Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Service Oriented Architecture / Opinie

23-05-2008 13:45 | Door Wout Hofman | Tags: Beveiliging, Privacy, Services, Standaarden | Gerelateerde bedrijven: Google | Er zijn 2 reacties op dit artikel | Permalink

Privacy en SOA

Wout Hofman

Soa wordt over het algemeen gezien als een manier om systemen te ontwikkelen en te ontsluiten naar derden. Beveiliging is veelal op serviceniveau; identificatie- en authenticatiemechanismen zijn meestal wel voorzien. Er ontstaan problemen als informatie via soa wordt ontsloten en via zogenaamde mash-ups wordt verrijkt en getoond. Overheidsinformatie en privacy komen samen.

Mash-ups kent iedereen tegenwoordig. Google Maps is waarschijnlijk het meest bekende voorbeeld waar informatie uit verschillende bronnen wordt getoond, mogelijk gecombineerd met informatie uit andere bronnen. Deze informatie wordt met services opgehaald uit achterliggende systemen, als dat nu al niet is dan in de toekomst toch vooral.

De Nederlandse overheid publiceert conform de Wet openbaarheid bestuur (Wob) en transparantieprojecten verschillende soorten informatie. Dit varieert van beleidsdocumenten en wetten tot verstrekte vergunningen. Nu zijn hier al eens opmerkingen door de het College Bescherming Persoonsgegevens (CBP) gemaakt bij de ontsluiting van vergunningsinformatie door de gemeente Nijmegen. Conform de Wet bescherming persoonsgegevens mag persoonlijke informatie niet zonder toestemming van een burger of bedrijf worden ontsloten. Publicatie is dan ook veelal anoniem, maar een publicatie kan ook gevoelige informatie bevatten. Afscherming is mogelijk, maar dit levert weer 'grijze' vlekken die juist daardoor interessant zijn. Dit laatste is kenmerkend voor beveiliging: of alles beveiliging en afschermen of niets. Juist het deel dat wordt beveiligd in een onbeveiligde omgeving is interessant.

Het is dus mogelijk informatie anoniem te ontsluiten, maar zogenaamde objectgebonden vergunningen zijn nog steeds gebonden aan bijvoorbeeld een gebouw. Dit is ook nodig om belanghebbenden en omwonenden, in hun privacy te beschermen. U wilt als burger ook graag protest aantekenen tegen een extra landingsbaan van bijvoorbeeld Schiphol als deze naast uw huis komt te liggen of u in de aanvliegroute blijkt te wonen.

Deze objectgebonden vergunningen zijn mogelijk te combineren met andere informatie en via mash-ups te ontsluiten. U kunt als burger hier niets tegen doen, er is nu eenmaal de Wob. Er zijn dus middelen nodig waardoor u kunt aangeven dat u bepaalde informatie niet wilt combineren, laten bewerken of via mash-ups ontsluiten. Deze middelen zijn in de wetenschap volop in ontwikkeling, moeten leiden tot open standaarden en vereisen overeenstemming van informatieaanbieder en -afnemer. Mogelijk zijn deze oplossingen ook toepasbaar voor de jeugd, bijvoorbeeld om hun Hyvess-profiel alleen aan vrienden beschikbaar te stellen. Tal van uitdagingen dus voor een soa-rijke toekomst (en dan niet als ziekte).

bekijk reacties (2) print stuur door
Gerelateerde artikelen
Reacties op dit artikel
thaddy, 22-06-2008 20:50
Dit artikel is voor het grootste deel inhoudelijk onzin en getuigt niet bepaald van inzicht wat SOA inhoudt. Het beperkt zich tot slechts 1 - slechte - verschijningsvorm van een architectuur paradigma dat veel meer behelst dan hier geschetst wordt en bovendien - mits zuiver bekeken - ook de randvoorwaardelijke interactie tussen services niet goed beschrijft. Het risico zit namelijk in het niet *goed* toepassen van SOA, niet in het toepassen op zich. Zal er maar weer eens een lezinkje aan wijden. Dit is een mash-up in de slechte betekenis.
Peter, 08-07-2008 11:23
Dit is niets anders dan een van de knelpunten van de WOB. De probleemstelling die hier geschetst wordt heeft weinig met SOA zelf te maken. Als het om documenten zou gaan die op een gemeentehuis/kadaster ter inzage lagen dan heb je hetzelfde probleem.
Moet de persoon die ze inziet zichzelf legitimeren of niet en wat mag die persoon dan wel/niet inzien.
rssMeer SOA
SOA Whitepapers

Technologische beloften versus business risico’s

De Service Oriented Approach (SOA) heeft grote voordelen voor bedrijven die het op de juiste wijze implementeren. Het brengt echter ook risico’s met zich mee. Om deze te vermijden moeten de architecten zich al in een vroeg stadium van de management implicaties van SOA bewust zijn.... Download nu

Inzet van BTO voor de optimalisatie van SOA

Service Oriented Architecture (SOA) staat tegenwoordig bovenaan de prioriteitenlijst van CIO’s. Dit komt door de grote verbetering die het teweeg brengt in de flexibiliteit en prestaties van een organisatie. Bij verkeerd gebruik is het echter niet alleen nutteloos, maar brengt het ook grote...... Download nu

Meer SOA whitepapers

Computable Events SOA

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Webcast

SOA Producten

JBoss Operations Network vernieuwd

15-10 14:40   Red Hat introduceert JBoss Operations Network 2.1. Hiermee breidt Red Hat zijn soa-aanbod uit. De nieuwe versie van JBoss Operations Network biedt support en maakt remote...

Meer soa producten
SOA Praktijk

Coca-Cola verkort tijd interne begripsvorming

10-07 13:40   Tijdens de grote SAP-conferentie Sapphire in mei 2008 in Berlijn heeft Alexander Grobe, innovatiespecialist bij Coca-Cola, een presentatie gehouden over zijn ervaringen met ARIS...

Meer soa praktijk
SOA Achtergrond

EDA wordt de nieuwe hype

19-11 13:37   Volgens Gartner wil één op de vijf organisaties een Event Driven Architecture (EDA). Een zelfde percentage heeft er al één. De soa-experts van Computable tippen EDA als de...

Meer soa achtergrond
SOA Opinie

We leren nu pas werken met ICT

20-10 11:25   In opdracht van detacheerder Yacht is het boek ‘De Belofte’ uitgegeven met daarin visies op de business value van service oriented architecture, geschreven door Nederlandse...

Meer soa opinie
IT Directory

Bekijk de leveranciers op het gebied van SOA.