image

D66 en GroenLinks-PvdA willen lijst met gratis, betrouwbare securitysoftware

dinsdag 18 juni 2024, 10:20 door Redactie, 30 reacties
Laatst bijgewerkt: 18-06-2024, 15:23

D66 en GroenLinks-PvdA willen dat het demissionaire kabinet een lijst opstelt met betrouwbare, gratis opensource-cybersecuritysoftware die Nederlanders kunnen gebruiken om hun cyberveiligheid te verbeteren, zo blijkt uit een motie die de partijen vorige week indienden Vandaag wordt er in de Tweede Kamer over de motie gestemd.

Volgens D66-Kamerlid Van der Werf en GroenLinks-PvdA-Kamerlid Kathmann neemt het aantal cybersecurity-incidenten jaar op jaar toe en kost securitysoftware zoals virusscanners, wachtwoordmanagers en vpn's vaak geld. De twee stellen dat mensen die minder te besteden hebben daardoor ook minder 'cyberveilig' zijn en goede cyberveiligheid voor iedereen bereikbaar moet zijn.

Ze verzoeken het kabinet daarom een lijst te publiceren van betrouwbare, gratis opensource-cybersecuritysoftware die Nederlanders kunnen gebruiken om hun cyberveiligheid te verbeteren en deze op laagdrempelige wijze onder de aandacht te brengen bij relevante doelgroepen. Vanmiddag om 15.00 uur stemt de Kamer over deze motie.

Kanttekeningen

Demissionair minister Adriaansens van Economische Zaken stelde in een reactie op de motie dat er wel wat kanttekeningen aan zitten. "Het is technisch heel ingewikkeld voor mensen om dat te gebruiken. Die opensourcecybersecurity is echt iets voor technisch specialisten. Als we kijken naar de expertise die nodig is om dat waar te maken, dan kan de overheid dat gewoon niet waarmaken; daar moet ik ook eerlijk in zijn. Daarom moet ik de motie ontraden. Maar ik vind het wel een sympathiek voorstel, dus we moeten kijken of we die kennis op een andere manier kunnen delen."

Volgens de bewindsvrouw zou het Digital Trust Center bijvoorbeeld een factsheet of een kennisproduct kunnen maken voor it'ers over het gebruik van opensource-cybersecuritysoftware. "Ik zal dan ook navraag doen naar hoe het daarmee staat", aldus Adriaansens. Daarop liet Kathmann weten dat ze kijkt of de motie zo kan worden aangepast.

Update

De motie is aangehouden en zodoende niet in stemming gebracht.

Image

Reacties (30)
18-06-2024, 10:26 door Anoniem
Je zal zo'n lijst toch zelf op moeten zoeken, of het nu bij de overheid is of op het hele internet.
18-06-2024, 10:29 door Anoniem
Gratis bestaat niet.
Hoe komt Meta aan die mega-winsten? Juist.
18-06-2024, 10:32 door Anoniem
Gratis betekend vaak dat ze met gegevens hun geld verdienen. Je zou eerder een lijst met alle goede software moeten maken en niet alleen opensource.
18-06-2024, 10:33 door Erik van Straten
D66 en GroenLinks-PvdA willen dat het demissionaire kabinet een lijst opstelt met betrouwbare, gratis opensource-cybersecuritysoftware die Nederlanders kunnen gebruiken om hun cyberveiligheid te verbeteren [...]
Waarom geen lijst van waar je lekker gratis bier kunt krijgen?

Als de overheid betrouwbare, opensource-cybersecuritysoftware wil die gratis is voor eindgebruikers, zal die overheid dat moeten financieren. Want alleen al om cybersecuritysoftware betrouwbaar te houden zijn voortdurend aanpassingen noodzakelijk. Daar heb je mensen voor nodig die zich voortdurend op de hoogte houden van dreigingen én weten hoe je die dreigingen pareert én hoe je dat in veilige en bruikbare software omzet. Waarom zouden die mensen dat voor niks willen of moeten doen?
18-06-2024, 10:40 door Anoniem
Door Erik van Straten:
D66 en GroenLinks-PvdA willen dat het demissionaire kabinet een lijst opstelt met betrouwbare, gratis opensource-cybersecuritysoftware die Nederlanders kunnen gebruiken om hun cyberveiligheid te verbeteren [...]
Waarom geen lijst van waar je lekker gratis bier kunt krijgen?

