Nieuws, actualiteit en politiek #5

Maar daarin werd ook eigen verantwoordelijkheid (voor een groot deel) uitgesloten en dat is heel lastig want wanneer is het niet meer je verantwoordelijkheid? Als je op een phishingmail klinkt, wiens verantwoordelijkheid is het dan? Het bedrijf omdat de medewerker niet goed heeft gekeken, geen training heeft gehad of kan zoiets voorkomen omdat er enorm goede mails rondgaan die nauwelijks van echt te onderscheiden zijn en ook niet altijd door het spam-filter worden opgemerkt. En ook daar weer, er is ook niet heel snel geld voor over.
(Het is mijn werk dus enige frustratie hierover…)

3 likes

Het wordt al jaren geroepen door experts, maar de overheid vind het gewoon niet belangrijk genoeg. 'Te afhankelijk van Amerikaanse internetdiensten, kom nu met een plan B'

Vereniging hebben dus wel een regeling dat ze 1x in de 5 jaar een VOG gratis kunnen aanvragen. Niet iedereen doet het natuurlijk, maar bij ā€˜mijn’ scoutingvereniging gebeurde dit wel. En ik weet ook dat er een nationale zwarte lijst is dus dat er ook wordt aangemoedigd om iedereen echt aan te melden want dan krijg je direct een melding dat die persoon niet ingeschreven kan worden. Voor losse evenementen is de eis nog stricter volgens mij dat je vog max 2 jaar oud mag zijn. Ik denk dat het bij de kinderopvang en scouting ook wel zo goed geregeld is omdat het in het verleden natuurlijk wel echt ernstig misgegaan is. Dus dat is dan direct ook een wake up call om het wel gelijk goed te regelen.

Facebook is 80% Russische bots die ons tegen elkaar op proberen te hitsen, en de andere 20% zijn mensen met twee hersencellen die in hun schedelpan rondstuiteren

3 likes

Naast gebruik van buitenlandse (en onethisch gefinancierde) systemen is de gemiddelde werknemer ook niet echt voorzichtig of goed op de hoogte van risico’s. Volgens mij is dat laatste nog een veel groter en moeilijker aan te pakken probleem qua lekken. In mijn werkveld (wetenschap) is er op dat vlak ook echt een enorme cultuur- en gedragsverandering nodig. Kan niet lang duren voordat er ook uit die hoek gevoelige data op straat liggen.

14 likes

Nee dat is precies wat ik bedoel. Gewoon op het lijstje zetten zodat het erop staat. That’s it.

1 like

Dgitaliseren is juist ook een wens is vanuit ons consumenten. In Portugal bv moet je nog naar de bank om een rekening te openen, naar het kantoor om een claim bij je verzekering in te dienen en langs de winkel om een telefoonabonnement te kopen. Reken hierbij 2-4 uur wachten. Daar hebben wij echt geen zin meer in (noch tijd voor) en dat zou ook wel enorm als een achteruitgang voelen.

In dit geval was een werknemer met de juiste rechten getarget en had diegene ergens op geklikt en een stukje code geĆÆnstalleerd op de server. Als je dit goed genoeg verpakt zou vrijwel ieder van ons dit ook doen. In 90-95% van de gevallen zijn lekken het gevolg van een menselijke fout en niet per se een van het bedrijf of organisatie. Je kan mensen onderwijzen, maar het is echt ontzettend lastig en ik denk onmogelijk om dit er helemaal uit te halen. We komen in een tijd waarin wij als mensen de zwakste schakel van een proces zijn. De vraag is, willen we daar echt iets aan doen?

4 likes

Dit inderdaad. Mensen zien de risico’s niet altijd en zijn ook gemakzuchtig.

Bovendien is alles ook heel erg veranderlijk en gaan ontwikkelingen snel. Ik werk ook deels in de onderzoekswereld en er zijn echt nog mensen die onderzoeksdata op een usb stick hebben staan of een website door een student laten bouwen waar indirect ook toegang is tot bepaalde data. ā€˜Want via de normale route was te duur of IT deed moeilijk, dus we bouwen zelf wel iets.’ Is gelukkkig op tijd ontdekt en geen hypergevoelige info, maar toch.

En aan de andere kant gaan ontwikkelingen heel snel met AI tools voor je onderzoeksdata bijvoorbeeld. En geoplolitiek gaan dingen ook snel. De meeste universiteiten, hogescholen en roc’s werken nog met Microsoft en gebruiken bijvoorbeeld sharepoint als goedkoop of makkelijk archief. Dat zet je niet zomaar om naar iets uit de EU, dat zijn enorme projecten en er wordt ook nog flink bezuinigd binnen het onderwijs.

En bovenstaande geldt niet voor enkel het onderwijs natuurlijk. Ook bij de gemeente of een Odido werken allemaal mensen die fouten maken, uit onwetendheid of gemakzucht.
Overal klikt iemand op een phishingmail, wordt er gevoelige data per mail verzonden als bijlage, houdt men allerlei schaduwsystemen in Excel erop na etc. Ook zijn het enorme bedrijven waar je niet altijd het overzicht hebt en bovendien zijn criminelen altijd een stap verder.

Ik ben daar zelf ook soms ook heel lui in, ik heb nog een securitytraining die ik moet volgen, maar ik hƔƔt dat soort opendeurentrainingen enorm.

4 likes

Het allerergste is dat alles in Microsoft en Sharepoint duwen helemaal niet goedkoper is dan alternatieven, integendeel juist. En het werkt ook niet beter of betrouwbaarder. Het is juist goedkoper om alles volledig in eigen beheer te houden en zelf te hosten, en met open source software te werken. Ook als je dan meer werknemers nodig hebt om dat op te zetten en te onderhouden. De enige reden dat men overstapt op alles bij Microsoft ed, is omdat je dan met de vinger kunt wijzen wanneer het mis gaat en zelf geen verantwoordelijkheid meer hoeft te nemen.

4 likes

Ook, maar ook omdat opslag in Sharepoint wel goedkoop was. Zeker voor onderwijsinstellingen die korting krijgen. Nog grote bedragen hoor, maar voor de opslag zelf hoefde je niet te betalen.
Bovendien ā€˜makkelijk’ als alle andere organisaties in je omgeving ook met Teams en SP werken, want lekker makkelijk dingen delen.
Bovendien spelen hier in NL daar ook aanbieders als SURF een rol in die weer een soort collectieve zaken aanbieden enz. En tot voor een aantal jaar geleden vond men (en ik ook) dat ook helemaal niet zo problematisch. Amerika was ā€˜veilig’ het enige dat ik soms lastig vond is het monopolie van MS en het feit dat niks op maat kan. Maar om als Universiteit dan even een blik met IT-ers open te trekken om een heel eigen ecosysteem te bouwen dat deed je niet, en doe je nog steeds niet, want zitten ook veel haken en ogen en kosten aan.

3 likes

Ik kan iedereen Proton aanraden!

4 likes

Of het echt de vraag is van de consument, ik vraag het me af. Ik denk dat we een beetje teveel geloven in het idee dat digitalisering alles makkelijker maakt. Ik denk dat veel mensen al in situaties zijn geweest dat digitalisering meer gedoe oplevert dan als je tegenover een persoon had gestaan.
Daarnaast word er een grote groep mensen buitengesloten doordat ze niet mee kunnen komen met alles digitaal. Het lijkt mij in elk geval geen achteruitgang als we minder digitaal zouden doen.

6 likes

Ja echt verschrikkelijk. Ik heb gelukkig geen Facebook meer maar ik zat deze week de docu Holland gate - de vlucht uit Kabul te kijken en er zat zo’n stukje in van mensen die protesteerden dat er een groep Afghanen naar NL zou komen. Dat maakte me ook zo woedend. Dat mensen zo haatdragend kunnen zijn en ook nog allemaal op leugens gebaseerd.

1 like

Je begrijpt me verkeerd. Ik zeg niet dat digitalisering alles makkelijker maakt, dat zou een gekke claim zijn, maar dat we zo gewend zijn aan digitalisering en de over het algemeen efficiƫntie die het ons als consument oplevert dat ik niet geloof dat we ooit terug gaan. Eens dat een kleine groep niet mee kan, en dat vind ik rot en kwalijk. Welke digitalisering zou je minder willen zien?

1 like

Als ITer zou ik dolgraag minder digitalisering zien. Zeker bij punten die maatschappelijk belangrijk zijn (zoals de overheid, de bank enz). Mijn moeder is analfabeet dus ik zie heel vaak die raakvlakken waar technologie haar juist tegenwerkt.

Daarnaast is het slim gebruiken van digitalisering belangrijk. Juist ook voor de groep die niet mee kan, ze doet nu veel spraakgericht met haar mobiel. Maar dat is omdat ik het haar heb uitgelegd. Moet je ook maar net weten. De bibliotheek bijvoorbeeld zou vaker dat soort cursussen kunnen aanbieden. Deze mensen gaan vaak ā€œonopgemerktā€ door het leven omdat ze allerlei truukjes gevonden hebben. Maar als alles digitaal is, is dat steeds lastiger.

16 likes

Maar dƩ consument bestaat niet. Er zijn genoeg mensen die verlangen naar een loket of dat nodig hebben. Die paar keer dat ik een rekening open, iets claim etc wil ik best langer wachten als het veiligheid oplevert. Beter nog: als het medemenselijkheid oplevert want ik zit vaak nog net niet gillend achter het scherm. Als we concluderen dat iedereen een fout kan begaan is de oplossing veel minder en minder lang data opslaan. Ik denk ook dat we niet terug gaan, maar ik vrees dat efficiƫntie voor de consument daar niet de drijfveer in is.

7 likes

Ja eens, er is nu een wettelijke bewaartermijn voor veel dingen van 7 jaar. Dat moet echt naar 1 ofzo.

3 likes

Het is wel belangrijk om te onderscheiden wie hierin ā€˜de overheid’ is want ook mensen die bij overheidsinstanties werken kaarten dit al jaren aan. Alleen de regering bezuinigt alleen maar en dat zie je oa hierin terug. Je zou dus kunnen zeggen ā€˜de kiezer vindt het niet belangrijk genoeg’

De oplossing ligt inderdaad voornamelijk bij data veel minder lang opslaan en minder mensen toegang geven, maar dat coƶrdineren is nogal een dagtaak en daar is geen geld voor. Plus een wetswijziging maar daar zijn ze gelukkig ā€˜mee bezig’ (in andere woorden: dat duurt nog wel even)

Mensen denken soms dat als je vóór bezuinigingen op de overheid stemmen dat ze de goedverdienende ambtenaren raken die op hun thuiswerkdagen netflixen, maar ze raken vooral dit soort dingen en de schoonmakers in schaal 1

7 likes

Amerikaanse miljonair (75) jaagt in Afrika op zeldzame antilope, maar wordt vertrapt door olifanten | Nieuws | AD.nl https://share.google/uTeCn6uqc4bDGel9y

Good riddance :clap:

30 likes

Agossie

1 like