image

GroenLinks-PvdA wil verbod van apps die privacy militairen schaden

maandag 24 maart 2025, 13:44 door Redactie, 22 reacties

GroenLinks-PvdA heeft minister Brekelmans van Defensie gevraagd om een verbod van sportapps en andere apps die de privacy van militairen op militair terrein schaden, alsmede het heroverwegen en aanscherpen van het beleid rond het gebruik van Amerikaanse apps door militairen. Aanleiding is berichtgeving dat via sportapp Strava de identiteit en in sommige gevallen ook het woonadres en de profielfoto van honderden Nederlandse militairen is te achterhalen.

"Deelt u de mening dat, vanuit het veiligheidsperspectief voor Nederlandse militairen, maximale privacybescherming op online platforms noodzakelijk is?", vragen GroenLinks-PvdA-Kamerleden Nordkamp en Kathmann. "Op welke manier doet u aan advisering en voorlichting voor militairen over online veiligheid? Welke regels gelden er voor zowel werk- als privé telefoongebruik? Verschilt dit tussen militairen in Nederland en uitgezonden militairen?"

De Kamerleden willen ook weten of minister Brekelmans bereid is tot meer dwingende maatregelen. "Zoals het verbieden van sportapps en andere apps die de privacy van militairen schaden op militair terrein? Zo nee, waarom niet?" De bewindsman moet ook duidelijk maken welke technische mogelijkheden hij ziet om de veiligheid van militairen beter te beschermen bij het gebruik van sportapps, datingapps of andere apps die hun data verzamelen.

"In hoeverre zijn militairen die een gesloten account hebben echt veilig? Welke derde partijen hebben toegang tot de informatie die Strava verzamelt, ook als een account gesloten is? Waaruit blijkt dit?", vragen Nordkamp en Kathmann verder. Als laatste willen de Kamerleden weten of de minister gezien de geopolitieke situatie aanleiding ziet om het beleid rond het gebruik van Amerikaanse apps door militairen te heroverwegen en aan te scherpen. Brekelmans heeft drie weken om met een reactie te komen. Eerder stelden ook CDA en D66 Kamervragen over het onderwerp.

Reacties (22)
24-03-2025, 13:48 door Anoniem
Hmmm de enige optie is dan om de Smartphone thuis te laten...
24-03-2025, 13:55 door Anoniem
Hier helpt geen verbod maar beleid. helaas is dat niet besteed aan GL/PVDA.
24-03-2025, 13:57 door Anoniem
Handhaving van het (AVG) verbod op apps die privacy schaden lijkt me een taak die geknipt is voor de overheid. Doe dat voor alle burgers en dan hebben militairen (politieagenten en zelfs ministers) daar ook baat van.
24-03-2025, 14:01 door Anoniem
Typisch weer iets van GroenLinks-PvdA om dit uit handen van de verantwoordelijke partij te trekken en aan overheidsfunctioneren te binden Laat dit aan Defensie over, die kan prima zelf beslissen en via voorlichting de manschappen op de hoogte brengen van wat ongewenst is en waarom. Dit is gewoon standaard IT-beveiliging en dit zou Defensie al uit zichzlf moeten doen. Er is wettelijk ook al wel voldoende ruimte voor, denk ik.
24-03-2025, 14:09 door Anoniem
dan moeten ze hun gsm thuis laten...
24-03-2025, 14:17 door Anoniem
Waarom alleen militairen?
waarom niet politici, politie, gezondheidsmedewerkers, en/of verheidspersoneel?
En ga zo maar door.
24-03-2025, 14:57 door Anoniem
Door Anoniem: Typisch weer iets van GroenLinks-PvdA om dit uit handen van de verantwoordelijke partij te trekken en aan overheidsfunctioneren te binden Laat dit aan Defensie over...
Defensie is overheid, ons leger en het ministerie waar dat onder valt zijn niet geprivatiseerd, weet je? Ze binden het niet aan overheidfunctioneren, het is hoe dan ook overheidsfunctioneren, met de minister en staatssecretaris van Defensie als politieke leiders ervan. Het is de taak van kamerleden om daar waakhondje over te spelen en vragen over te stellen, ook als ze van partijen zijn die jou niet bevallen.
24-03-2025, 15:27 door Anoniem
Door Anoniem:Laat dit aan Defensie over, die kan prima zelf beslissen en via voorlichting de manschappen op de hoogte brengen van wat ongewenst is en waarom.

Tien jaar geleden waarschuwden Noorse onderzoekers al voor het gevaar, en sindsdien is er helaas weinig veranderd:

Onderzoek: sport- en dieet-apps slecht voor privacy [en de staatsveiligheid]
dinsdag 23 februari 2016, 15:45 door Redactie

https://www.security.nl/posting/462119/Onderzoek%3A+sport-+en+dieet-apps+slecht+voor+privacy

De Noren onderzochten de toen meest populaire fitness-apps: Endomondo, Runkeeper Strava, Lifesum en MyFitnessPal.
24-03-2025, 15:36 door Anoniem
Door Anoniem: Hmmm de enige optie is dan om de Smartphone thuis te laten...

Nou, de meeste (serieuze) hardlopers hebben een duur sporthorloge dat je activiteiten bijhoudt en dat wordt vervolgens in de cloud opgeslagen. Vervolgens is het vooral de eigengeilerij die ervoor zorgt dat dit allemaal gedeeld moet worden met buitenstaanders.
24-03-2025, 18:39 door Anoniem
Voor militairen;
-Gebruik GrapheneOS zonder Google services.
-Gebruik uitsluitend FLOSS-gebaseerde apps.
-Gebruik apps met offline resources. (Kiwix voor offline Wiki, offline maps, etc)
-Voor chatten, gebruik Briar+Briar Mailbox en/of Cwtch.
-Gebruik geen SIMkaart in gevaarlijke gebieden en zet airplane modus aan, en stop telefoon in twee faraday zakken. (Bij voorkeur liever helemaal geen mobiele telefoon vanwege warmte (IR) en lichtbronnen)

Ook moeten er verbeterde protocollen en regels komen voor persoonlijke hardware en software.
24-03-2025, 19:41 door Anoniem
We hebben het jaren genegeerd, maar nu het teveel in de aandacht is willen we het verbieden... op papier. Nog meer regulatie, nog meer regeltjes, nog meer ambtenaren, is altijd de oplossing, toch?
De afgelopen decennia hebben bewezen hoe effectief en efficiënt dat gaat uitpakken.
24-03-2025, 22:04 door Rubbertje
Is het niet een verbod op apps?
24-03-2025, 22:58 door Anoniem
Door Anoniem: We hebben het jaren genegeerd, maar nu het teveel in de aandacht is willen we het verbieden... op papier. Nog meer regulatie, nog meer regeltjes, nog meer ambtenaren, is altijd de oplossing, toch?
De afgelopen decennia hebben bewezen hoe effectief en efficiënt dat gaat uitpakken.
Daarom hebben we betere regels nodig, niet slechte regelgeving.
24-03-2025, 23:00 door Anoniem
Door Anoniem: Voor militairen;
-Gebruik GrapheneOS zonder Google services.
-Gebruik uitsluitend FLOSS-gebaseerde apps.
-Gebruik apps met offline resources. (Kiwix voor offline Wiki, offline maps, etc)
-Voor chatten, gebruik Briar+Briar Mailbox en/of Cwtch.
-Gebruik geen SIMkaart in gevaarlijke gebieden en zet airplane modus aan, en stop telefoon in twee faraday zakken. (Bij voorkeur liever helemaal geen mobiele telefoon vanwege warmte (IR) en lichtbronnen)

Ook moeten er verbeterde protocollen en regels komen voor persoonlijke hardware en software.
Goed idee!
Maar misschien daarnaast een speciale (extra beveiligde) app-repository voor millitairen? Zo kunnen ze alleen goedgekeurde en veilige apps downloaden.
25-03-2025, 07:48 door Anoniem
Ik ben het er mee eens, het gaat ervoor zorgen dat de app stores wat opgeruimd gaan worden.
Wel consequent zijn want de ms authenticator legt bv ook locatie vast.
Terwijl dat voor mfa niet nodig is.
25-03-2025, 09:52 door Anoniem
De telefoon bij het betreden van het terrein in het kluisje en pakt de telefoon die van defensie is.

Maar goed dan weet men nog wel wie militair is en wie niet. Maar goed het ook een "zaktracker" dus de telefoon doet hier haar werk voor velen.