Als de overheid betrouwbare, opensource-cybersecuritysoftware wil die gratis is voor eindgebruikers, zal die overheid dat moeten financieren. Want alleen al om cybersecuritysoftware betrouwbaar te houden zijn voortdurend aanpassingen noodzakelijk. Daar heb je mensen voor nodig die zich voortdurend op de hoogte houden van dreigingen én weten hoe je die dreigingen pareert én hoe je dat in veilige en bruikbare software omzet. Waarom zouden die mensen dat voor niks willen of moeten doen?

Ja, goed plan! Een cyberbeveiligingstoeslag inregelen via de Belastingdienst. Leuker kunnen we het niet maken, wel makkelijker!

Kansloze actie weer dit. Laat ze nou maar gewoon het land regeren.
18-06-2024, 11:04 door Anoniem
Door Erik van Straten:
D66 en GroenLinks-PvdA willen dat het demissionaire kabinet een lijst opstelt met betrouwbare, gratis opensource-cybersecuritysoftware die Nederlanders kunnen gebruiken om hun cyberveiligheid te verbeteren [...]
Waarom geen lijst van waar je lekker gratis bier kunt krijgen?

Als de overheid betrouwbare, opensource-cybersecuritysoftware wil die gratis is voor eindgebruikers, zal die overheid dat moeten financieren. Want alleen al om cybersecuritysoftware betrouwbaar te houden zijn voortdurend aanpassingen noodzakelijk. Daar heb je mensen voor nodig die zich voortdurend op de hoogte houden van dreigingen én weten hoe je die dreigingen pareert én hoe je dat in veilige en bruikbare software omzet. Waarom zouden die mensen dat voor niks willen of moeten doen?

Half NL heeft al schuim in de mondhoeken over een voorgedragen MinPres die ex-AIVD'er is.

En die groep moet door de staat betaalde en ontwikkelde beveiliging software gaan draaien?
Zie je waar je redenatie al mis gaat? ;)
18-06-2024, 11:05 door Anoniem
Het is voor mij al een tijd geleden dat ik naar school ging
maar krijgen kinderen op school geen les op dit vlak?
Laat ze allemaal maar eens leren een linux-distro naar keuze op een laptop te installeren.
Zij kunnen dan weer bij een oom of buurvrouw problemen op lossen.
18-06-2024, 11:12 door Anoniem
Door Erik van Straten:
D66 en GroenLinks-PvdA willen dat het demissionaire kabinet een lijst opstelt met betrouwbare, gratis opensource-cybersecuritysoftware die Nederlanders kunnen gebruiken om hun cyberveiligheid te verbeteren [...]
Waarom geen lijst van waar je lekker gratis bier kunt krijgen?

Als de overheid betrouwbare, opensource-cybersecuritysoftware wil die gratis is voor eindgebruikers, zal die overheid dat moeten financieren. Want alleen al om cybersecuritysoftware betrouwbaar te houden zijn voortdurend aanpassingen noodzakelijk. Daar heb je mensen voor nodig die zich voortdurend op de hoogte houden van dreigingen én weten hoe je die dreigingen pareert én hoe je dat in veilige en bruikbare software omzet. Waarom zouden die mensen dat voor niks willen of moeten doen?
Precies, fikse donaties aan vrije software is wel zo beleefd als men er commercieel op grote schaal gebruik van wil maken.
Daarnaast maakt de overheid zelf een hoop kapot via oa. sleepwetten zoals chatcontrole en andere ellende die ze straks aanrichten, daarmee maken ze zelf hun eigen veilige opties kapot.
18-06-2024, 11:29 door Anoniem
https://gpg4win.org/download.html is gratis. En het is security software. Er zit zelfs een plugin voor Outlook bij.
The Outlook add-in GpgOL is compatible with Microsoft Outlook 2010, 2013, 2016, 2019, Office 365 and 2021 (both 32 and 64bit) and supports transporting emails via SMTP/IMAP and MS Exchange Server.

