Posts tonen met het label privacy. Alle posts tonen
Posts tonen met het label privacy. Alle posts tonen

donderdag 12 november 2009

Bestaat privacy nog?



We leven in een tijd van razendsnelle veranderingen. Internet is nu zo ingeburgerd dat we ons niet eens meer kunnen voorstellen dat er een tijd was dat er geen Internet bestond en er zijn inmiddels meer mobiele telefoons dan mensen in dit land. Veel mensen weten nog niet goed om te gaan meet deze nieuwe technologie en hebben nog geen duidelijk beeld van de soms vervelende consequenties die deze technologie met zich meebrengt. Sommige consequenties lijken vergezocht of ver in de toekomst te liggen, andere zijn maar al te reëel en grijpen nu al in in ieders leven. De problemen die deze technologie met zich meebrengt is natuurlijk geen reden om deze van de hand te wijzen. Je houdt er nieuwe technologie niet mee tegen en bovendien zou je het kind met het badwater weggooien. Deze brengt namelijk ook fantastische nieuwe mogelijkheden met zich mee. We moeten vooral op een bewuste manier met technologie omgaan.
De belangrijkste problemen liggen op het gebied van veiligheid en privacy. Bij problemen met veiligheid denk ik niet in de eerste plaats aan onbewezen spookverhalen over GSM toestellen die je hersenen aan zouden tasten. Ik denk in dit verband vooral aan de vraag hoe veilig onze gegevens zijn. We zijn slordig met onze computers en onze gegevens. Daardoor is bijvoorbeeld het stelen van creditcardgegevens aan de orde van de dag. Het probleem ligt in dit geval zowel bij de gebruiker als bij de banken en creditcardmaatschappijen. Creditcardgegevens zijn te koop voor bedragen tussen de vijftig cent en vijf euro per creditcard, afhankelijk van de hoeveelheid geleverde data. Deze bedragen geven al aan dat het voor een beetje handige criminele hacker kinderspel is om aan deze gegevens te komen.
Naast criminelen zijn bedrijven natuurlijk ook geïnteresseerd in onze persoonsgegevens. Men wil gegevens over ons hebben zodat men weet wat we zoal kopen en wat onze interesses zijn. Dit geeft de mogelijkheid om gerichte te komen. Dit was ook de gedachte achter de bonuskaart van Albert Heijn. Gelukkig hebben we in Nederland een Commissie Bescherming Persoonsgegevens (CBP). Deze commissie heeft bepaald dat aangezien deze kaart wordt gebruikt om met het tonen van deze kaart bij aanbiedingen kortingen te krijgen op producten het geen redelijk doel dient om de persoonsgegevens van klanten op te slaan. Tegenwoordig slaan bedrijven niet alleen gegevens op van hun klanten ten behoeve van hun marketing, maar moeten ze deze gegevens opslaan ten behoeve van de overheid. Bedrijven dreigen hierdoor een verlengstuk van justitie te worden.
We zijn nu bij het belangrijkste gevaar aangekomen; de overheid. ‘Nederland verandert langzaamaan in een totalitaire maatschappij, mogelijk gemaakt door de vrijwillige dienstbaarheid aan de autoriteit van de onderdanen. Zij behoeven slechts één woord – het woord ‘neen’- te zeggen om aan deze hele ondemocratische onzin een einde te maken.’Schreef Arthur Lehnin, een bekende anarchist, in 1970. Hij protesteerde in die tijd tegen de volkstelling. Deze volkstelling riep massaal verzet op bij de bevolking en is met succes tegengehouden. Het woord privacy deed toen zijn intrede. Tegenwoordig is het droevig gesteld met het privacybewustzijn bij de Nederlandse bevolking en lijkt het moeilijker dan ooit om de privacy te beschermen. We zijn al heel veel van onze privacy kwijt en krijgen met steeds meer nieuwe bedreigingen van onze privacy te maken. Op dit moment is minister Klink bijvoorbeeld bezig met het invoeren van het EPD (Elektronisch Patiënten Dossier). Daarin worden al je medische gegevens opgeslagen. Zorgverleners kunnen zo medische gegevens met elkaar delen. Niet iedereen kan je