image

Politie start proef met cybervrijwilligers

maandag 17 september 2012, 11:06 door Redactie, 24 reacties

Stagiaires van IBM hebben een digitaal platform voor de politie ontwikkeld waar vrijwilligers zich kunnen aanmelden die cybercrime willen bestrijden. Het gaat om een project dat onderdeel uitmaakt van het Programma Aanpak Cybercrime (PAC) van de Raad van Korpschefs van de Nederlandse politie is. Vier studenten, Tanne Tauw (UvA), Nick Kraakman (VU), Isabel Póvoa ( TU Delft) en Maarten Tromp (UvA) ontwikkelden het platform, als onderdeel van Extreme Blue. Een programma dat IBM voor topstudenten aanbiedt. Security.nl sprak met Maarten Tromp over het doel en de ontwikkeling van het platform.

De politie werkt vanuit PAC aan zes pilotprojecten om vrijwilligers in te zetten bij politiewerk. Het gaat dan om digitale vrijwilligers, mensen die op IT-gebied over digitale middelen of expertise beschikken. Het doel van het project was om digitale vrijwilligers in te zetten en te binden aan de politieorganisatie, merkt Trom op. In totaal bedachten de studenten 40 ideeën, wat uiteindelijk tot één oplossing leidde. Een platform waar vrijwilligers zich eenvoudig kunnen aanmelden en waar de politie eenvoudig vrijwilligers op basis van hun expertise kan vinden.

LinkedIn
Het platform is te vergelijken met een soort LinkedIn voor cybervrijwilligers, waar deelnemers een profiel kunnen aanmaken en invullen. Tromp merkt op dat er een groot verschil is met de sociale netwerksite, namelijk dat alleen de politie de profielen kan bekijken. Vrijwilligers kunnen zich alleen aanmelden en gevonden worden. Daarbij houdt het systeem actief rekening met de vaardigheden van vrijwilligers. Afhankelijk van de gezochte kennis of vaardigheden kan de politie vervolgens een selectie van vrijwilligers maken en die benaderen om voor bepaalde taken in te zetten.

Wie bijvoorbeeld aangeeft kennis van HTML te hebben, krijgt ook de vraag of er kennis van CSS aanwezig is, aangezien dit gerelateerde technologieën zijn. "Door deze semantiek wordt het profiel zo gedetailleerd mogelijk", aldus Tromp.

Het systeem onderscheidt zich vooral door de ontwikkelde semantiek die de studenten ontwikkelden. "We hebben de techniek die Latent Semantic Analysis heet gebruikt", gaat de student verder. De techniek is eerst toegepast op Wikipedia om de relaties van allerlei concepten en termen op de encyclopedie te vinden. "Op die manier weet het systeem dat CSS en HTML aan elkaar gerelateerd zijn."

Pilot
Naast kennis kunnen agenten ook zoeken op eerder verrichte werkzaamheden, beschikbaarheid en locatie. Het systeem is nog niet operationeel, eerst wordt er een 'pilot' uitgevoerd. "De politie was erg enthousiast", zo laat Tromp weten. Na de presentatie van het platform kregen de studenten te horen dat het project zeker als één van de zes pilotprogramma's binnen het PAC zal opstarten.

Daarbij merkt Trom op dat het systeem zeer schaalbaar is. "Het uiteindelijke doel is om het landelijk te implementeren." Het kan echter nog wel even duren voordat vrijwilligers zich massaal kunnen aanmelden. Het platform is als functioneel concept ontwikkeld. Er is niet bij zaken als veiligheid of capaciteit stilgestaan. Dat is iets wat de politie moet bepalen. Het is echter niet de bedoeling dat er via het platform gevoelige informatie wordt gedeeld. "Het is vooral bedoeld voor het vinden van en communiceren met vrijwilligers", gaat de student verder.

Bij de ontwikkeling van het systeem stond vooral de eenvoudigheid centraal. "We hebben een overzichtelijke interface, dat is wel het sterkste punt. Dat is cruciaal om dit een succes te maken." Als het systeem ooit operationeel wordt is Tromp in ieder geval van plan zich zelf aan te melden. "Bij de ontwikkeling hebben we ook potentiële vrijwilligers geïnterviewd en die waren erg enthousiast. Wij zien het wat dat betreft zeker een succes worden."

Reacties (24)
17-09-2012, 11:16 door Security Scene Team
Een beter initiatief dan dat van Refspace. vanaf nu af aan kunnen de hackers hun bevindingen melden, en er zorg voordragen dat er eindelijk iets gebeurt ook.

