- Gegevens
- Hoofdcategorie: Databases
Hackers die afgelopen zomer gegevens van wachtwoordbeheerder LastPass hebben gestolen, hebben ook versleutelde wachtwoorden buitgemaakt. Dat heeft het bedrijf donderdag bekendgemaakt in een beveiligingsupdate.
LastPass ontdekte in augustus dat broncode en technische informatie van zijn software was gestolen.
LastPass meldde in eerste instantie dat bij de aanval geen klantgegevens of wachtwoorden waren buitgemaakt. Vorige maand bleek al dat de hackers toch gebruikersnamen, adressen, e-mailadressen, telefoonnummers en IP-adressen hadden gestolen. Nu blijkt dat de hackers via een omweg ook toegang hebben gehad tot de wachtwoordkluizen.
Alles bij de bron; NU
- Gegevens
- Hoofdcategorie: Databases
....De bewindsvrouw stipt ook nog het Federatief Datastelsel aan, de doorontwikkeling van het huidige Stelsel van Basisregistraties.
Dat stelsel ontsluit tien basisregistraties voor meervoudig datagebruik, zoals de BRP en de Basisregistratie Adressen en Gebouwen (BAG). Maar dit stelsel is niet geschikt voor het gebruik van data uit meerdere sectorale registraties, zoals die van DUO, het UWV en het Kadaster. In totaal zijn er ongeveer honderdvijftig sectorale registraties.
De ambitie is om in de komende jaren de gegevens uit die registraties ook als ‘basisdata’ beschikbaar te laten zijn in een uitgebreider stelsel.
Van Huffelen: 'Daarvoor wordt er gewekt aan een federatief stelsel met als uitgangspunt om data niet op een centrale plek te verzamelen, maar deze in de sectoren te houden, daar waar ze horen, bij de bron. Dit voorkomt het onnodig kopiëren van gegevens met kans op fouten.
Daarbij moeten afspraken worden gemaakt over onder meer privacy, het verantwoord omgaan met de gegevens van burgers en een goede logging om te zien welke ambtenaar wanneer gegevens heeft geraadpleegd en met welk doel.'
Alles bij de bron; Computable
- Gegevens
- Hoofdcategorie: Databases
Zonder dat het kabinet tegengas geeft, raakt Nederland steeds afhankelijker van Amerikaanse techbedrijven. Dat is gevaarlijk, betogen Quirine van Eeden en Stefan Roolvink, onderzoekers bij het Rathenau Instituut....
...Hoe invloedrijk is Twitter eigenlijk in Nederland? Slechts 20 procent van alle Nederlanders zit op Twitter. Maar het bereik is groter, aangezien nieuwsmedia vaak naar Twitter verwijzen. Al blijft het de vraag of Twitter echt zo cruciaal is voor het publieke debat.
Toch werpt de abrupte koerswijziging bij Twitter vragen op over onze afhankelijkheid van andere grote technologiebedrijven. Twitter mag dan geen cruciaal platform zijn voor ons publieke debat, andere Amerikaanse techbedrijven zoals Google, Amazon en Meta hebben wél cruciale invloed. Onze overheden, maatschappelijke organisaties, universiteiten en bedrijven hebben de diensten van deze bedrijven namelijk nodig voor het uitvoeren van hun taken. Wat zou een plotselinge radicale koerswijziging bij deze grotere platformen betekenen?
Een voorbeeld van een belangrijke digitale infrastructuur zijn de servers voor dataopslag, oftewel ‘clouddiensten’. Het kabinet heeft dit najaar een nieuwe ‘cloudstrategie’ gepubliceerd. Hiermee zet het de deur open voor grootschalige opslag van data op servers van Amerikaanse techbedrijven, zoals Amazon en Microsoft.
Allerlei risicomaatregelen ten spijt, de data van overheidsinstanties liggen straks opgeslagen bij (grotendeels Amerikaanse) technologiebedrijven. De verdienmodellen van aanbieders van clouddiensten zorgen er bovendien voor dat het moeilijk is om over te stappen naar een alternatieve aanbieder...
...Wat nou als Jeff Bezos van Amazon het opeens op z’n heupen krijgt en besluit de banden met Poetin aan te halen? Of als Microsoft in Chinese handen valt? Hebben we dan een alternatief? Het is nu moeilijk te voorspellen wat het kan betekenen als de data van Nederlandse overheidsdiensten en inwoners in verkeerde handen vallen, maar het verleden leert dat het beïnvloeden van verkiezingen of het aanzetten tot polarisatie tot de mogelijkheden behoort.
De impact van Elon Musks Twitterovername geeft ons een voorproefje van de risico’s van machtsconcentratie in een onvoorspelbare wereld. Het gaat niet alleen over sociale media en clouddiensten, maar ook over zoekmachines, betaaldiensten, internetkabels. Laten we de risico’s onder ogen zien en een plan maken om onze soevereiniteit en autonomie te beschermen.