EPD zo maar inkijken. Daar heb je een soort code, een UZI pas, voor nodig. Het EPD is geen database maar een landelijk schakelpunt. Het EPD roept veel vragen op met betrekking tot privacy. De gegevens die er instaan zijn immers nogal vertrouwelijk en gevoelig. Wie garandeert dat deze gegevens niet uiteindelijk terechtkomen bij een zorgverzekeraar? Kan de bedrijfsarts zomaar bij je gegevens? De vertrouwensrelatie tussen arts en patiënt wordt danig onder druk gezet. Of de kwaliteit van de zorg er door het EPD op vooruit gaat is ook nog maar de vraag. Ondertussen lijken de meeste Nederlanders zich nergens druk om te maken. Slechts 170.000 mensen hebben bezwaar gemaakt tegen het EPD. Kennelijk liggen we niet wakker van onze privacy.
“’Je hebt toch niets te verbergen?’ Met dat argument worden alle dissidente stemmen gesmoord. Maar als je niets te verbergen hebt, geef me dan eens snel je pincode’, zegt Hans Franken, hoogleraar informatierecht aan de Universiteit van Leiden en Eerste Kamerlid voor het CDA. Men voert als argument aan dat het opslaan van onze gegevens nodig is in de strijd tegen terreur en criminaliteit. De proporties worden echter uit het oog verloren en de maatregelen zijn uiteindelijk niet efficiënt. “Er is een continue roep om hard tegen terrorisme en criminaliteit op te treden. De regering geeft hieraan toe en wil graag daadkrachtig lijken. En het parlement verzet zich er niet tegen”, aldus Franken.
Volgens een Europese richtlijn moet al het telefoon- en internetverkeer zes maanden tot twee jaar bewaard worden. Deze richtlijn is versneld tot stand gekomen na de terreuraanslagen in de Londense metro van 2005.
Het telefoongesprek zelf wordt niet opgenomen. Wel worden de datum en de duur van ieder gesprek bijgehouden. Bij vaste telefoons worden ook naam en adres van de beller bewaard en bij mobiel bellen en sms’jes versturen wordt de locatie van de gebruiker opgeslagen. Bij internet wordt het IP-nummer en huisadres van de gebruiker genoteerd.
Tot wat voor problemen dit kan leiden illustreert Franken met het volgende voorbeeld; “Een man belde laatst in België vanuit de auto naar zijn vrouw. De volgende dag kreeg de nietsvermoedende man een belletje van de politie. ‘Meneer. We zagen dat u gisteren daar en daar was, waar ook een inbraak was gepleegd, Wat deed u daar?’ Deze man had niets met deze inbraak te maken, maar voelde zich toch in de verdediging gedrukt. Dit is natuurlijk onaanvaardbaar.
‘Privacy is als een immuunsysteem. Een mens moet zelf weten wat een ander mag weten en wat niet. Dat immuunsysteem wordt nu afgebroken.’ Stelt Franken. Het is dus van het grootste belang dat we onze privacy verdedigen. In 2000 werd door een aantal bezorgde burgers de stichting Bits of Freedom opgericht. Deze stichting zette zich in voor digitale burgerrechten en zoals privacy op internet en vrijheid van meningsuiting. Helaas is Bits of Freedom in 2006 ter ziele gegaan. Het is te hopen dat er op niet al te lange termijn weer een dergelijk initiatief komt.
Iemand die duidelijke denkbeelden heeft over hoe we in deze tijd moeten omgaan is de socioloog Paul Jansen. Hij heeft een manifest opgesteld waarin hij de belangrijkste beginselen met betrekking tot privacy heeft vastgelegd. Hij heeft dit het iDNA Manifest 3.0 genoemd. Dit zou de basis kunnen vormen voor wetgeving op het gebied van privacy die is toegesneden op deze tijd. Een belangrijk principe van dit manifest is dat informatie over jou ook eigendom is van jou. Je zou het volledige beschikkingsrecht over je persoonsinformatie moeten hebben. Jansen heeft zijn beginselen op een werkbare manier uitgewerkt. Het is nu aan politici om dit te vertalen in wetgeving en aan ons burgers om de politiek daartoe onder druk te zetten. We moeten blijven vechten voor onze grondrechten. Blijf waakzaam!

