image

Microsoft-topman wil misbruik data strafbaar stellen

vrijdag 11 oktober 2013, 11:54 door Redactie, 5 reacties

Als het aan een belangrijke Microsoft-topman ligt wordt misbruik van persoonsgegevens strafbaar gesteld. Dat liet Craig Mundie tijdens de EmTech 2013 conferentie weten. Mundie is een voormalig Microsoft CTO en tegenwoordig de strategisch adviseur van de CEO.

Hij stelde dat mensen die bijvoorbeeld een app op hun smartphone toestaan om gps-gegevens te gebruiken, geen idee hebben waar die data terechtkomt. "Ik zou misbruik van data strafbaar stellen. Zonder dat is het nadeel te klein." De huidige regels voor gegevensbescherming zouden niet werken, aldus Mundie. Van veel van de gegevens waar gebruikers zich zorgen over zouden moeten maken, weten ze niet eens dat het bestaat, laat staan dat ze hierover kunnen klagen.

Encryptie

Ook wordt er volgens Mundie teveel data verzameld, zonder dat de gebruiker hier een rol in kan spelen. "We moeten daarom naar een nieuw model." Als mogelijke oplossing ziet de Microsoft-topman een soort cryptografische laag die om de gegevens wordt gewikkeld en het gebruik van de data bepaalt. Applicaties en diensten die van de gegevens gebruik willen maken, zoals een locatie, moeten zich bij de autoriteiten registreren.

Een centrale autoriteit zou de encryptiesleutels vervolgens aan de applicaties toekennen, waarmee ze toegang tot de beveiligde data krijgen op een manier die door de eigenaar van de data is goedgekeurd. Ook medische gegevens zouden op deze manier beschermd kunnen worden.

Reacties (5)
11-10-2013, 13:15 door Anoniem
Mooi, want Microsoft doet er zelf hard aan mee. Neem nu alleen al de activatie. Die vind plaats zonder te vragen en het stuurt unieke informatie over het systeem en locatie (IP) naar Microsoft.

Verder staan er steeds meer "automatische rapportages" aan waarin enorme hoeveelheden informatie over een systeem worden verzameld, waarvan een groot deel overbodig is.

De browser vormt met standaardinstellingen een enorme lek van het browse gedrag.
11-10-2013, 13:42 door Anoniem
"Microsoft-topman wil misbruik data strafbaar stellen"

Wat houdt misbruik in, wanneer gebruikers instemmen met het delen van veel te veel informatie, en met voorwaarden waarin gesteld wordt dat de leverancier van bijvoorbeeld een app de informatie vervolgens mag delen met derde partijen ?

De app maker doet gewoon wat hij zegt, en de schending van de privacy volgt uit de laksheid van de gebruiker die al zijn gegevens vrijgeeft om een app te mogen gebruiken.

Vaak is de schending van de privacy goed afgedekt door de toestemming die de gebruiker zelf geeft.

"Een centrale autoriteit zou de encryptiesleutels vervolgens aan de applicaties toekennen"

Vervolgens vragen diensten als de NSA al die encryptie sleutels op bij diezelfde autoriteit ? ;)
11-10-2013, 16:27 door johanw
Registreren bij de overheid? Welke? De Amerikaanse neem ik aan. Zodat ze precies weten bij wie ze gegevens kunnen opvragen als ze vinden dat zelfs de NSA nog te weinig tapt zeker,\.
11-10-2013, 18:34 door Anoniem
De gevaarlijkste bedreiging voor de pc en dit soort gegevens is malware en hackers.En die trekken zich niets aan van verboden en wetten.Ze handelen hun zaakjes af in de donkere krochten op het internet,via Tor neem ik aan,en bewijs jij als gewoon burger maar eens dat iemand (en wie diegene is!) als jouw naaktfoto's zijn geplukt van jouw pc.Zeker als die foto's niet worden verpreidt via youtube,xhamster of soortgelijke websites,maar wel op andere manieren,via what's app,of weet ik veel hoe ze dat doen.
12-10-2013, 07:26 door Anoniem
Hmmm, op zich lijkt de heer Mundie hier op het goede spoor te zitten. In het algemeen is bescherming van persoonsgegevens een middel om een heel scala aan persoonlijke doelen te bereiken (de meest belangrijke is nog wel geen ongewenst gedrag tegen je om wie je bent, maar bijvoorbeeld ook meer simpele zaken als fraude met je gegevens). De schade zit uiteindelijk in het misbruik en het ongewenste gedrag. De Ron Kowsoleas, de gestalkte echtelieden, de gediscrimineerde personen om welke reden ook etc. kunnen er van meepraten.

Daarbij komt dat het probleem vaak begint met een machtsonbalans. Een kruidenier op de hoek kunnen we, al dan niet met behulp van de rechter, zelf wel aanspreken, met een Albert Heijn, Facebook, of Department of Homeland Security is dat een utopie. Daar is een organisatie voor nodig die als contragewicht dit soort grote organisaties kan aanspreken.

In theorie zou het kunnen werken als op het resultaat gemanaged wordt. Met andere woorden, heeft iemand een mindere kwaliteit van leven doordat zo'n organisatie misbruik van de gegevens maakt of nalatig is, dan zit de organisatie die dat doet fout en moet het betrokken management hard gestraft worden. Vooral niet te concreet wat die resultaten zijn, dat veroorzaakt alleen maar mazen in de wet die dan weer legaal onrecht mogelijk maken. Dit zou in theorie althans meer kans maken dan honderd tandeloze wetten bescherming persoonsgegevens.

Maar in de praktijk zal er net zo min iets van terecht komen. DIt is haast een revolutie als de brede grondrechten die de verlichters opgezet hebben. Ik zie dat op dit moment nog niet gebeuren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.