Daar gaat je vrije BBQ avond/middag bij revspace, eindelijk dat de hackers iets te doen krijgen ipv discussieren tijdens een BBQtje Roflmao héhéhé U mad refspacers?
17-09-2012, 11:17 door Security Scene Team
epic dat de politie nu refspace hun idee zó van de baan veegt met een betere oplossing.
Achja blijkt maar weer dat ZELFS de politie nog meer doet dan refspace, beetje BBQen enzooo...
17-09-2012, 11:30 door Anoniem
"Een beter initiatief dan dat van Revspace. vanaf nu af aan kunnen de hackers hun bevindingen melden, en er zorg voordragen dat er eindelijk iets gebeurt ook."

Kan je meldingen dan ook anoniem doen, en zoniet, garandeert de politie dan dat je niet vervolgt wordt indien je zwakheden vindt en deze bij hen aanmeldt ?

Het gaat hier om expertise, waarbij de politie zelf het initiatief neemt om de hulp van aangemelde specialisten te vragen, en niet om een loket waar je beveiligingslekken kunt melden. Verder is het oplossen van een lek in de website van een bedrijf -geen- taak van de politie.

Wat dat betreft zijn dit initiatief en het meldpunt van RevSpace volstrekt verschillende zaken.

"epic dat de politie nu refspace hun idee zó van de baan veegt met een betere oplossing. "

Epic dat je als '''security scene team'' niet het verschil ziet tussen een meldpunt voor datalekken, en een initiatief van de politie om experts in te kunnen schakelen indien de politie advies nodig heeft ;)
17-09-2012, 11:47 door rednax
en hoe kun je je hiervoor aanmelden?
of is het daar nog een te vroeg stadium voor?
17-09-2012, 12:15 door Anoniem
Allemaal leuk en aardig over hoe het systeem werkt maar wat gaat het precies doen? Daar kom ik na het lezen van dit verhaal niet achter. Iets met vrijwillegers en politie.
17-09-2012, 12:54 door Anoniem
"Allemaal leuk en aardig over hoe het systeem werkt maar wat gaat het precies doen? Daar kom ik na het lezen van dit verhaal niet achter. Iets met vrijwillegers en politie."

Het lijkt me een duidelijk verhaal. Experts kunnen zich aanmelden, en op die manier bouwt de politie een adressenbestand op van mensen met wie ze indien nodig contact kunnen opnemen, afhankelijk van welke expertise ze nodig hebben.

Wel vraag ik mij af of, en op welke wijze, de politie verifieert of iemand inderdaad een ''expert'' is, voordat ze met een getuige zitten die in de rechtzaal plotseling helemaal niet zo kundig blijkt te zijn als men aanvankelijk dacht. Wat dat betreft is het idee om met vrijwilligers te werken aardig, maar toch twijfelachtig.

Advocaten zullen alles proberen te doen om de deskundigheid in twijfel te trekken, en bovendien vraag ik mij af in hoeverre de politie aan deze experts toegang geeft / mag geven tot onderzoeksinformatie (vanwege privacy wet en dergelijke).
17-09-2012, 13:54 door Anoniem
Waarom zou je dit vrijwillig doen? Als je goed genoeg bent om dit juridisch dekkend voor elkaar te krijgen, kan je er goed geld mee verdienen in het bedrijfsleven. Als je niet goed genoeg bent, zal de politie je niet moeten inzetten, want daarmee riskeren ze dat er geen vervolging en bestraffing kan plaatsvinden doordat het bewijs niet juridisch bruikbaar is.
17-09-2012, 14:39 door Anoniem
"Waarom zou je dit vrijwillig doen?"

Waarom niet, moet alles alleen maar om geld draaien ? Misschien dat sommige mensen ook gewoon een bijdrage willen leveren aan een veiliger samenleving. Met je opmerking over expertise en juridische bruikbaarheid ben ik het volstrekt eens, maar dat is niet altijd afhankelijk van de vraag of iemand wel/niet geld aanneemt voor de geleverde adviezen.
17-09-2012, 15:29 door fvandillen
Ik zou ook graag weten hoe ik hiermee bezig zou kunnen gaan. Dank!
17-09-2012, 16:31 door johanw
Door Anoniem: Waarom niet, moet alles alleen maar om geld draaien ?
Bij de politie in elk geval wel, aangezien die als hoofdtaak het uitschrijven van zoveel mogelijk bekeuringen heeft. Contacten met de politie zijn altijd duur, dan krijgen ze van mij ook niks gratis.
17-09-2012, 16:41 door Mysterio
Door johanw:
Door Anoniem: Waarom niet, moet alles alleen maar om geld draaien ?
Bij de politie in elk geval wel, aangezien die als hoofdtaak het uitschrijven van zoveel mogelijk bekeuringen heeft. Contacten met de politie zijn altijd duur, dan krijgen ze van mij ook niks gratis.
Mag ik er in dit geval op wijzen dat de Politie niets te zeggen heeft over de hoogte van de boete en over de quota die gehaald dienen te worden?

