image

Overheid komt in juni met verbeterde versie van KopieID-app

donderdag 13 april 2023, 11:01 door Redactie, 13 reacties

De overheid brengt in juni van dit jaar een verbeterde versie van de KopieID-app uit. Ook zal er een campagne worden gelanceerd om de app bij het publiek onder de aandacht te brengen. Dat heeft minister Kuipers van Volksgezondheid bekendgemaakt. Via de KopieID-app is het mogelijk om foto's van identiteitsdocumenten te maken en privacygevoelige informatie, zoals het Burgerservicenummer (BSN), door te strepen. Het kopie kan dan met instanties worden gedeeld.

"Vanaf juni dit jaar wordt de KopieID-app extra onder de aandacht gebracht. Dat zal gebeuren via social media, advertorials en bij bibliotheken waar de Informatiepunten Digitale Overheid zijn", zo stelt Kuipers. Daarnaast zal er ook een nieuwe versie van de app verschijnen. Zo is de app straks in meer talen te gebruiken en kunnen documenten automatisch worden herkend zodat men niet meer zelf met de vinger onderdelen onzichtbaar hoeft te maken te maken.

Kuipers reageerde op vragen van de VVD na ransomware-aanvallen op zorginstellingen waarbij persoonsgegevens op straat kwamen te liggen. Het ging onder andere om de Gelderse oudereninstelling Attent Zorg en Behandeling, waarbij de paspoorten van medewerkers werden gestolen en gepubliceerd. VVD-Kamerleden Hermans, Rajkowski en Rahimi hadden de minister gevraagd hoe er kan worden gezorgd dat verlopen paspoorten sneller door organisaties worden verwijderd, zodat ze niet meer onderdeel van een datalek kunnen worden.

"Werkgevers zijn verplicht om deze kopieën, zonder doorgestreepte elementen, te bewaren. Dat moet tot vijf jaar nadat een werknemer weg is bij deze werkgever. Het komt dus voor dat er terecht kopieën worden bewaard van identiteitsbewijzen die inmiddels zijn verlopen. Werkgevers dienen kopieën van oud-werknemers niet onnodig lang te bewaren. Of en hoeveel kopieën onnodig worden bewaard, is onbekend", laat Kuipers daarop weten.

Reacties (13)
13-04-2023, 11:08 door Anoniem
Gewoon geen kopie maken is zeker te makkelijk?
13-04-2023, 11:36 door Anoniem
https://reports.exodus-privacy.eu.org/en/reports/com.milvum.kopieid/latest zouden ze de tracker nu dan ook eindelijk verwijderen?
Nog afgezien van het feit dat je geen enkel zicht hebt op wat Apple en Google met jouw gemaakte foto doen.
13-04-2023, 11:38 door Anoniem
Komt de app ook op f-droid?
Voor mensen met een google alergie?
Of maakt de overheid zich afhankelijk van Google/Apple als distributeur
13-04-2023, 11:41 door Erik van Straten - Bijgewerkt: 13-04-2023, 11:43
Onze overheid stimuleert identiteitsfraude; een scan of fotokopie van een identiteitsbewijs is géén bewijs van identiteit (deze zijn véél te eenvoudig te manipuleren) en als een verifieerder niet exact kan vaststellen wie de aanbieder is, dan zegt dit helemaal niets over wie "authenticeert", met welk doel en of dit nu gebeurt (er geen sprake is van een replay attack)!

Dit is exact één van de extreem zwakke schakels in de nieuwe beleidsmaatregel van minister Kuipers, uit https://www.officielebekendmakingen.nl/stcrt-2023-10521.html:
Artikel 2 Beleidsregel
Als een geneesmiddel wordt voorgeschreven via internet terwijl de voorschrijver de persoon aan wie hij dat geneesmiddel voorschrijft nog nooit persoonlijk heeft ontmoet en niet kent, treedt de minister niet handhavend op tegen overtreding van artikel 67 van de Geneesmiddelenwet indien:
a. een fysiek consult of onderzoek om te bepalen of een geneesmiddel moet worden voorgeschreven en zo ja, welk geneesmiddel moet worden voorgeschreven, niet nodig is, en;

b. de voorschrijver beschikt over de geactualiseerde medicatiehistorie van de patiënt en de medicatiehistorie voor zover nodig raadpleegt.

