De overheid zal in de herfst van dit jaar een eigen versleutelde cloudopslagdienst lanceren genaamd LocalBox die tevens opensource zal zijn. Hierdoor kan straks iedereen zijn eigen LocalBox-server opzetten. Het idee voor de beveiligde clouddienst is afkomstig vanuit de Tweede Kamer.
LocalBox werd dit weekend tijdens de eth0-hackersconferentie in Leeuwarden gepresenteerd, hoewel de CIP-Post van het Centrum Informatiebeveiliging en Privacyberscherming in mei ook al aandacht aan de cloudopslagdienst schonk. Volgens de bedenkers hebben de onthullingen van klokkenluider Edward Snowden ervoor gezorgd dat er ook binnen de overheid behoefte was om op een veilige manier gegevens uit te wisselen en om volledige controle te hebben over die eigen gegevens.
Daarbij was het ook belangrijk dat er leveranciersonafhankelijk gewerkt kan worden en dat het volledig helder en transparant is hoe de versleuteling plaatsvindt. Om die reden werd besloten op basis van opensourcesoftware LocalBox te ontwikkelen, als veilig alternatief voor Dropbox. Een organisatie kan ervoor kiezen om LocalBox als hosted solution bij een bedrijf af te nemen. Als er echter bij dat bedrijf ongewenste veranderingen plaatsvinden dan kan er zonder enige beperking naar een andere leverancier worden overgestapt of is het mogelijk om LocalBox in de eigen omgeving te plaatsen.
"We draaien al enkele jaren opensourceprojecten. Kennis delen, hergebruik van code, kostenbesparing en controle staan daarbij centraal. Bij LocalBox is dat niet alleen een voorkeur maar een intrinsiek onderdeel van de oplossing. De Snowden-zaak maakte ons duidelijk dat geen enkele gesloten oplossing uiteindelijk veilig bleek", aldus Marcus Bremer en Ruud Vriens. De ambtenaren bedachten samen met ICT-journalist Brenno de Winter uiteindelijk LocalBox, zo meldt de Leeuwarder Courant. In totaal doen er zes overheidsdiensten aan het project mee, waaronder de Belastingdienst, de Raad van State en de Algemene Rekenkamer, alsmede verschillende ICT-bedrijven.
Localbox zal documenten versleuteld opslaan, waarbij gebruikers zelf de sleutels beheren. Voor het versturen van documenten wordt end-to-end encryptie gebruikt, zodat alleen de verzender en ontvanger toegang tot de gegevens hebben en niet de clouddienst zelf. In eerste instantie zal LocalBox als synchronisatie-app voor Windows worden gelanceerd, met apps voor Android en iOS om bestanden te kunnen benaderen. Vooralsnog zijn er geen plannen voor een browserversie, zo laat Tweakers weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.