Bij de Politie werken is één van de slechtst betaalde en meest ondankbare jobs die er in Nederland te vinden zijn. En natuurlijk heb ik er de schurft in als er weer zo'n lazer-ambtenaar staat... Maar over het algemeen heb ik toch respect voor de gemiddelde agent.

Zo.

OT: De Politie doet vrij veel met vrijwilligers. Heeft zo zijn voordelen... Vrijwilligers hoef je niet zo heftig op te leiden en er wordt ook minder van ze gevraagd. Ik zie de gemiddelde cyberdeskundige nog geen sporttest halen. Maar bovenal scheelt het heel veel geld. Geld wat er simpelweg niet is. En ik weet niet of we de verkiezingsprogramma's een beetje doorgenomen hebben... maar het ziet er niet naar uit dat er spoedig veel geld vrij komt voor het cyber wereldje. Maar je moet wat.
17-09-2012, 17:38 door Anoniem
Artikel is te vaag. Wat gaan ze nou feitelijk doen. Welke expertise wil men op vrijwillige basis verkrijgen en welke kwaliteitscontrole denkt men te gaan toepassen hierop?

My two cents....
17-09-2012, 19:18 door johanw
Of de gemiddelde agent daar iets aan kan doen is irrelevant, hij schrijft ze wel uit. En de smoes "ik doe alleen m'n werk" pakt bij mij niet, daarmee kwamen er na WO2 ook al teveel mensen aan. En die wisten "het" dan zogenaamd niet eens, dat gaat hier niet op.

Verder kunnen ze onwettige opsporingsmethoden, mochten die bij een rechtszaak naar boven komen, nu fijn gaan afschuiven op onopgeleide vrijwilligers. De politie zelf heeft toch al geen respect voor de wet en voor burgers, dat zal hiermee wel niet beter worden. En diverse zaken, waaronder laatst die rel in Rotterdam waar een politieagente iemand in elkaar trapt en er moeiteloos mee wegkomt tonen aan dat het zelfreinigend vermogen bij die organisatie nihiel is.
17-09-2012, 22:15 door Anoniem
Bij de politie konden ze de experts maar niet inhuren, dus mogen diezelfde experts nu dan dus maar vrijwillig en onbezoldigd hetzelfde werk doen? Fijne logica. Leuk projectje voor ibmstudentjes hoor, daar niet van. Maar magniet fred zijn omhooggevallen bonnenuitschrijvers vrijwillig gaan helpen is nou niet echt mijn ding. Heel raar.
18-09-2012, 11:49 door Security Scene Team
Door Anoniem: "Een beter initiatief dan dat van Revspace. vanaf nu af aan kunnen de hackers hun bevindingen melden, en er zorg voordragen dat er eindelijk iets gebeurt ook."

Kan je meldingen dan ook anoniem doen, en zoniet, garandeert de politie dan dat je niet vervolgt wordt indien je zwakheden vindt en deze bij hen aanmeldt ?

Het gaat hier om expertise, waarbij de politie zelf het initiatief neemt om de hulp van aangemelde specialisten te vragen, en niet om een loket waar je beveiligingslekken kunt melden. Verder is het oplossen van een lek in de website van een bedrijf -geen- taak van de politie.

Wat dat betreft zijn dit initiatief en het meldpunt van RevSpace volstrekt verschillende zaken.

"epic dat de politie nu refspace hun idee zó van de baan veegt met een betere oplossing. "

Epic dat je als '''security scene team'' niet het verschil ziet tussen een meldpunt voor datalekken, en een initiatief van de politie om experts in te kunnen schakelen indien de politie advies nodig heeft ;)

lijkt mij niet dat de politie je komt arresteren als jij een lek meld via hun brandnew PAC project. dit zou immers alle vrijwilligers wegjagen en de gehele bedoeling in zijn geheel wegnemen. gericht op cybercrime, en al wat daar bij hoort O.a datalekken. Gratis Expertise kennis op doen, das waar het de politie om gaat.
of heb jij iets te verbegen? zoniet: waarom doeje dan zo paranoïde als de politie met zo'n idee komt? eerst klagen dat er te weinig gebeurt en dan gebeurt er iets, is menneertje het er weer mee oneens d.m.v. zijn uit de boeken vergaade kennis.

ehm, Zodra er datalekken voor gaan komen bij een bedrijf, en er word cybercrime mee aangericht. dan is het in jouw ogen dus geen taak van de politie? 1: het verkrijgen van zulke data is al een cybercrime. 2: en dan de acties met het gestolen spul nog maar niet te noemen.

