Ander blogs en websites

maandag 10 oktober 2022

Wat een amateurisme!

Als Mark Rutte roept: "We gaan een zware winter tegemoet.", dan klinkt dat als een buschauffeur die roept : "Ik ga nu de bus tegen een boom rijden."
De Belastingdienst controleert niet wie wat doet met de beschikbare informatie. Hoezo privacy? Hoe zo veiligheid? Hoezo 2022?! Het is weer een triest voorbeeld van hoe slecht de overheden zelf met zaken omgaan waarover ze zelf hard roepen dat ze noodzakelijk zijn. Als gedetacheerde IT'er kwam ik vaker in organisaties, waar men niet de ontwikkelde software vooraf controleerde (interne accountancy). Wat de situatie van de Belastingdienst betreft : al in de jaren 70 deden bedrijven aan 'logging'. Het vastleggen van handelingen van gebruikers van computersystemen. In zogenaamde logfiles kon het beheer controleren welke gebruiker,  wanneer, met welke functies en met welke data omgegaan is. Het is schrijnend te lezen dat de Belastingdienst met al haar zeer vertrouwelijke informatie niet eens een controlesysteem gebruikt. In andere situaties maakte organisaties soms gebruik van de zogenaamde 'sleutelprocuratie'. Als een gebruiker iets wilde opvragen of laten uitvoeren, dan mocht dat alleen als een hoger geplaatst persoon daar toestemming voor gaf. Hij stak dan fysiek een sleutel in het toetsenbord om de functie te ontgrendelen. Meestal werd de functie dan uitgevoerd in bijzijn van de hoger geplaatst persoon c.g. bewaker. Later gebruikte men wachtwoorden in plaats van de sleutel.