Leerzaam en leuk!

P.S. Als je $0 doneert is het gratis.
18-06-2024, 11:35 door Anoniem
De meeste "normale" mensen, burgers, zijn slachtoffer van phisihing en social engineering. Daar gaat een lijst betrouwbare software helemaal niets aan veranderen.

Daarnaast, wat gisteren een top product was, kan vandaag het grootst falende product zijn (denk aan zero day, nog niet te patchen enz). Wat verwachten deze partijen, dat brugers elke dag een check doen?
18-06-2024, 12:05 door Anoniem
Een lijst van gratis software is prima, maar dat moet wel worden onderhouden. Dus dit moet worden belegd bij een bestaande security club.

Er is een groot probleem aangaande de privacy. Veel gratis software verzamelt zonder geldige toestemming data bij gebruikers en verkoopt dat.

https://www.theverge.com/2024/2/22/24080135/avast-security-privacy-software-ftc-fine-data-harvesting
18-06-2024, 12:07 door Anoniem
Door Anoniem: Gratis bestaat niet.
Kan jij me uitleggen hoe het kan dat ik al een kwart eeuw Debian gebruik?

Hoe komt Meta aan die mega-winsten? Juist.
Heel goed om verder dan alleen "hoi, gratis" te kijken, maar dat Meta een parasiet is betekent niet automatisch dat alles wat gratis is parasitair is, er zijn meer manieren waarop dat kan. Kijk dus ook even dat stapje verder als je iets tegenkomt dat je nog niet kent, het hoeft niet hetzelfde als Meta te zijn.
18-06-2024, 12:17 door Anoniem
Dezelfde regering die geen problemen heeft met het CSAM-voorstel zoals dat eerst door de EC en nu (aangepast) door Belgie voorgesteld wordt, moet een lijst opstelt met betrouwbare, gratis opensource-cybersecuritysoftware die Nederlanders kunnen gebruiken om hun cyberveiligheid te verbeteren.

Hoe kun je zo'n lijst van een (demissionaire of toekomstige) regering dan nog vertrouwen?
Aan de een kant willen ze je cyberveiligheid beschermen, maar aan de andere kant die via achterdeurtjes proberen af te breken.

Gaan hem helaas niet worden.
Dat vertrouwen hebben ze al verspeeld.
18-06-2024, 12:24 door _R0N_
Door Anoniem: Het is voor mij al een tijd geleden dat ik naar school ging
maar krijgen kinderen op school geen les op dit vlak?
Laat ze allemaal maar eens leren een linux-distro naar keuze op een laptop te installeren.
Zij kunnen dan weer bij een oom of buurvrouw problemen op lossen.

En wat heeft dat ermee te maken?

Nee, op school leren ze niets over gratis software.
Nee, Linux is niet de oplossing voor alles (zelfs niet voor de meeste dingen)
18-06-2024, 12:49 door Anoniem
Door Anoniem:
Door Anoniem: Gratis bestaat niet.
Kan jij me uitleggen hoe het kan dat ik al een kwart eeuw Debian gebruik?

Hoe komt Meta aan die mega-winsten? Juist.
Heel goed om verder dan alleen "hoi, gratis" te kijken, maar dat Meta een parasiet is betekent niet automatisch dat alles wat gratis is parasitair is, er zijn meer manieren waarop dat kan. Kijk dus ook even dat stapje verder als je iets tegenkomt dat je nog niet kent, het hoeft niet hetzelfde als Meta te zijn.