Alles bij de bron; Rathenau
- Gegevens
- Hoofdcategorie: Databases
De felle protesten in China tegen het zero-covidbeleid van eind november waren mogelijk dankzij encrypted apps als Telegram. Tegelijk stelde de smartphone de politie in staat om demonstranten vervolgens op te sporen. Oftewel: hoe de regering in Peking dankbaar gebruik maakte van de pandemie, maar - vooralsnog - geen 'perfect' systeem heeft weten op te tuigen. [scan]
Lees het volledige artikel: FD [thnx-2-Niek]
- Gegevens
- Hoofdcategorie: Databases
De coalitie van maatschappelijke organisaties die eerder succesvol actie voerde tegen het risicoprofileringssysteem SyRI beginnen opnieuw een rechtszaak tegen de overheid wegens het profileren van burgers. Het gaat om FNV, Platform Burgerrechten, Privacy First en Stichting KDVP, ook wel de SyRI-coalitie genoemd. De organisaties wisten in 2020 via een rechtszaak het risicoprofileringssysteem SyRI (Systeem Risico Indicatie) onrechtmatig te laten verklaren.
Volgens de organisaties blijkt uit onderzoek van Argos en Lighthouse Reports dat de overheid het profileren na de SyRI-uitspraak gewoon blijft inzetten om socialezekerheidsfraude op te sporen in wijken met veel uitkeringen....
....FNV-vicevoorzitter Kitty Jong: "Op dit moment wordt in de politiek gesproken over hoe het regime voor uitkeringsgerechtigden te verzachten, en uit te gaan van de menselijke maat. Door wat nu naar boven komt, blijkt eens te meer dat gemeentelijke beleidsvrijheid tot rechtsongelijkheid kan leiden die in tegenspraak is met wat minister Schouten van Armoedebeleid, Participatie en Pensioenen bepleit."
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Databases
De overheid gebruikt nog steeds omstreden risicoprofielen om uitkeringsfraude op te sporen. Er komt een onderzoek naar dit LSI-systeem, en een rechtszaak...
...Uit onderzoek van Argos en journalistencollectief Lighthouse Reports blijkt dat onder meer gemeenten als Utrecht, Zaanstad, Venlo en Leeuwarden hun gegevens combineren met die van andere overheidsorganisaties, de politie en de Belastingdienst. Op basis van een optelsom van deze risicoprofielen worden vervolgens ‘verdachte’ adressen bezocht.
Deze methode lijkt op die van SyRI (Systeem Risico Indicatie), een fraudesleepnet dat in 2020 door de rechter werd verboden omdat de aanpak in strijd was met de privacywet.
De betreffende projecten om fraude op te sporen vallen onder de Landelijke Stuurgroep Interventieteams (LSI). Dat is een samenwerkingsverband onder de paraplu van het ministerie van SZW.
LSI verzamelt risicosignalen van deelnemende overheden in één database. Het gaat om indicatoren als waterverbruik, schulden, bankrekeningen, vergunningen, auto- en woningbezit, uitkeringen, kinderen en relaties, geslacht, leeftijd, nationaliteit, afvalaanbod en overlastmeldingen. Het bezit van een aanhangwagen of een dieselauto geldt ook als extra verdacht, blijkt uit de documenten. Alleenstaande vrouwen die tijdens de bijstandsperiode moeder worden, worden in sommige gemeenten als een hoger frauderisico aangemerkt – de gebruikte indicatoren verschillen per gemeente.
Op een centrale ‘casustafel’ worden de huishoudens met hoge scores besproken. Tijdens ‘actiedagen’ krijgen bewoners een brief: wie de controleur niet binnenlaat loopt kans dat de uitkering stopt. „Het is een harde aanpak”, schrijven ambtenaren die zich met LSI bezig houden....
....Een groep maatschappelijke organisaties, waaronder vakbond FNV en Privacy First, stapte in 2018 naar de rechter voor een verbod op SyRI. Diezelfde coalitie kondigt aan een rechtszaak aan te spannen tegen de Staat om de LSI-aanpak te beëindigen. Tijmen Wisman, voorzitter van het Platform Burgerrechten (één van de organisaties die bezwaar maakt): „LSI gaat nog onzorgvuldiger om met je gegevens dan SyRI. Dit is een surveillancesysteem waarbij je als burger bij voorbaat verdacht bent.”
Minister Carola Schouten (SZW, ChristenUnie) zegt in een reactie: „We laten het proces extern doorlichten en kijken ook hoe de (risico-)signalen van LSI-partners tot stand komen. We willen uitgaan van vertrouwen in mensen.”
De uitzending van Argos over LSI-aanpak is dinsdag 20 december 2022 om 23.51 uur op NPO 2.