Een kopietje paspoort is precies evenveel waard als een kopie van een briefje van 50 Euro!
13-04-2023, 12:40 door Anoniem
Dit is om de mensen vast te laten wennen aan dingen die komen gaat: EU Digital ID etc.
13-04-2023, 13:36 door Anoniem
Via de KopieID-app is het mogelijk om foto's van identiteitsdocumenten te maken en privacygevoelige informatie, zoals het Burgerservicenummer (BSN), door te strepen.
Deze toepassing van de Kopie ID-app is in de toekomst minder vaak nodig omdat BSN's dan wettelijk (nog) meer verwerkt mogen gaan worden, bijvoorbeeld door PGO's in de Zorg.

"In 2023 wordt een start gemaakt met het weghalen van knelpunten voor het delen van de gegevens beginnend bij limieten in het gebruik van BSN."(Pag. 97).
Er wordt door het ministerie van VWS aanpassing van wet- en regelgeving voorbereid die de mogelijkheid betreft om PGO's het BSN te laten verwerken; dit laatste zodat "de gebruiksvriendelijkheid geoptimaliseerd kan worden", maar de PGO's moeten daarnaast "kosteneffectief en conform een gezond business model (te) kunnen (laten) werken"...(pag. 95).

Uit: https://www.rijksoverheid.nl/binaries/rijksoverheid/documenten/rapporten/2022/09/16/integraal-zorgakkoord-samen-werken-aan-gezonde-zorg/integraal-zorg-akkoord.pdf
Onderdeel I. Digitalisering en gegevensuitwisseling (pag. 92 - 97).
September 2022.
13-04-2023, 14:07 door Anoniem
Door Anoniem: Komt de app ook op f-droid?
Voor mensen met een google alergie?

Een Murena mobieltje heeft in de Lounge een anonieme Google account, zonder trackers. Via die anonieme Google account kun je de DigiD, KopieID en bank app verkrijgen. Eventuele trackers in die apps kun je onder /e/OS blokkeren.
13-04-2023, 15:09 door majortom - Bijgewerkt: 13-04-2023, 15:09
Door Anoniem:
Door Anoniem: Komt de app ook op f-droid?
Voor mensen met een google alergie?

Een Murena mobieltje heeft in de Lounge een anonieme Google account, zonder trackers. Via die anonieme Google account kun je de DigiD, KopieID en bank app verkrijgen. Eventuele trackers in die apps kun je onder /e/OS blokkeren.
Moet je die MitM Lounge app natuurlijk wel 100% vertrouwen. Ik zou er nooit kritische apps mee installeren (gebruik zelf ook /e/OS), maar iets als de KopieID app (als ik deze zou willen hebben; heb hem ooit een keer geprobeerd maar het was gemakkelijker om dat vanaf een PC te doen) zou eventueel wel kunnen.
13-04-2023, 15:17 door Anoniem
Door majortom:
Door Anoniem:
Door Anoniem: Komt de app ook op f-droid?
Voor mensen met een google alergie?

Een Murena mobieltje heeft in de Lounge een anonieme Google account, zonder trackers. Via die anonieme Google account kun je de DigiD, KopieID en bank app verkrijgen. Eventuele trackers in die apps kun je onder /e/OS blokkeren.
Moet je die MitM Lounge app natuurlijk wel 100% vertrouwen. Ik zou er nooit kritische apps mee installeren (gebruik zelf ook /e/OS), maar iets als de KopieID app (als ik deze zou willen hebben; heb hem ooit een keer geprobeerd maar het was gemakkelijker om dat vanaf een PC te doen) zou eventueel wel kunnen.

Tip: Of je neemt de Aurora store i.c.m. TrackerControl (beiden via F-droid) heb je én volledige toegang tot de Google Play store én je kunt per app het verkeer filteren danwel geheel blokkeren.
13-04-2023, 15:47 door majortom
Door Anoniem:
Door majortom:
Door Anoniem:
Door Anoniem: Komt de app ook op f-droid?
Voor mensen met een google alergie?

Een Murena mobieltje heeft in de Lounge een anonieme Google account, zonder trackers. Via die anonieme Google account kun je de DigiD, KopieID en bank app verkrijgen. Eventuele trackers in die apps kun je onder /e/OS blokkeren.
Moet je die MitM Lounge app natuurlijk wel 100% vertrouwen. Ik zou er nooit kritische apps mee installeren (gebruik zelf ook /e/OS), maar iets als de KopieID app (als ik deze zou willen hebben; heb hem ooit een keer geprobeerd maar het was gemakkelijker om dat vanaf een PC te doen) zou eventueel wel kunnen.

Tip: Of je neemt de Aurora store i.c.m. TrackerControl (beiden via F-droid) heb je én volledige toegang tot de Google Play store én je kunt per app het verkeer filteren danwel geheel blokkeren.
Dan moet je dat weer vertrouwen. Ik kan niet zien via deze methodes of de apps de originele "echte" betreft of een aangepaste versie met malware. Vandaar alleen niet-kritische apps via deze methodes.
13-04-2023, 16:04 door karma4 - Bijgewerkt: 13-04-2023, 16:06
Gewoon de wet BSN volgen. De verwerkende partij dient een gedegen controle te hebben op de juiste persoon.
Een kopietje of noemend van een nummertje volstaat niet. Kopie app daarmee gewoon overbodig.

Door Erik van Straten: ....
Een kopietje paspoort is precies evenveel waard als een kopie van een briefje van 50 Euro!
Eens, probeer je het, aanhouden en een rechtszaak / straf.
13-04-2023, 23:53 door Erik van Straten
Door Anoniem:
Via de KopieID-app is het mogelijk om foto's van identiteitsdocumenten te maken en privacygevoelige informatie, zoals het Burgerservicenummer (BSN), door te strepen.
Deze toepassing van de Kopie ID-app is in de toekomst minder vaak nodig omdat BSN's dan wettelijk (nog) meer verwerkt mogen gaan worden, bijvoorbeeld door PGO's in de Zorg.
Kennelijk wordt dat dan al een tijd gedoogd, want al in oktober 2020 stond in https://web.archive.org/web/20201025221108/https://www.rijksoverheid.nl/onderwerpen/digitale-gegevens-in-de-zorg/vraag-en-antwoord/waar-kan-ik-een-persoonlijke-gezondheidsomgeving-pgo-voor-gebruiken:
Zo is bijvoorbeeld afgesproken dat u inlogt met de DigiD app waarmee u de eenmalige ID-check heeft gedaan.

Dank voor die link!
Ook daaruit:
g. VWS brengt in 2022 kaart hoe de vrijblijvendheid van gegevensontsluiting naar PGO’s weggenomen kan worden, om (ook na afloop van de VIPP-subsidieprogramma’s) te komen tot goed gevulde PGO’s voor inwoners.

Vandaag blogde voormalig huisarts Jongejan in https://zorgictzorgen.nl/gebruikerstesten-pgos-nauwelijks-aanbevelenswaard/ over het "succes" van PGO's tot nu toe, refererend naar een tot nu toe uitstekend onder de pet gehouden resultaat van een gebruikersonderzoek beschreven in https://open-eerstelijn.nl/resultaten-gebruikerstesten-pgos-bekend/.

En by the way, uit https://www.spreekuur.nl/privacyverklaring-applicatie:
Spreekuur.nl is CE gecertificeerd.
14-04-2023, 16:06 door Anoniem
Door majortom: Dan moet je dat weer vertrouwen. Ik kan niet zien via deze methodes of de apps de originele "echte" betreft of een aangepaste versie met malware. Vandaar alleen niet-kritische apps via deze methodes.

Met sha256sum en diff kan men de APK op een Murena en Google Android onderling met elkaar vergelijken, vanaf een Linux terminal en met een USB-kabel, maar je hebt gelijk dat de verificatie van apps door een leek eenvoudiger moet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.