Heel simpel. De bedoeling van Opensource is dat er iets terug gedaan wordt aan de community. Dat kan zijn in geld, in ontwikkeltijd of anderen support geven. Hoe denk je anders dat zoiets als b.v Debian ontwikkeld en onderhouden kan worden?
Als een overheid zich hier mee gaat bemoeien betekend dit dat de overheid zich ook hier aan moet gaan committeren. Debian is niet gratis. Dat jij als particulier niets terug doet is dus niet waar opensource voor bedoeld is.
18-06-2024, 12:55 door Joep Lunaar
Goed plan, want het beoordelen van programmatuur op geschiktheid en veiligheid is zeker voor niet technisch onderlegde gebruikers te lastig en voorlichting is vaak ook een publieke taak. En wanneer de overheid dan zou bemerken dat een bepaald programma heel geschikt lijkt, maar het gebrek aan middelen bij de ontwikkelaars daaraan af doet, dat programma dan niet aanraadt zonder die ontwikkelaars financieel te ondersteunen. Dat financieel minder draagkrachtige gebruikers veilig hun computers kunnen gebruiken is ook een publiek (is gemeenschappelijk) belang en dat mag dus iets kosten.

En ja, op school leren hoe een Linux distro te installeren of te gebruiken is een uitstekend idee. Niet moeilijk, leerzaam en maakt dat gebruikers minder vanzelfsprekend accepteren, of beter: niet accepteren, dat een computer een reclamezuil is en vergaand inbreuk op het privéleven maakt. Denk met name aan een leuke MS laptop met MS Windows Home die vol zit met (overbodige) troep, (onnodige) "gratis" anti-malware die na drie maanden moord en brand schreeuwt en de onwetende gebruiker de stuipen op het lijf jaagt om diens centen te toucheren enz enz enz ...
18-06-2024, 13:22 door Anoniem
Symbool politiek. Het gros vd, computergebruikers gebruikt Windows & daarin zitten diverse security-componenten verwerkt, die redelijk werken. En ja, natuurlijk zijn er goede Open Source security-producten, zoals Pi-Hole, maar weinig computerleken kunnen hiermee overweg.
Veel belangrijker is dat er veel meer ICT-onderwijs komt, waarbij oa. digitale hygiene behandeld wordt.
18-06-2024, 13:28 door Anoniem
Dat financieel minder draagkrachtige gebruikers veilig hun computers kunnen gebruiken is ook een publiek (is gemeenschappelijk) belang en dat mag dus iets kosten.
Met je eens, als ieder OS zo is afgeschermd als fort knox dan waren er veel problemen opgelost.

En ja, op school leren hoe een Linux distro te installeren of te gebruiken is een uitstekend idee.
Dit zie ik eigenlijk niet graag want mijn inziens is de veiligheid van Linux juist de weinige gebruikers en meestal
weten die wel waar ze overpraten. Het gevaar denk ik is dat Linux dan gaat worden wat Windows nu is. Je wilt
toch als voorbeeld die edge, of die te duurbetaalde office niet op je computer hebben. We weten onderhand hoe
het gaat werken als het veel geld opbrengt.
18-06-2024, 14:48 door Anoniem
Door Anoniem:
Door Erik van Straten:
D66 en GroenLinks-PvdA willen dat het demissionaire kabinet een lijst opstelt met betrouwbare, gratis opensource-cybersecuritysoftware die Nederlanders kunnen gebruiken om hun cyberveiligheid te verbeteren [...]
Waarom geen lijst van waar je lekker gratis bier kunt krijgen?

Als de overheid betrouwbare, opensource-cybersecuritysoftware wil die gratis is voor eindgebruikers, zal die overheid dat moeten financieren. Want alleen al om cybersecuritysoftware betrouwbaar te houden zijn voortdurend aanpassingen noodzakelijk. Daar heb je mensen voor nodig die zich voortdurend op de hoogte houden van dreigingen én weten hoe je die dreigingen pareert én hoe je dat in veilige en bruikbare software omzet. Waarom zouden die mensen dat voor niks willen of moeten doen?

Ja, goed plan! Een cyberbeveiligingstoeslag inregelen via de Belastingdienst. Leuker kunnen we het niet maken, wel makkelijker!

Kansloze actie weer dit. Laat ze nou maar gewoon het land regeren.

