maandag 21 september 2009

Vingerafdruk in paspoort

http://www.nu.nl/algemeen/2086095/voortaan-vingerafdrukken-in-paspoorten.html
Commentaar hierop van 'Endandit' op www.nujij.nl vond ik zeer leerzaam:


'Zonder zelfs maar in te gaan op het privacy gedeelte is dit wat er mis is aan het centraal opslaan van vingerafdrukken.

Het is: onveilig, overbodig, ineffectief en duur.

a. Onveilig
Iedereen die zelfs maar enige kennis van geautomatiseerde systemen en databases heeft (en ja dat heb ik) weet dat geen enkel geautomatiseerd systeem of database veilig is. Iedere toegang tot zo'n systeem is een veiligheidsrisico.
De realiteit is dat bij het beveiligen van systemen altijd wordt gekeken naar wat haalbaar is ten opzichte van de kosten. Elke getalenteerde hacker die bereid is voldoende tijd en moeite te steken in het kraken van een systeem komt er uiteindelijk in.
Je moet je dus realiseren hoe groot de verleiding is om zo'n systeem te kraken. Wat de "beloning" voor de inbreker is. Een database met alle vingerafdrukken van alle Nederlanders is een goudmijn voor wat betreft identiteitsdiefstal.
Wanneer iemand in staat is niet alleen inzicht te krijgen in de database maar deze ook te manipuleren wordt het risico heel erg groot.
De regering staat niet bekend om haar inzicht in beveiliging. De kansen dat deze database afdoende beveiligd wordt schat ik heel erg laag in.
Daar komt nog bij dat wanneer er misbruik wordt gemaakt van gegevens in deze database je daarvoor niemand aansprakelijk kunt stellen.
Wanneer een creditcard wordt gestolen, of een bankpas kun je die laten blokkeren. Zelfs een paspoort heeft een vervaldatum. Een vingerafdruk valt niet te vervangen of te blokkeren. Daar zit je je hele leven aan vast.

b. Overbodig
Het vastleggen van de vingerafdrukken in een database is geen EU richtlijn. Nederland is het enige land (tot dusver) die deze maatregel neemt. Het voegt absoluut niets toe aan de beveiliging van reisdocumenten.

c. Ineffectief
De enige reden die de regering opgeeft waarom deze database voordelen zou bieden is dat iedere burger in staat wordt gesteld om elders dan in zijn eigen woonplaats een paspoort aan te vragen. Dit "grote" voordeel houdt dan natuurlijk wel in dat iedere medewerker van iedere afdeling bevolking van iedere gemeente die zich bezighoudt met de uitgifte van paspoort toegang moet krijgen tot de database. Dat zijn even zovele veiligheidsrisico's.

d. Duur
Het opslaan van gegevens, regelen van toegang, beveiliging (hoe minimaal ook) van deze gevoelige informatie kost veel geld. Ik heb geen cijfers gezien, maar weet uit ervaring wat het onderhouden van dit soort databases kost.

Overigens voor wat betreft het gebruiken door justitie:
De opgeslagen reisgegevens van de OV chip kaart zouden ook alleen maar gebruikt worden om de planning van de treinen en bussen te verbeteren, weet je nog?
Inmiddels is al (hoe lang is ie ook weer in gebruik) door justitie opgevraagd om de reisgegevens van een bepaalde tijd te overhandigen. Dit is ook gebeurd. Het vervoersbedrijf moest nota bene naar de rechter om te voorkomen dat ook de foto's van alle passagiers afgegeven moesten worden.
Het is een illusie te denken dat de opgeslagen vingerafdrukken niet oneigenlijk gebruikt gaan worden. De werkelijkheid heeft deze illusie al ingehaald.'

Geen opmerkingen: