Door Anoniem: Door Anoniem:Als je maar oplost dat je met een simpel gegeven als NAW of BSN of banknummer iets
kwaadaardigs kunt, dan is het ook niet erg als ze lekken.
Hoe wilde je dat doen?
Door wettelijk vast te leggen dat het beschikken over een naam en BSN (bijvoorbeeld), of een copie van een ID bewijs,
geen geldige identificatie vormt.
Gaat dat helpen, denk je?
Het probleem is nu dat er mensen misbruik kunnen maken van het feit dat ze bijvoorbeeld een BSN weten, terwijl een
BSN geen geheim gegeven is. Een BSN is wat dat betreft vergelijkbaar met een banknummer. Je zet het wellicht niet
op je visitekaartje, maar het is zeker geen beschermd geheim waarvan je mag aannemen dat geen enkele onbevoegde
dat kan weten.
Je wordt aan de ene kant aangeraden het niet aan Jan en alleman weg te geven en aan de andere kant ben je als bv. ZZPer verplicht het op elke factuur te plakken. Dat is op z'n minst contentieus advies. Van de overheid.
En omdat je BSN gedurende je leven nooit verandert, hoeft het maar 1 keer ergens uit te lekken en je
kunt het nooit meer geheim maken.
Aan die kant is dus niks te halen.
Dat is een denkfout. Als je wettelijk dingen kan regelen kan je ook wettelijk regelen dat het BSN wel kan veranderen als dat handig is.
En dat dat handig is, blijkt. Dat de overheid dan allerlei interne aannames moet wijzigen is jammer voor de overheid: Het bestaande ontwerp van "BSN verandert nooit" is evident onhandig en een risico voor de burger, waarmee de overheid broddelwerk geleverd heeft in de opzet van dit systeem. Ik zeg, daar mag de burger niet het slachtoffer van worden, dus is het aan de overheid met een beter, minder star, minder misbruikgevoelig systeem te komen.
Ook al omdat het BSN allerlei oude overheidsbeloften breekt, zoals bijvoorbeeld "dit nummer is alleen voor communicatie met de overheid". Zodra je het aan je werkgever moet geven breekt de overheid daar haar belofte, en dus is het systeem defect.
Daarnaast wordt dat ene nummer gewoon voor teveel zaken tegelijk gebruikt. Heel handig voor de ambtenaar, maar gevaarlijk voor de burger.
Dan moet je zorgen dat het beschikken over een BSN geen mogelijkheden geeft
tot fraude. DAT is WEL te regelen. Bijvoorbeeld door standaard alle rechtelijke claims van degenen die proberen een
overeenkomst te handhaven en die claimen dat ze de persoon hebben geidentificeerd aan de hand van naam en BSN
(of bijvoorbeeld aan de hand van een copie van een ID bewijs) af te wijzen. Als dat geregeld wordt dan gaan bedrijven
wel beter uitkijken met welke identificatie ze een overeenkomst aangaan, en is het probleem opgelost.
Op zich kijk je in de goede richting maar de overheid zelf heeft voortdurend naar legitimaasie vragen zo hard gepromoot (door eigen voorbeeld) dat ze niet zonder meer kan zeggen "dat wat iedereen (ons na)doet dat mag niet, hoor!" Dan zul je toch met een alternatief moeten komen, en als we toch bezig zijn, een privacyvriendelijk alternatief.
Ik denk ook dat je nog even verder moet doordenken, want dit soort problemen ontstaan uit aannames vergelijkbaar met welke jij hier nu doet. Vroeger gold naam, geboortedatum, geboorteplaats als sluitende identificatie, maar de overheid vond het nodig iedereen van een nummer te voorzien, want handig, beter, hip digitaal, weetikhet. Als bijeffect kun je kennelijk met alleen een naam en een BSN al fraude plegen.
Nu zeg jij, dat geldt niet meer. Dus wat dan? Wat gaan mensen dan doen? Erop staan dat je in persoon je legitimaasie komt laten zien en dan nemen ze ter plekke een foto van jouw kop met die kaart?
Naast dat dat vaak helemaal niet handig is, dan krijg je meer van wat je nu al ziet, bijvoorbeeld: Jongeren worden gedwongen een hele stapel telefoonabonnementen af te sluiten en de telefoontjes die je er "gratis" bij krijgt af te staan aan hun afpersers. In dat scenario wordt het misbruik er persoonlijker, directer, dreigender, en gewelddadiger van.
Waarmee ik maar zeggen wil dat dit geen simpel probleem is waar simpele oplossingen voldoen.
Dat er een probleem is moge duidelijk zijn. Maar er is geen simpele oplossing aangezien de aannames en de systeemontwerpbeslissingen waar de problemen op bloeien toch wel redelijk diep in de overheid en ondertussen het bedrijfsleven wortel geschoten hebben. Zo diep zelfs dat het veel mensen ontzettend lastig is te zien wat het probleem nou eigenlijk is.