30-09-2021 09:21 Door Anoniem: De wet schrijft privacy by design voor, ook bij de vaccinatiedatabase.
Eens.
30-09-2021 09:21 Door Anoniem: Diezelfde database waartoe iedere willekeurige medewerker toegang had, geen controle op was een waar veelvuldig informatie uit verkocht is. Het idee kan nog zo goed zijn, als de invulling (moedwillig) incompetent wordt gedaan stelt het allemaal weinig voor.
Er is wel een verschil tussen de CoronaApps en de software die de GGD gebruikt.
De verschillende ICT systemen van de GGD worden als volgt omschreven:
https://ggdru.nl/over-de-ggd/wat-doet-de-ggd/privacy-en-procedure-anonimiserenTijdens deze coronapandemie werkt de GGD met drie systemen: CoronIT, HPZone Lite en CoronaCare.
– De GGD gebruikt
CoronIT om test- en vaccinatieafspraken in te plannen.
–
HPZone Lite wordt gebruikt voor de registratie van het aantal coronabesmettingen en contacten. Dit is het systeem waaruit het RIVM hun data haalt voor analyses en bijvoorbeeld een berekening van het R-getal.
– Voor het Bron- en Contactonderzoek wordt gebruikt gemaakt van
CoronaCare. De gegevens in CoronaCare worden overgezet naar HPZone Lite.
Over deze drie GGD systemen gaat het als er wordt gesproken over het “datalek bij de GGD”:
https://hcagroep.nl/datalek-ggd/Als de GGD bij het opzetten van de systemen de NEN7510 norm (zoals de ISO 27001 in de zorg heet) voor de informatiebeveiliging had nageleefd, dan hadden de vele kritische interne berichten van medewerkers en leidinggevenden wellicht het management bereikt en geleid tot acuut handelen door de ingebouwde controleprocedures. Ook de risicoanalyse had wellicht het hele debacle al voorkomen nog voordat er ook maar een record gevuld werd.
https://nos.nl/artikel/2366341-lek-in-ggd-systeem-al-driekwart-jaar-aanwezigVolgens de instructies voor GGD-medewerkers bevat het computersysteem CoronIT sinds het begin van de pandemie ook de mogelijkheid om binnen het systeem te zoeken op een persoon. Het idee hierachter is dat medewerkers snel de testuitslagen kunnen vinden en geen dubbele dossiers aanmaken. Maar overzichten met dossiers kunnen ook worden geëxporteerd als pdf- of Excel-document. Het gevaar daarbij is dat die documenten kunnen worden doorgestuurd naar anderen, zoals nu ook is gebeurd. Privacy-expert Jaap-Henk Hoepman snapt niet waarom die exportfunctie überhaupt te gebruiken was. "Er is geen reden om die breed beschikbaar te maken", zegt Hoepman. "Misschien voor systeembeheerders of mensen met speciale bevoegdheden."
https://www.ggdru.nl/over-de-ggd/nieuws-en-persberichten/nieuwsbericht/artikel/ggd-en-haar-data-hoe-zit-het-echtEn dan hebben we nog HPZone. Een systeem uit 2003. Een systeem dat al jarenlang gebruikt werd door 23 GGD’en voor de infectieziektebestrijding. Een systeem waar een kleine groep artsen en verpleegkundigen mee werkte als ze te maken kregen met een lokale uitbraak van een infectieziekte. Een systeem dus voor en van specialisten waar zij al buitengewoon lange tijd op zeer kleine schaal en binnen elke GGD apart probleemloos mee werkten.
Toen corona uitbrak is er onder hoge druk en in korte tijd de keuze gemaakt om HPZone als basis te blijven gebruiken voor het uitvoeren van bron- en contactonderzoek; dit werd HPZone Lite. We hadden niks beters.
https://www.agconnect.nl/artikel/ggds-werken-met-software-die-niet-op-pandemie-berekendHelaas is het allemaal nog veel erger dan in de pers wordt voorgeschoteld. Er wordt gewerkt voor het BCO (Bron en Contact Onderzoek) met inderdaad een oud software pakket, dat door de maker in de UK als "browser software" wordt bestempeld. HP Zone is niet veel meer dan een platte database, zonder enige vorm van intelligentie; geen automatische acties, geen procesflow, geen workflow, geen user autorisaties (logisch als je geen workflow biedt) etc. Kortom een drama om mee te werken als BCO'er (Bron en Contact Onderzoeker), als analyse medewerker, als beheerder.
Nergens staat vermeld dat deze drie GGD systemen open-source zijn.
De bekende CoronaApps (CoronaMelder en CoronaCheck) zijn wel open source, waarbij in de ontwerpfase al rekening is gehouden met privacy-by-design. Zoals vermeld in een vorige reactie
(29-09-2021 16:59 door Anoniem) staat de architectuur en de broncode gewoon op GitHub. De CoronaMelder is ontworpen op basis van DP-3T dat maximale privacy garandeert. Nergens staan herleidbare gegevens centraal opgeslagen, alleen lokaal op de smartphone van de gebruiker.
https://en.wikipedia.org/wiki/COVID-19_appshttps://en.wikipedia.org/wiki/Decentralized_Privacy-Preserving_Proximity_TracingDaarom schreef ik deze conclusie:
29-09-2021 16:59 Door Anoniem: Ik deel met jou het idee dat "overheid en ICT" niet altijd een gelukkige match vormt, maar in dit geval van de open-source ontwikkeling van deze CoronaApps heb ik daar (veel) meer vertrouwen in. Hopelijk is dit type software-ontwikkeling het begin van een nieuwe koers bij de overheid.