28.05.2018 Views

Doxis Magazine voorjaar 2018 WEB

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Kortom, het gaat steeds verder en steeds meer<br />

machines, apparaten, diensten en mensen worden<br />

met elkaar verbonden, enorme hoeveelheden<br />

informatie genererend. Voor een deel zijn<br />

die toepassingen er al en er komen elke dag<br />

nieuwe bij. Daar kunnen we prima van profiteren<br />

zoals door betere dienstverlening, meer<br />

veiligheid, meer en beter geïnformeerde burger,<br />

betere monitoring van milieu etc. Het is<br />

een ontwikkeling die niet te stoppen is, en die<br />

je ook niet moet willen stoppen, juist door die<br />

positieve kanten. Maar het gaat wel steeds verder:<br />

concepten als Smart Cities, waar bij wijze<br />

van spreken ‘de muren ogen (camera’s) en<br />

oren (sensoren) hebben’ en waar je van binnenkomst<br />

tot vertrek wordt gevolgd, maken het wel<br />

heel erg concreet dat met intelligente technologie<br />

en veel dataverzameling invloed kan worden<br />

uitgeoefend op het gedrag van mensen (zie onder<br />

meer www.groene.nl/artikel/de-muren-hebben-sensoren).<br />

Er zijn dus absoluut punten waar<br />

we aandacht aan moeten besteden en veiligheid<br />

rondom al die informatie is er daar zeker één<br />

van. Het is daarom positief dat bijvoorbeeld ook<br />

door de CSR gesignaleerd wordt dat er zeker<br />

kanttekeningen zijn te maken rondom die<br />

ongebreidelde groei van IoT-toepassingen.’<br />

DATA-EXPLOSIE<br />

De basis voor veel (economische) kansen is<br />

gelegen in het feit dat door het IoT grote<br />

hoeveelheden data beschikbaar komen.<br />

Echter, de beschikbare data en/of toepassingen<br />

kunnen ongewild ook voor criminele doeleinden<br />

worden aangewend. Hoe meer data bij<br />

elkaar wordt gebracht, hoe interessanter het<br />

wordt. Consumenten en bedrijven zijn onvoldoende<br />

op de hoogte van de risico’s en nemen<br />

onvoldoende maatregelen. Het is ook complex:<br />

het IoT-speelveld is groot, grenzeloos, internationaal<br />

en kent veel stakeholders die niet<br />

altijd allemaal evengoed met elkaar in verbinding<br />

staan (figuurlijk). Daardoor ontbreekt het<br />

aan overzicht: wie is nu waarvoor verantwoordelijk?<br />

Dit probleem wordt verergerd doordat<br />

landen verschillende standaarden en regels<br />

hanteren. ‘Voor de meeste producenten is de<br />

time-to-market en een lage kostprijs belangrijker<br />

dan de kwaliteit van een product’, aldus<br />

de CSR. ‘Bedrijven spannen zich onvoldoende<br />

in om de verplich tingen na te komen en cybercriminelen<br />

maken hier dankbaar gebruik van.<br />

Ook is de wetgeving op het gebied van zorgplichten<br />

binnen de EU (en wereldwijd) niet of<br />

nauwelijks op elkaar afgestemd.’<br />

De CSR ziet zes strategische oplossingsrichtingen<br />

om de uitdagingen<br />

die het IoT met zich meebrengt het<br />

hoofd te bieden, mede op basis<br />

van het genoemde WODC-rapport:<br />

1 Certificering, keurmerken<br />

en toegangseisen<br />

Via certificering dienen minimumeisen<br />

te worden geformuleerd voor wat betreft<br />

de duur dat het product door de<br />

leverancier dient te worden onderhouden,<br />

de wijze waarop security-updates<br />

ter beschikking dienen te worden gesteld,<br />

de periode waarbij de bewijslast<br />

voor conformiteit op de leverancier<br />

rust, en de eis dat het apparaat van het<br />

internet kan worden afgeschakeld met<br />

16behoud van de ‘reguliere’ functionaliteit.<br />

2 Transparantie<br />

Er zou budget beschikbaar moeten komen<br />

(van het ministerie van Economische<br />

Zaken en Klimaat en van Justitie<br />

en Veiligheid) om een onafhankelijke<br />

monitor van gehackte en kwetsbare IoTapparaten<br />

in het leven te roepen, zodat<br />

publieke informatie beschikbaar komt<br />

over welke fabrikanten en leveranciers<br />

hun apparaten onvoldoende beveiligen.<br />

3 Bewustwording<br />

Leveranciers van IoT-apparaten moeten<br />

bepaalde toezeggingen doen als<br />

het gaat om consumenten te informeren,<br />

bijvoorbeeld via stickers op<br />

de verpakkingen, over het niveau van<br />

beveiliging van het betreffende apparaat;<br />

of het apparaat automatisch<br />

security-updates kan ontvangen; de<br />

duur dat het product door de leverancier<br />

wordt onderhouden; en of het<br />

apparaat van het internet kan worden<br />

afgeschakeld met behoud van de ‘reguliere’<br />

functionaliteit.<br />

4 Productaansprakelijkheid<br />

Er zouden wetswijzigingen moeten<br />

komen aangaande de veiligheid van<br />

ICT-producten en -diensten in het regime<br />

van productaansprakelijkheid,<br />

waardoor fabrikanten wettelijk aansprakelijk<br />

gehouden kunnen worden,<br />

ook voor economische schade. Later<br />

dit jaar (juni <strong>2018</strong> volgens het rapport<br />

van de CSR) zal ook de Europese<br />

Commissie een aantal maatregelen<br />

op dit gebied presenteren.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!