Dusja dit is zeker wel een taak van de politie. zij zullen wellicht niet bij elk aangemelde bedrijf aanschreeuwen: "HÉ GEK DICHT DAT LEK" neen, dat kan je heel goed zelf idd, heb je Revspace niet voor nodig.. (tenzij je n handleiding nodig bent van revspace, dan kunje die ophalen bij hun lokale BBQ feestje, en evt nog in een kringetje gaan staan om het vuur heen en maar klagen over die vervelende Security Scene Team.

Bij deze: ga lekker uit je boeken lezen, misschien leer je nog "iets".

p.s. wij als Security Scene Team, zien wel degelijk het verschil. als jij een datalek vind waar cybercrime bij betrokken raakt, dan ben jij de expert die zij willen omdat jij er midden in zit. en ja dan wijs jij hun met al je boeken kennis op een aantal feiten. en ja dit systeem word ook gebruikt om specialisten in te schakelen bij bijv een zaak als robert m.

dus ik denk dat wij beiden niet zo heelver van de waarheid afzitten, alleen is het probleem dat jij zo'n vervelende internet reaguurder bent met al zijn boeken kennis. een boeken worm noemen wij dit, leer eens zelf en ga vooral zelf op zoek.
en neem de regeltjes eens niet te letterlijk als je ze leest. maarja das te verwachten van iemand die alleen maar kennis uit de boeken heeft gehaald en het daar bij houdt.

Succes.
18-09-2012, 13:35 door Anoniem
Door Security Scene Team:
Misschien moet je maar weer autorootscriptjes gaan schrijven en leren lezen, want het initiatief van revspace is totaal iets anders dan wat het PaC zoekt. Bij revspace kan je leaks dumpen waarbij het gefixt wordt zonder dat je naar de media hoeft te stappen. Hierbij kan je zorgen dat iets gefixt wordt, ookal ben je bang voor vervolging.

Bij het Plan van het PAC kan je ingeroepen worden als een soort reservist(zoals in het leger) of consultant als de kennis van de politie tekort schiet.

rock4eveR moet maar eens shellscripting gaan leren xD
18-09-2012, 13:40 door [Account Verwijderd]
[Verwijderd]
18-09-2012, 14:14 door Anoniem
@SST: "dus ik denk dat wij beiden niet zo heelver van de waarheid afzitten, alleen is het probleem dat jij zo'n vervelende internet reaguurder bent met al zijn boeken kennis. een boeken worm noemen wij dit, leer eens zelf en ga vooral zelf op zoek.
en neem de regeltjes eens niet te letterlijk als je ze leest. maarja das te verwachten van iemand die alleen maar kennis uit de boeken heeft gehaald en het daar bij houdt."

Gevalletje pot verwijt de ketel ? Jij reageert op 1 zin met een half boekwerk aan off-topic geneuzel zonder enige verdere onderbouwing en alleen maar een verwijzend vingertje ... ookwel FUD genoemd.

PS: En in meervoudsvorm over jezelf praten is trouwens erg irritant ... of heeft het hele "team" meegeholpen aan die post ?
18-09-2012, 16:12 door johanw
Door Peter V: Dat viel mij ook al op. Maar ik denk dat naar gelang de expertise die iemand heeft, deze wordt ingezet voor het een of ander. Over dat laatste zijn ze inderdaad niet echt duidelijk. Vermoedens zijn er des te meer.

Als je politiemensen die zich met "het digitale" bezighouden hoort zijn er eigenlijk maar 2 zaken waar ze daar aandacht aan besteden: kinderporno en credidcard fraude. Dus dan kun je wel raden waar je zoal mee te maken gaat krijgen.
19-09-2012, 07:13 door Anoniem
Vreemd dat alleen johanw inziet dat op dit moment het blauwe politie apparaat nog lang niet deugt. Er zijn veel meer van dit soort bizarre politieverhalen, die wij burgers nauwelijks te horen krijgen (we kijken ook te veel rtl4 en sbs6). Ik heb er geen vertrouwen dat de politie dit middel alleen moreel in orde gaat gebruiken. Vrijwilligers bij de politie? In de tweede WO heette dat toch nsb? Is dat nu ineens wel goed?
19-09-2012, 08:57 door Anoniem
"of heb jij iets te verbegen? zoniet: waarom doeje dan zo paranoïde als de politie met zo'n idee komt?"