Alles bij de bron; NRC
- Gegevens
- Hoofdcategorie: Databases
Duizenden auto’s en vrachtwagens passeerden in de eerste week van september de camera’s van de gemeente op verschillende plekken langs de singel en enkele toegangswegen. Van alle kentekens werd een foto gemaakt. Enschede wilde zo te weten komen wat er allemaal over de singels rijdt en wanneer. Dat deed ze na klachten over overlast door vrachtwagens.
In die week kwam een klacht binnen over de privacy die in het geding zou zijn. Hoewel het fotograferen toen al was gestopt, stopte de gemeente ook onmiddellijk de verwerking van de gegevens. Ze ging na wat er werd gefotografeerd en wat ermee werd gedaan. Dat onderzoek is nu klaar. Enschede heeft in de praktijk niks verkeerd gedaan, maar zegt wel er veel van te hebben geleerd.
Zo had Enschede al voor ze de camera’s ophing, moeten uitzoeken wat het betekent voor de privacy van de automobilisten of de mensen die in beeld te zien zijn. Zodat dat is vastgelegd. Niet alleen de gemeente maar ook het onderzoeksbureau wist dat niet.
Zeker vanwege de vragen en bezwaren had Enschede ook meer moeten doen aan informatie aan de bewoners. Zo plaatsen Rotterdam en Zwolle bij zit soort acties een bordje met een url en een qr-code, waarmee je op een site komt met een uitleg. Dat vindt Enschede een goed voorbeeld van betere informatie en neemt ze over voor de toekomst.
Alles bij de bron; Gelderlander
- Gegevens
- Hoofdcategorie: Databases
We kunnen het niet vaak genoeg zeggen: de grote techbedrijven tracken ons allemaal en profileren ons op basis van ons online gedrag. En dat is gevaarlijk! We besloten eens te achterhalen wat Meta, het moederbedrijf van onder andere Instagram en Facebook, allemaal over mij denkt te weten. En dat is nogal een lijst.
We leggen je uit hoe je zelf je profilerings-profiel kan opvragen, zodat ook jij bewust bent en blijft van wat zo'n platform allemaal achter de schermen doet. En we vertellen je wat wij eraan doen om deze surveillance te stoppen.
Alles bij de bron; Bits-of-Freedom
- Gegevens
- Hoofdcategorie: Databases
Social Blade, een website die statistieken van allerlei socialmediaplatforms bijhoudt, is opnieuw getroffen door een datalek.
Een aanvaller wist via een kwetsbaarheid in de website toegang tot de gebruikersdatabase te krijgen. Die bevatte allerlei persoonlijke informatie, waaronder e-mailadressen, ip-adressen, wachtwoordhashes (bcrypt) en tokens van zakelijke gebruikers. Van een klein deel van de gebruikers zijn ook adresgegevens buitgemaakt. De gegevens zijn na de inbraak op een forum te koop aangeboden.
Social Blade houdt gebruikersstatistieken bij van platforms zoals YouTube, Twitch, Instagram, Twitter, Facebook en TikTok.
Een aantal jaren geleden kreeg Social Blade ook al met een datalek te maken, waarbij de gegevens van 286.000 gebruikers werden gestolen.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Databases
De Nederlandse Zorgautoriteit (NZa) mag gegevens van alle ggz-patiënten verzamelen, maar alleen over de periode van één jaar, zo heeft de Autoriteit Persoonsgegevens bepaald. De NZa wil zorgverleners in de geestelijke gezondheidszorg verplichten om informatie over hun patiënten te verstrekken. Met deze informatie kan de Zorgautoriteit naar eigen zeggen de zorgkosten nauwkeuriger berekenen.
Volgens de Autoriteit Persoonsgegevens heeft de Zorgautoriteit aangegeven dat zij ontvangen informatie niet zal koppelen aan informatie waarmee individuele personen tot zijn te herleiden. Daarnaast mag de NZa gegevens van alle ggz-patiënten over de periode van één jaar opvragen. "Steeds zal dan ook voor een daarop volgend jaar opnieuw, zorgvuldig bezien moeten worden welke uitvraag van welke gegevens in welke omvang in aanvulling nog noodzakelijk is", aldus de AP in een brief aan de NZa.
Mocht de NZa op een later moment opnieuw gegevens nodig hebben voor het nieuwe systeem, dan moet daarvoor eerst een nieuwe wettelijke regeling komen met een onderbouwing van de noodzaak. Die regel moet eerst worden voorgelegd aan de de AP. Verder heeft de Zorgautoriteit aan de AP de garantie gegeven dat het de gegevens alleen gebruikt voor de ontwikkeling van het nieuwe systeem in de ggz.
Onlangs nam de Tweede Kamer nog een motie aan waarin werd gesteld dat de NZa moet stoppen met het verzamelen van persoonsgegevens van ggz-patiënten. "Dat lijkt een enorme winst voor critici van de NZa-activiteiten met het zorgprestatiemodel. Forse kanttekeningen zijn er echter te maken na het aannemen van de motie", reageerde huisarts Wim J. Jongejan.
Alles bij de bron; Security