Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg
Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg
Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
verantwoordelijk voor correcte, actuele en volledige gegevens waarvan het gebruik is beperkt<br />
door de context waarin de gegevens zijn verzameld. Opdrachtgevers voor de bouw van<br />
systemen zijn verantwoordelijk voor integere systemen. Dat laat onverlet dat de<br />
opdrachtnemers enorm aan de integriteit van systemen kunnen bijdragen, bijvoorbeeld door<br />
er zorg voor te dragen dat ICT-toepassingen correcties in de gegevens gemakkelijk<br />
verwerken. Ook kan handig gebruik van ICT veroudering van gegevens het hoofd bieden:<br />
vaak is het mogelijk vooraf te bepalen hoe lang gegevens actueel zijn en dus ook het<br />
vernietigen van de gegevens na dat tijdstip in de systemen in te bouwen. Integriteit betekent<br />
ook het waarborgen van de veiligheid van de systemen. De kans op slordigheden kan ook met<br />
behulp van ICT worden beperkt. En ICT moet ‘hackers’ zo veel mogelijk buiten de deur<br />
houden. Daarvoor is het noodzakelijk dat de opdrachtgevers beschikken over de kennis om<br />
integriteit en een goede architectuur van systemen te waarborgen. Ook de overheid moet<br />
beschikken over de daartoe benodigde deskundigheid. Er zijn te veel aanwijzingen – ook de<br />
<strong>Commissie</strong> kwam het bij herhaling tegen – dat het aan die deskundigheid nog ontbreekt.<br />
Juist omdat goede samenwerking niet vanzelf van de grond komt, ligt het voor de hand dat de<br />
overheid nagaat hoe zij deze samenwerking kan faciliteren. Daarin past het te waken voor te<br />
hoge ambities en vooral veel aandacht te geven aan de transparantie. Uiteindelijk blijft de<br />
instantie of de organisatie die het systeem beheert verantwoordelijk voor de integriteit van<br />
haar systemen en medewerkers.<br />
Uw unieke persoonlijke inlogcode<br />
Als u met uw persoonlijke code op de klantensite van een bedrijf inlogt, worden uw gegevens vaak al<br />
automatisch ingevuld. Dat is handig, want dan hoeft u dat niet steeds zelf te doen. Maar soms gaat<br />
het automatisch invullen niet helemaal goed. Begin december 2008 waren korte tijd de gegevens van<br />
bijna 1 miljoen abonnees van Veronica Magazine op de site van de Lotto te vinden. De abonnees<br />
hadden een brief met een unieke en persoonlijke inlogcode van de Lotto gekregen. Bij het inloggen<br />
met die code werden de adresgegevens dan automatisch ingevuld. Maar door de ontvangen<br />
inlogcode een beetje te wijzigen konden de automatisch ingevulde adresgegevens van andere<br />
abonnees ook te voorschijn getoverd worden.<br />
Uitzonderingen:<br />
Integriteit van gegevens, systemen en het handelen van gebruikers moet altijd zoveel<br />
mogelijk worden gewaarborgd. Uitzonderingen op dat uitgangspunt zouden niet mogelijk<br />
moeten zijn. Dat is overigens iets anders dan de ogen te sluiten voor de realiteit. De realiteit<br />
is dat waar mensen werken ook fouten worden gemaakt. Integriteit zoals bedoeld met deze<br />
grondslag impliceert passende aandacht voor vergroten van de kans dat fouten gesignaleerd