Mogen militairen ondertussen al weer in militaire kleding reizen?
25-03-2025, 10:10 door Anoniem
Mensen lijken niet te begrijpen dat hier om privé smartphones gaat. Waar defensie niets over te zeggen heeft.
Zolang er geen privacy vriendelijk alternatief bestaat, of de huidige sportapps eenvoudig op veilig ingesteld kunnen worden, blijft dit fout gaan.

Verder is het een storm in een glas water; het zijn geen geheime locaties, en defensie vraagt militairen juist om in groen pak te reizen. Dus zowel verblijfslocaties als woning zijn vrij eenvoudig te achterhalen.
25-03-2025, 11:18 door Anoniem
Door Anoniem: ... dat hier om privé smartphones gaat. Waar defensie niets over te zeggen heeft

Daar zou ik niet zo zeker van zijn. Aan de vooravond van een conflict of in tijden van oorlog kan Defensie voor militairen simpelweg een algeheel verbod uitvaardigen op het gebruik van (onveilige) telefoons, niet-goedgekeurde apps, contact met journalisten of voor welke sociale media dan ook, op straffe van een gang naar de krijgsraad. Het maakt dan niet uit of het om een privé smartphone gaat, want je brengt de missie, burgers of zelfs onze nationale veiligheid in gevaar.
25-03-2025, 12:07 door Anoniem
Door Anoniem: Mensen lijken niet te begrijpen dat hier om privé smartphones gaat. Waar defensie niets over te zeggen heeft.
[...]
Verder is het een storm in een glas water; het zijn geen geheime locaties, en defensie vraagt militairen juist om in groen pak te reizen.
Alleen zijn veel mensen nogal stevige gewoontedieren die typisch ook nog eens opmerkelijk slecht kunnen bevatten hoe toegankelijk gegevens die ze via hun smartphones de wereld in lekken voor anderen zijn. Het risico bestaat dat militairen hun gewoontes heel hardnekkig voortzetten als ze hun privé-smartphones meenemen naar plekken waar het er wel toe doet. Strava is daarmee al meer dan 7 jaar geleden in het nieuws gekomen:
https://www.theguardian.com/world/2018/jan/28/fitness-tracking-app-gives-away-location-of-secret-us-army-bases
25-03-2025, 13:29 door Anoniem
Door Anoniem: Typisch weer iets van GroenLinks-PvdA om dit uit handen van de verantwoordelijke partij te trekken en aan overheidsfunctioneren te binden Laat dit aan Defensie over, die kan prima zelf beslissen en via voorlichting de manschappen op de hoogte brengen van wat ongewenst is en waarom. Dit is gewoon standaard IT-beveiliging en dit zou Defensie al uit zichzlf moeten doen. Er is wettelijk ook al wel voldoende ruimte voor, denk ik.

GL-PvdA laat dit dus aan Defensie over, en stelt vragen aan Defensie hoe en wat. Uiteraard getriggerd door aandacht in de media (wat er 10 jaar geleden ook al was trouwens).
25-03-2025, 20:06 door Anoniem
Door Anoniem: Strava is daarmee al meer dan 7 jaar geleden in het nieuws gekomen:

Locatie militaire basissen via Strava Heatmap te achterhalen
maandag 29 januari 2018, 10:58 door Redactie

https://www.security.nl/posting/547911/Locatie+militaire+basissen+via+Strava+Heatmap+te+achterhalen
26-03-2025, 14:19 door Anoniem
CWTCH
The Open Privacy Research Society

Cwtch (/ kUtch /) Een woord uit het Welsh, dat zich ruwweg vertaald in "een omhelzing die een veilige ruimte geeft". Een gedecentraliseerd, privacy-behoudend, multi-party protocol dat kan worden gebruikt om metadata-resistente applicaties te bouwen. Alle commmunicatie in Cwtch is van eind-tot-eind versleuteld en vindt alleen plaats over Tor v3 onion services.

The Open Privacy Research Society
is a non-profit society based in
Vancouver, Canada. We research,
build and deploy technology that
serves marginalized communities.

https://openprivacy.ca/work/cwtch/

Cwtch Security Handbook
https://docs.cwtch.im/security/intro/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.