Nee, ik ben niet paranoide, en ik heb evenmin iets te verbergen. De doelstelling van dit project is niet een loket voor het melden van datalekken, maar een mogelijkheid voor de politie om expertise in te roepen. Het initiatief ligt hier dus bij de politie die contact met vrijwilligers op kan nemen wanneer zij experts nodig hebben. Wat dat met paranoide zijn, of iets te verbergen hebben, te maken zou hebben ontgaat mij geheel.

"ehm, Zodra er datalekken voor gaan komen bij een bedrijf, en er word cybercrime mee aangericht. dan is het in jouw ogen dus geen taak van de politie?"

Indien er sprake is van cybercrime, dan is het een taak van de politie. Indien je een beveiligingsprobleem vindt bij een bedrijf dat niet misbruikt wordt, dan heeft de politie daar in principe geen rol in. Zij zijn een opsporingsorganisatie, en als je dat probeert te melden, zullen ze je eerder door verwijzen naar het NCSC ofzo, aangezien er geen sprake is van strafbare feiten, en zij daar dus weinig mee kunnen doen.

"Bij deze: ga lekker uit je boeken lezen, misschien leer je nog "iets"."

Waar is dat denigrerende toontje voor nodig, je kent me niet eens.
19-09-2012, 10:19 door Anoniem
Op KP gebied zijn er al goede resultaten geweest door samenwerking :

http://www.spitsnieuws.nl/archives/crime/2011/06/hobbyspeurders-aan-start-zedenzaak

En voor wie het nog niet wist.... politie medewerkers zijn ook net mensen :).

@johanW : Bonnen krijg je als het goed is, als je zelf de oorzaak ervan bent. Moeten slachtoffers van bv zedenzaken dan de dupe zijn van jou gedrag ? Als je het niet eens bent met de bonnen kan je twee dingen doen. Je aan de regels houden of op een partij stemmen die ze wilt afschaffen. Alleen klagen bereik je niet veel mee....
28-09-2012, 15:26 door csorg
Goed initiatief, ik denk dat je hiermee een betere vuist kan maken dan veelal instanties die ogenschijnlijk bestrijden, maar in werkelijkheid niet meer doen dan rapporteren. Het gebruik van kennis van een community is een krachtig wapen, iets wat je heel goed kan worden ingezet tegen de crackers. Denk wel dat het goed is om hier ook een soort van beloning aan te hangen, je wil niet dat de crackers onder deze groep ook nog eens gaan recruten. "Come to the Darkside we have COOKIES" :-)
30-09-2012, 08:17 door Anoniem
Die studenten komen er nog wel achter, als ze in de realiteit terecht komen.

Dan zullen ze zich misschien zelfs haasten om systemen op te zetten voor burgers om zich te verdedigen tegen die lui in blauw. Politie agenten, ga alsjeblieft een baan zoeken! Studenten weten dat niet, maar in een van de commentaren hier is al te lezen hoe slecht betaald de politie wordt. Tegelijkertijd zijn er situaties, waarin zo iemand kan kiezen omkoperij te aanvaarden, ofwel geruimd te worden. Wat moet zo'n slecht betaalde, als jeugdige gemanipuleerde slaaf van het systeem, dan doen? Ja, dat ga ik niet invullen!

Snitch heet dat.
Een verrader.
Niet "vrijwilliger".
Want politie gebruikt dergelijke tips ook om in opdracht van derden censuur te plegen op lekken over corruptie van de staat. Die corruptie wordt nu inderdaad verborgen door het media monopolie die de staat heeft aangelegd in de vorige eeuw, maar zich nu in een wat moeilijke positie bevindt vanwege enige vrijheid op internet. Ga ter illustratie eens een terechte demonstratie bezoeken, sluit je aan bij de voorhoede, en als de Mobiel Eenheid daarvoor onterecht je bankrekening komt plunderen, dan zal je nooit in je leven meer aangifte doen. Of praat eens wat met die lui, om te merken dat ze geen MBO hebben, maar niet eens in staat zouden zijn te slagen voor hun basisschool diploma. En dat is geen domheid!

En als dat waar is wat ik eerder las, dat politie haar verantwoordelijkheden voor de berovingen plunderingen dankzij hun "arrestaties" volledig afschuiven op derden, weet dan dat ik die leugen niet geloof. MAW, als een advocaat een gevaarlijke crimineel vrij krijgt, die politie vervolgens weigert om juist om die reden de advocaat te arresteren, medeplichtig, dan is politie gevaarlijker dan die crimineel.
En helaas is dat vaak nog de realiteit ook.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.