Ze regeren niet, ze voeren oppositie.
Hiermee proberen ze de cyberweerbaarheid van minder vermogende burgers te verbeteren.
Van mij mag je overal tegen zijn, alleen lijkt dit me wel een goed doel.
18-06-2024, 15:47 door Anoniem
Define 'security software'? Verder goed idee, ik begin vast.
Onderstaande is allemaal echt gratis, niet "betaald met je data". Wel goed om te doneren voor software die je gebruikt, dan kan het ook onderhouden worden.

VPN's:
- wireguard
- OpenSSH
- TOR

Wachtwoord & key managers:
- Keepass
- Bitwarden
- TOTP
- GnuPG


Browsers en addons:
- Firefox, met
- Adnauseum
- TrackMeNot
- Decentraleyes
- NoScript
- Consent-O-Matic
- Clear URLs
- Disable Microsoft Safe Links

Netwerk:
-PiHole
-OpenSense

OS:
- Linux distro, bijv Mint, Debian, Suse.

Telefoon:
- GraphneOS
- e.foundation
18-06-2024, 16:49 door Anoniem
Door Anoniem: Heel simpel. De bedoeling van Opensource is dat er iets terug gedaan wordt aan de community. Dat kan zijn in geld, in ontwikkeltijd of anderen support geven. Hoe denk je anders dat zoiets als b.v Debian ontwikkeld en onderhouden kan worden?
Als een overheid zich hier mee gaat bemoeien betekend dit dat de overheid zich ook hier aan moet gaan committeren. Debian is niet gratis. Dat jij als particulier niets terug doet is dus niet waar opensource voor bedoeld is.
Je vergist je. De reden dat men niet vereist dat je wat terug doet is dat het ruimschoots voldoende is als maar een deel van de gebruikers wat terug doet. Het is niet erg dat iedereen daarvan kan meeprofiteren, het is op gebruiksniveau geen voor wat hoort wat-model, daarom zie je dat ook niet terug in de open source-licenties. Iets vrijwillig terugdoen is geen betaling, dus zelfs als je doneert of op een andere manier bijdraagt is het nog steeds gratis. Waar er verdienmodellen op open source gebaseerd zijn (niet bij Debian) is het typisch professionele support waarvoor je betaalt, niet voor de software zelf.

Je hebt gelijk dat Debian niet gratis is om overeind te houden, er is een menigte mensen die daar werk in steekt, er zijn servers nodig et cetera. Maar je krijgt het wel degelijk gratis en er is niemand die moeilijk gaat doen als je daar geen donatie of andere bijdrage tegenover zet. En trouwens, als je een bug meldt wordt dat als bijdrage gewaardeerd, omdat je zo helpt de kwaliteit van de software te verbeteren, en niet als freeloading.

Kijk eens in het eerste punt van de Debian Free Software Guidelines en de daarvan afgeleide Open Source Definition (kopje: Vrije verdere verdeling / Free Redistribution). Daar zie je staan dat iemand weliswaar een vergoeding voor de software mag vragen, maar dat die vergoeding of een andere vorm van betaling niet in de licentie mag staan. Dat is omdat de ontvanger van de software de software weg moet kunnen geven aan een ander zonder dat er nog sprake is van een betaling. En Debian zelf geeft het weg, die waardeert giften maar vraagt geen betaling.

https://www.debian.org/social_contract
https://opensource.org/osd

Dus ook een overheid die zich ermee bemoeit moet zich er niet aan committeren om actief iets terug te doen. Het zou ze zeker goed staan en ik zou er zeker voor zijn, maar er is niets dat het vereist.
18-06-2024, 17:12 door Anoniem
Begint allemaal met gratis en ogenschijnlijk onschuldig. Doorzichtig dit.
18-06-2024, 17:16 door Anoniem
Wat een onzin met dat minder te besteden minder cyberveilig. Ik heb bitdefender gratis versie en die vind meer trojans dan een betaalde scanner op mijn machine. Je moet gewoon weten waar je goede info vandaan haalt voor scanners en da’s niet per sé wat bovenaan en kort erachter in de google zoekresultaten verschijnt.
19-06-2024, 08:07 door Anoniem
Mis een beetje in deze discussie dat open source vrij als in vrijheid is, niet als in gratis bier... "Gratis" beveiligssoftware lijkt me dan ook niet de juiste definitie, maar beter om te zeggen "vrij om te gebruiken".
19-06-2024, 11:41 door Anoniem
Misschien kunnen ISP's verplicht worden in hun abonnement een (goede) virusscanner en firewall op te nemen. Windows defender komt overigens niet eens zo slecht uit de testen dacht ik..

