 2009 12:14

image

"Bedrijven die privacyschending aanpakken komen daar in Europa veel te eenvoudig mee weg."

'privacyschending aanpakken?' dat kan natuurlijk niet...... ;)

Andreas Udo de Haes op Vrijdag 15 Mei 2009 12:27

image

Is verbeterd. Dank voor de alertheid ;-)

IT-consument op Vrijdag 15 Mei 2009 14:43

image

Is wel eens nagegaan in hoeverre bedrijfssoftware pakketten (bijv. SAP, Oracle) en webwinkelpakketten (bijv. OSCommerce) voldoen aan de Nederlandse privacywetgeving?????

Wanneer dat niet het geval is, houden het halve bedrijfsleven en delen van de overheid zich misschien niet aan de wet.

Anonymous Coward op Vrijdag 15 Mei 2009 20:55

image

Het is meestal niet het pakket wat de wet schendt, maar de manier waarop het wordt gebruikt.

Tuckson op Vrijdag 15 Mei 2009 15:05

image

Zou mooi zijn als ook de overheid aangepakt zou kunnen gaan worden wegens privacyschendingen.

ardje op Vrijdag 15 Mei 2009 15:23

image

Beter nog: de overheid zou aangepakt moeten worden voor het lekken van persoonsgegevens met behulp van rfid's.

mr C op Vrijdag 15 Mei 2009 15:43

image

Doet de overheid dat dan?

ardje op Vrijdag 15 Mei 2009 17:24

image

Ja.
Je bent verplicht een identiteitskaart te kunnen tonen op bepaalde gelegenheden. Er worden alleen identiteitskaarten (paspoort, rijbewijs, id kaart) in nederland uitgegeven die draadloos maar wat graag jouw persoonsgegevens willen prijsgeven.
Een standaard nokia telefoon met nfc support is al in staat om die gegevens op te vangen.

ardje op Vrijdag 15 Mei 2009 17:35

image

Nog zo'n goed voorbeeld voor het lekken van persoonsgegevens met RFID

Anonymous Coward op Vrijdag 15 Mei 2009 20:59

image

Volgens mij is dat het vaststellen van identiteit op basis van biometrische gegevens. Ik denk dat RFID voor personen-identificatie al gepasseerd is voordat het goed en wel wordt gebruikt.

Binnen enkele jaren wordt ieder persoon feilloos erkend, zonder RFID, op meters afstand.
Daar kun je moeilijk op tegen zijn, want er wordt niets met jou gedaan om dit mogelijk te maken. Je verraadt (als het ware) jezelf.

Gr*tisr**d*n op Zondag 17 Mei 2009 09:51

image

Achja, bedrijven vechten hier om een ereplaats met allerlei onbetaalbare en achterhaalde innovaties. Typisch Nederlands. De Russische KGB identificeert personen al sinds jaren met GNR (Genetische Frequentie Resonantie) op tientallen meters afstand. Alleen voor eeneiige tweelingen zijn nog andere methoden nodig om ze te onderscheiden.

mr C op Vrijdag 15 Mei 2009 15:52

image

Waar ligt dan de grens? Als er computer wordt gestolen uit een bedrijf is dan het bestolen bedrijf vervolgens aansprakelijk voor de gegevens die er op staan?
Dit betekent dat b.v. artsen, tussenpersonen bij verzekeraars tandartsen, bibliotheken, reisburo's hun computer in een goede en dus dure kluis moeten zetten of zoiets????
Hoeveel waarde heeft welke data? een achternaam 1 euro??

Anonymous Coward op Vrijdag 15 Mei 2009 16:14

image

Schijfencryptie met een fysiek toegangstoken+wachtwoord dat niet bij de PC bewaard wordt geeft een hele nette beveiliging. Ik heb het zelf voor precies nul euro geimplementeerd op de FreeBSD-PC op mijn werk die open en bloot voor een zeer goed toegankelijk enkelglas kantoorraam staat. Ik gebruik deze PC voor beheerderstaken op een groot aantal servers en netwerken dus de harddisk bevat nogal wat info die waardevol genoemd zou kunnen worden. Ik wens je echter veel sterkte bij het decrypten van mijn schijf. De key wordt bij het opstarten eenmalig geladen van een USB-stickje dat daarna weer uit de PC gaat en terug aan de sleutelbos in mijn broekzak.

mr C op Vrijdag 15 Mei 2009 16:48

image

Is een goeie en dat is niet te kraken?
zie http://pcmagazine.zdnet.be/news/89036/ram-geheugen-verraadt-encryptiesleutels/

Anonymous Coward op Vrijdag 15 Mei 2009 17:30

image

Alles is te kraken, dus ook schijfencryptie. Maar: mijn PC gaat aan het einde van de dag helemaal uit (stroomonderbreker) en dan gaat de inhoud van RAM binnen een paar minuten helemaal verloren. Dat zou dus betekenen dat de aanvaller binnen een paar minuten mijn kantoor moet openbreken, mijn PC moet openen (zit een hangslot op de behuizing), en vervolgens de RAM-chips moet behandelen met vloeibare stikstof. Deze hele aanvalsmethode is te ondervangen met eenmalige sleutels, maar dat geeft heel veel rompslomp tegen een kleine meerwaarde in veiligheid.

NULL op Zaterdag 16 Mei 2009 02:55

image

De betere encryptiepgrogramma's overschrijven het gebied met de sleutel gewoon met random data bij het afsluiten van de PC.

wildplasser op Vrijdag 15 Mei 2009 17:53

image

Het lastige met zwaarder straffen bij incidenten is, dat dit per definitie alleen after the fact kan. De schade is dan al niet meer ongedaan te maken. (je kan informatie lekken, maar nooit ontlekken)

Het enige wat je buitenstaander (dus zonder zicht op de bedrijfsprocessen) kan doen, is aan de bel trekken indien je een sterk vermoeden hebt dat een bedrijf of instelling onrechtmatig gegevens van jou (of iemand anders, of wie dan ook) bezit, verwerkt of verspreidt. Dit soort signalen is in ruime mate beschikbaar, met een gerechtelijk bevel of een verruimde opsporingsbevoegdheid kan er best eens binnen de bedrijfsadministraties en -processen gekeken worden.
Immers: in de huidige vorm ligt alle resico bij de burger (of samenleving), de vermeende overtreders lopen geen enkel risico.

Dit lijkt mij een goede manier om in ieder geval de omvang van de gegevensverzamelingen beperkt te houden, en de bedrijven en instellingen met de neus op de wet te drukken.

Dat websiteeigenaar of microsoft tussenkopje-dingetje is een deelprobleem: ketenaansprakelijkheid. wie de dader is, is voor het slachtoffer (of de samenleving als geheel) niet belangrijk; zodra het eenmaal gebeurd is. Veel belangrijker is dat het niet gebeurt. En die verantwoordelijkheid ligt dus primair bij de houder / bewerker. De rest komt later. Het is ronduit onzinnig om, als er twee miljoen patientenrecords op straat liggen, te gaan lopen bakkeleien over de schuldvraag. Je bent dan toch al te laat.

Gr*tisr**d*n op Zondag 17 Mei 2009 10:34

image

Voor bedrijven (incl. onze overheid) is het pas zinvol om te investeren in beveiliging, als het geld kost wanneer het fout gaat. Hoe hoger de boetes hoe beter de beveiliging.

hallieballie op Zondag 17 Mei 2009 13:42

image

Minimale boete zal de winst door dit delect + 50% moeten zijn.

De beste manier is degene in hun portemonnee aan te pakken, eerder zal het niet stoppen.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws