Privacy en SOA
Senior innovator
Expert van Computable voor de topics: SOA, Overheid en ICT-branche
MeerSoa wordt over het algemeen gezien als een manier om systemen te ontwikkelen en te ontsluiten naar derden. Beveiliging is veelal op serviceniveau; identificatie- en authenticatiemechanismen zijn meestal wel voorzien. Er ontstaan problemen als informatie via soa wordt ontsloten en via zogenaamde mash-ups wordt verrijkt en getoond. Overheidsinformatie en privacy komen samen.
Mash-ups kent iedereen tegenwoordig. Google Maps is waarschijnlijk het meest bekende voorbeeld waar informatie uit verschillende bronnen wordt getoond, mogelijk gecombineerd met informatie uit andere bronnen. Deze informatie wordt met services opgehaald uit achterliggende systemen, als dat nu al niet is dan in de toekomst toch vooral.
De Nederlandse overheid publiceert conform de Wet openbaarheid bestuur (Wob) en transparantieprojecten verschillende soorten informatie. Dit varieert van beleidsdocumenten en wetten tot verstrekte vergunningen. Nu zijn hier al eens opmerkingen door de het College Bescherming Persoonsgegevens (CBP) gemaakt bij de ontsluiting van vergunningsinformatie door de gemeente Nijmegen. Conform de Wet bescherming persoonsgegevens mag persoonlijke informatie niet zonder toestemming van een burger of bedrijf worden ontsloten. Publicatie is dan ook veelal anoniem, maar een publicatie kan ook gevoelige informatie bevatten. Afscherming is mogelijk, maar dit levert weer 'grijze' vlekken die juist daardoor interessant zijn. Dit laatste is kenmerkend voor beveiliging: of alles beveiliging en afschermen of niets. Juist het deel dat wordt beveiligd in een onbeveiligde omgeving is interessant.
Het is dus mogelijk informatie anoniem te ontsluiten, maar zogenaamde objectgebonden vergunningen zijn nog steeds gebonden aan bijvoorbeeld een gebouw. Dit is ook nodig om belanghebbenden en omwonenden, in hun privacy te beschermen. U wilt als burger ook graag protest aantekenen tegen een extra landingsbaan van bijvoorbeeld Schiphol als deze naast uw huis komt te liggen of u in de aanvliegroute blijkt te wonen.
Deze objectgebonden vergunningen zijn mogelijk te combineren met andere informatie en via mash-ups te ontsluiten. U kunt als burger hier niets tegen doen, er is nu eenmaal de Wob. Er zijn dus middelen nodig waardoor u kunt aangeven dat u bepaalde informatie niet wilt combineren, laten bewerken of via mash-ups ontsluiten. Deze middelen zijn in de wetenschap volop in ontwikkeling, moeten leiden tot open standaarden en vereisen overeenstemming van informatieaanbieder en -afnemer. Mogelijk zijn deze oplossingen ook toepasbaar voor de jeugd, bijvoorbeeld om hun Hyvess-profiel alleen aan vrienden beschikbaar te stellen. Tal van uitdagingen dus voor een soa-rijke toekomst (en dan niet als ziekte).
Moet de persoon die ze inziet zichzelf legitimeren of niet en wat mag die persoon dan wel/niet inzien.
10-02 Het einde van het begin van cloud en virtualisatie
10-02 De windwakken van de cloud-sector
09-02 Citoto
09-02 Lang leve de hackers!
09-02 Modder gooien in ICT-land
08-02 Reseller verliest slag om het groene huishouden
08-02 Hadoop lijkt een alleskunner
07-02 Hou zicht op de informatie bij HNW
07-02 Eigen werknemer kan ook een vijand zijn
06-02 Krachtenbundeling NGI en TestNet is goede zaak
05-12 Traxion introduceert IAM4Cloud
02-12 Progress breidt RPM-suite verder uit
26-10 Infor presenteert Twitter-ERP
03-10 Macaw zet nieuw servicecentrum op
22-09 SOA en agile kunnen best door één deur
07-07 Compuware neemt Dynatrace Software over
22-06 IBM Rational levert nieuwe ontwikkelingstools
19-04 ROC Aventus: datakoppelingen en zeggenschap
13-04 HP wilde Tibco Software overnemen
31-03 'Ivent heeft te weinig kennis van SOA'
|
|
De gecombineerde kracht van JD Edwards en Salesforce.com
De integratie van JD Edwards en Salesforce.com drijft organisaties vaak tot wanhoop. Deze whitepaper beschrijft hoe......


