Wat een grappig bericht om zo op de vroege ochtend te lezen. Je kletst volledig uit je nek. Ik werk toevallig alweer wat jaartjes voor een financiële instelling, en je post gaat overduidelijk op een paar punten zwaar de mist in.
Door Anoniem:Ik doe voor een universiteit onderzoek naar hoe geld word witgewassen bij financiele instellingen. Ik heb toestemming van de rechter om de financiele adminstratie van financiele instellingen te analyseren (financiele instellingen zijn verplicht dit registeren).
Die toestemming heb je niet. Als een "universitair medewerker" bij ons langs zou komen om onze complete financiële administratie te lichten, dan zwaaien we je allemaal vriendelijk uit en kun je vertrekken. Die rechten heb je niet, en die rechten krijg je ook niet. Need to know = 0. Daarnaast heeft een rechter hier geen snars over te vertellen, want die man houdt zich bezig met civiele, bestuurlijke en strafrechtelijke uitspraken. Ben je soms een zaak begonnen tegen een bank om die gegevens te krijgen? Als derde: stel dat een bank zich schuldig zou hebben gemaakt aan witwassen, hetzij bewust, hetzij door slecht geïmplementeerde en nageleefde compliancyregels. Denk je dan werkelijk dat jij de eer krijgt om die primeur binnen te halen?
Door Anoniem:Mijn ultieme doel is om internationaal te kunnen analyseren of geld witgewassen wordt.
OK, houd maar op met je onderzoek. Zie hier de conclusie: er wordt geld witgewassen.
Door Anoniem:Financiele instellingen werken mij tegen omdat zij alleen data willen afstaan dat niet te herleiden is naar de eigenaar van de data en de toegang tussen het netwerk van de universiteit en de financiele instellingen moet ook veilig zijn is een eis.
Niet waar, ze staan helemaal geen data af, ook geen geanonimiseerde data. En dat komt omdat je geen need to know hebt. Laat staan dat jij die data op je onbeveiligde en ongecontroleerde laptop mag zetten, waarna de bank geen idee meer heeft wat er mee gebeurt, wie de data te zien krijgt, waar de data naartoe wordt gekopieerd etc. Het overdragen van informatie aan derden vanuit een bank is een protocol waar je overduidelijk geen kaas van gegeten hebt. Dat gaat heel wat dieper dan alleen anonimiseren en een veilige verbinding.
Door Anoniem:Nou zijn er een paar financiele instellingen die dit voor ons gewoon regelen en de data anaonymiseren(maar ze vertellen niet hoe) en een speciale verbinding hebben opgezet, maar dien ik een procedure op te stellen voor de overige financiele instellingen die niet meewerken.
Niet waar. Niemand gaat hiermee voor jou aan de slag. Alsof ze de technische mensen een VPN verbinding o.i.d. op hebben laten zetten en verder geen informatie geven over de overdracht van de data. Geef even de namen van die banken als je wilt, dan vraag ik in mijn netwerk na of het klopt wat je zegt. Alle grootbanken zijn goed, want ik ken overal wel iemand.
Door Anoniem:Hoe zet ik een veilige verbinding op tussen de database van de financiele instelling en mijn laptop.
*ZUCHT* Je zegt net dat een paar financiële instellingen al een verbinding op hebben gezet. En nu vraag je aan ons hoe een veilige verbinding moet worden opgezet? Klinkt echt super betrouwbaar wat je hier zegt. Daarnaast:
geen enkele bank zal een onbetrouwbare partij direct toegang verlenen tot hun databases. Nul. Niet een. De firewalls staan het 999 van de 1000 keer niet eens toe. Dat zal via een file transfer mechanisme moeten gaan, waarbij jij met je onveilige laptop zeker niet de initiërende partij bent.
Doe ons een plezier, en houd die fantasieverhalen voor je. Dank je.