Daarnaast is het grootste probleem dat het voor de meeste mensen allemaal te ingewikkeld is..
19-06-2024, 21:59 door Anoniem
Door _R0N_:
Door Anoniem: Het is voor mij al een tijd geleden dat ik naar school ging
maar krijgen kinderen op school geen les op dit vlak?
Laat ze allemaal maar eens leren een linux-distro naar keuze op een laptop te installeren.
Zij kunnen dan weer bij een oom of buurvrouw problemen op lossen.

En wat heeft dat ermee te maken?

Nee, op school leren ze niets over gratis software.
Nee, Linux is niet de oplossing voor alles (zelfs niet voor de meeste dingen)
Je bent echt in de war met windows. Dat is alleen nog in gebruik bij ouderwetse kantooromgevingen. Linux is de Lijm voor van alles en nog wat. Van supercomputer tot koelkast
19-06-2024, 22:02 door Anoniem
Door Anoniem: Mis een beetje in deze discussie dat open source vrij als in vrijheid is, niet als in gratis bier... "Gratis" beveiligssoftware lijkt me dan ook niet de juiste definitie, maar beter om te zeggen "vrij om te gebruiken".
Helemaal eens. Gratis is een prettige bijkomstigheid als je geen support nodig hebt.
20-06-2024, 10:14 door Anoniem
Door Anoniem: Symbool politiek. Het gros vd, computergebruikers gebruikt Windows & daarin zitten diverse security-componenten verwerkt, die redelijk werken. En ja, natuurlijk zijn er goede Open Source security-producten, zoals Pi-Hole, maar weinig computerleken kunnen hiermee overweg.
Veel belangrijker is dat er veel meer ICT-onderwijs komt, waarbij oa. digitale hygiene behandeld wordt.
Nou, de opensource crypto waarmee httpS sites bezocht worden is anders best veel gebruikt hoor. Net zoals het gros van het internet draait op opensource serversoftware. Of neem dat ene mobiele OS dat draait op een basis van Linux. Of MacOS wat draait op een basis van Unix. Hec, zelfs Windows is afgeleid van Unix.
Opensource en open standaarden zijn de hele reden dat het internet als infrastructur werkt en bestaat.
Computerleken zien geen techniek, OS of software, die zien een functionaliteit die het wel of niet doet.
21-06-2024, 09:32 door Anoniem
Door Anoniem: Mis een beetje in deze discussie dat open source vrij als in vrijheid is, niet als in gratis bier... "Gratis" beveiligssoftware lijkt me dan ook niet de juiste definitie, maar beter om te zeggen "vrij om te gebruiken".
Je hebt gelijk dat het punt van FLOSS-licenties niet is dat de software gratis moet zijn maar dat vrijheden gegarandeerd worden.

Praktisch gesproken zitten die vrijheden wel zo in elkaar dat de software moeilijk anders dan gratis kan zijn. Als jij FLOSS aan mij verkoopt komt de software met het recht voor mij om het verder aan iedereen gratis weg te geven zodat jij er verder geen drol aan verdient, want zonder dat recht is het geen FLOSS.
22-06-2024, 14:02 door Joep Lunaar
Door Anoniem:...
En ja, op school leren hoe een Linux distro te installeren of te gebruiken is een uitstekend idee.
Dit zie ik eigenlijk niet graag want mijn inziens is de veiligheid van Linux juist de weinige gebruikers en meestal
weten die wel waar ze overpraten. Het gevaar denk ik is dat Linux dan gaat worden wat Windows nu is. Je wilt
toch als voorbeeld die edge, of die te duurbetaalde office niet op je computer hebben. We weten onderhand hoe
het gaat werken als het veel geld opbrengt.
Ik kan je niet volgen, probeer het nog eens.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.