'Overheid moet lek in databank melden'
De overheid moet lekken melden in databanken met persoonsgegevens. Bovendien moet de veiligheid van databanken periodiek worden gecontroleerd door een auditor. Dat zegt burgerrechtenwaakhond Bits of Freedom in een brief aan het Ministerie van Justitie. De aanbevelingen zijn volgens de stichting nodig omdat 'veel databanken niet veilig zijn'.
Volgens de stichting, die zich tot taak heeft gesteld de digitale burgerrechten te verdedigen, 'vergt het goed beveiligen van databanken een investering in tijd en geld. Beheerders van databanken zullen deze investering niet altijd willen maken. De Wet bescherming persoonsgegevens schrijft weliswaar voor dat de verantwoordelijke en een eventuele bewerker passende technische en organisatorische maatregelen neemt om persoonsgegevens te beveiligen, maar deze wet stelt geen effectieve sanctie op overtreding van dit voorschrift.'
Daarom is het volgens de stichting belangrijk 'dat als er een breuk is in de beveiliging van deze databanken, waardoor daarin opgeslagen persoonsgegevens mogelijk in de openbaarheid komen, de betrokkenen daarvan op de hoogte worden gesteld. Alleen dan kunnen betrokkenen maatregelen nemen om misbruik van hun persoonsgegevens te voorkomen. Zij kunnen dan bijvoorbeeld creditcards blokkeren, hun wachtwoorden aanpassen etc.'
Op het overtreden van die meldplicht zou een sanctie moeten komen te staan, zo vindt Bits of Freedom: 'Het college bescherming persoonsgegevens zou de bevoegdheid moeten krijgen om in geval van overtreding een afschrikwekkende boete op te leggen. Deze bevoegdheid ontbreekt op dit moment.'Privacy by design
De stichting vindt verder dat 'bij de veiligheid van databanken en de beoordeling daarvan de voorkeur moeten worden gegeven aan optimale bescherming van privacy als technische eis.' Die ontwerpmethode heet privacy by design.
Tot slot schrijft Bits of Freedom dat 'zelfs als de veiligheid van een databank met persoonsgegevens gewaarborgd is, dit niet automatisch betekent dat het aanleggen van die databank en het daaruit opvragen van gegevens, ook acceptabel is. Grote terughoudendheid bij de aanleg en bevraging van databanken met persoonsgegevens is op zijn plaats, ook als deze goed beveiligd zijn.'Bits of Freedom verdedigt burgerrechten in de digitale wereld, waaronder het recht op privacy. De organisatie staat onder leiding van Ot van Daalen. Het bestuur van Bits of Freedom bestaat uit Doke Pelleboer (ex-directeur van XS4ALL), Joris van Hoboken (onderzoeker bij het Instituut voor Informatierecht van de Universiteit van Amsterdam) en Karianne Thomas (advocaat bij advocatenkantoor Van Doorne).
Bits of Freedom zette zich al sinds 2000 in voor de bescherming van digitale burgerrechten, maar in 2006 moest zij de meeste activiteiten opschorten wegens vertrek van de vaste medewerkers en onvoldoende middelen voor een doorstart. Een substantiële basisfinanciering voor een aantal jaren van de Stichting Internet4All stelt Bits of Freedom sinds augustus in staat met een nieuwe bezetting haar werkzaamheden voort te zetten.
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'Ook met cookiewet is gebruiker niet anoniem'
09-02 'KPN koppelt ID aan internetverkeer'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
04-02-10 Testomgeving SaaS bij overheid van start
27-11-09 Heemskerk: privacydiscussie mist nuchterheid
14-11-08 Ook privacy is belangrijk bij e-mailbeheer
20-06-08 OV-chip v2.0: veilig, open en privacyvriendelijk
29-04-08 Spoelstra spreekt: Privacy
24-01-08 EU-commissaris: 'IP-adres valt onder privacywet'
15-01-08 CBP: OV-chipkaart GVB schaadt privacy reizigers
12-12-07 CBP: Jongeren onderschatten belang privacy op intenet
24-10-07 Privacy in de knel bij uitwisselen van databases
14-09-07 Google: neem voorbeeld aan Aziatisch privacybeleid
11-07-07 Privacy RFID-gebruikers moet beter beschermd
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......