Raymond van Es

vrijdag 22 augustus 2008

Bush makes last-minute grab for civil liberties



'I'm still in the White House you know'
By Bill Ray → More by this author
Published Thursday 21st August 2008 16:15 GMT
Nail down your security priorities. Ask the experts and your peers at The Register Security Debate, September 24 2008.

US citizens could be investigated without just cause under a new plan from the Justice Department, while those who choose to leave the country will have their records kept for 15 years and available to any litigious attorney.

The Justice Department plan won't be unveiled in detail until next month, but the New York Times is reporting that the plan will to allow the FBI to open an investigation into anyone without clear suspicion, and that's got civil liberty groups understandably concerned.

Meanwhile the Department of Homeland Security has been quietly building a database of every border crossing by a US citizen, claims the Washington Post, and intends to hang onto the data for 15 years - foreigners will have their data stored for 75 years. All this information sits in a database which will be exempted from the 1974 Privacy Act, which would require individuals to be informed if lawmen request the data.

Both these moves are about solidifying temporary powers that were put into place following the terrorist attack in New York in September 2001, and doing so before Bush leaves office and is replaced by someone who may be less hard-line.

Details of the Justice Department plan were revealed in closed briefings to Congressional staff, and four Democratic senators have written to the Attorney General expressing their concern. The letter, signed by Russ Feingold, Richard J. Durbin, Edward M. Kennedy and Sheldon Whitehouse, claims the new plan "might permit an innocent American to be subjected to such intrusive surveillance based in part on race, ethnicity, national origin, religion, or on protected First Amendment activities".

As a result the Attorney has agreed not to sign the plan before Congress gets a proper look at it on September 17th.

The border-crossing database being created in the name of Homeland Security came to light last month in a Federal Register notice, and is intended to form a record which can "quite literally, help frontline officers to connect the dots", according to a Homeland Security spokesman.

But it won't just be terrorists who are tracked on the database. The information will be available to any court or attorney in civil litigation, or even the media: "When there exists a legitimate public interest in the disclosure of the information."

As a fully paid up member of the fourth estate The Register is looking forward to having access to US border crossing records, but we promise to only use the information in legitimate cases, so if you've done nothing wrong you have nothing to fear from us. ®

woensdag 30 april 2008

Microsoft device helps police pluck evidence from cyberscene of crime

By Benjamin J. Romano

Seattle Times technology reporter

Related

* Tech Tracks
Looking for answers on Microsoft's COFEE device

Microsoft has developed a small plug-in device that investigators can use to quickly extract forensic data from computers that may have been used in crimes.

The COFEE, which stands for Computer Online Forensic Evidence Extractor, is a USB "thumb drive" that was quietly distributed to a handful of law-enforcement agencies last June. Microsoft General Counsel Brad Smith described its use to the 350 law-enforcement experts attending a company conference Monday.

The device contains 150 commands that can dramatically cut the time it takes to gather digital evidence, which is becoming more important in real-world crime, as well as cybercrime. It can decrypt passwords and analyze a computer's Internet activity, as well as data stored in the computer.

It also eliminates the need to seize a computer itself, which typically involves disconnecting from a network, turning off the power and potentially losing data. Instead, the investigator can scan for evidence on site.

More than 2,000 officers in 15 countries, including Poland, the Philippines, Germany, New Zealand and the United States, are using the device, which Microsoft provides free.

"These are things that we invest substantial resources in, but not from the perspective of selling to make money," Smith said in an interview. "We're doing this to help ensure that the Internet stays safe."

Law-enforcement officials from agencies in 35 countries are in Redmond this week to talk about how technology can help fight crime. Microsoft held a similar event in 2006. Discussions there led to the creation of COFEE.

Smith compared the Internet of today to London and other Industrial Revolution cities in the early 1800s. As people flocked from small communities where everyone knew each other, an anonymity emerged in the cities and a rise in crime followed.

The social aspects of Web 2.0 are like "new digital cities," Smith said. Publishers, interested in creating huge audiences to sell advertising, let people participate anonymously.

That's allowing "criminals to infiltrate the community, become part of the conversation and persuade people to part with personal information," Smith said.

Children are particularly at risk to anonymous predators or those with false identities. "Criminals seek to win a child's confidence in cyberspace and meet in real space," Smith cautioned.

Expertise and technology like COFEE are needed to investigate cybercrime, and, increasingly, real-world crimes.

advertising

"So many of our crimes today, just as our lives, involve the Internet and other digital evidence," said Lisa Johnson, who heads the Special Assault Unit in the King County Prosecuting Attorney's Office.

A suspect's online activities can corroborate a crime or dispel an alibi, she said.

The 35 individual law-enforcement agencies in King County, for example, don't have the resources to investigate the explosion of digital evidence they seize, said Johnson, who attended the conference.

"They might even choose not to seize it because they don't know what to do with it," she said. "... We've kind of equated it to asking specific law-enforcement agencies to do their own DNA analysis. You can't possibly do that."

Johnson said the prosecutor's office, the Washington Attorney General's Office and Microsoft are working on a proposal to the Legislature to fund computer forensic crime labs.

Microsoft also got credit for other public-private partnerships around law enforcement.

Jean-Michel Louboutin, Interpol's executive director of police services, said only 10 of 50 African countries have dedicated cybercrime investigative units.

"The digital divide is no exaggeration," he told the conference. "Even in countries with dedicated cybercrime units, expertise is often too scarce."

He credited Microsoft for helping Interpol develop training materials and international databases used to prevent child abuse.

Smith acknowledged Microsoft's efforts are not purely altruistic. It benefits from selling collaboration software and other technology to law-enforcement agencies, just like everybody else, he said.

Benjamin J. Romano: 206-464-2149 or bromano@seattletimes.com

Copyright © 2008 The Seattle Times Company