22.09.2013 Views

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

verantwoordelijk voor correcte, actuele en volledige gegevens waarvan het gebruik is beperkt<br />

door de context waarin de gegevens zijn verzameld. Opdrachtgevers voor de bouw van<br />

systemen zijn verantwoordelijk voor integere systemen. Dat laat onverlet dat de<br />

opdrachtnemers enorm aan de integriteit van systemen kunnen bijdragen, bijvoorbeeld door<br />

er zorg voor te dragen dat ICT-toepassingen correcties in de gegevens gemakkelijk<br />

verwerken. Ook kan handig gebruik van ICT veroudering van gegevens het hoofd bieden:<br />

vaak is het mogelijk vooraf te bepalen hoe lang gegevens actueel zijn en dus ook het<br />

vernietigen van de gegevens na dat tijdstip in de systemen in te bouwen. Integriteit betekent<br />

ook het waarborgen van de veiligheid van de systemen. De kans op slordigheden kan ook met<br />

behulp van ICT worden beperkt. En ICT moet ‘hackers’ zo veel mogelijk buiten de deur<br />

houden. Daarvoor is het noodzakelijk dat de opdrachtgevers beschikken over de kennis om<br />

integriteit en een goede architectuur van systemen te waarborgen. Ook de overheid moet<br />

beschikken over de daartoe benodigde deskundigheid. Er zijn te veel aanwijzingen – ook de<br />

<strong>Commissie</strong> kwam het bij herhaling tegen – dat het aan die deskundigheid nog ontbreekt.<br />

Juist omdat goede samenwerking niet vanzelf van de grond komt, ligt het voor de hand dat de<br />

overheid nagaat hoe zij deze samenwerking kan faciliteren. Daarin past het te waken voor te<br />

hoge ambities en vooral veel aandacht te geven aan de transparantie. Uiteindelijk blijft de<br />

instantie of de organisatie die het systeem beheert verantwoordelijk voor de integriteit van<br />

haar systemen en medewerkers.<br />

Uw unieke persoonlijke inlogcode<br />

Als u met uw persoonlijke code op de klantensite van een bedrijf inlogt, worden uw gegevens vaak al<br />

automatisch ingevuld. Dat is handig, want dan hoeft u dat niet steeds zelf te doen. Maar soms gaat<br />

het automatisch invullen niet helemaal goed. Begin december 2008 waren korte tijd de gegevens van<br />

bijna 1 miljoen abonnees van Veronica Magazine op de site van de Lotto te vinden. De abonnees<br />

hadden een brief met een unieke en persoonlijke inlogcode van de Lotto gekregen. Bij het inloggen<br />

met die code werden de adresgegevens dan automatisch ingevuld. Maar door de ontvangen<br />

inlogcode een beetje te wijzigen konden de automatisch ingevulde adresgegevens van andere<br />

abonnees ook te voorschijn getoverd worden.<br />

Uitzonderingen:<br />

Integriteit van gegevens, systemen en het handelen van gebruikers moet altijd zoveel<br />

mogelijk worden gewaarborgd. Uitzonderingen op dat uitgangspunt zouden niet mogelijk<br />

moeten zijn. Dat is overigens iets anders dan de ogen te sluiten voor de realiteit. De realiteit<br />

is dat waar mensen werken ook fouten worden gemaakt. Integriteit zoals bedoeld met deze<br />

grondslag impliceert passende aandacht voor vergroten van de kans dat fouten gesignaleerd

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!