Monthly Archives: September 2011

Digitale pasfoto frauduleus

Ongeveer 5 procent van de foto’s die digitaal in het paspoort zijn opgeslagen bevat fouten. 1 tot 2 procent is van zodanig slechte kwaliteit, dat een gezichtsherkenningsysteem deze ten onrechte onvoldoende op de paspoorteigenaar vindt lijken. Dat zegt Luuk Spreeuwers, biometrie-onderzoeker aan de Universiteit Twente. Hij onderzocht in opdracht van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) de prestaties van verschillende gezichtsherkenningssystemen. Dat gebeurde in voorbereiding op een aanbesteding voor de bouw van 36 e-gates op luchthaven Schiphol. Deze worden in het najaar van 2011 geïnstalleerd.

‘Ik ben geschokt over de kwaliteit van sommige paspoortfoto’s’, zegt Spreeuwers. ‘Ik zou ze nog niet accepteren als vakantiekiekje.’ In totaal werden er ongeveer achthonderd paspoorten gebruikt in de tests. Het ging daarbij om Europese paspoorten. Ongeveer 85 procent van de paspoorten was van Nederlandse makelij.

Continue reading

Share This:

IT in zorg zeer problematisch

KPMG slaat alarm over de staat van IT in de zorg. Het managementadviesbueau stelt dat Nederlandse bestuurders in de zorg onvoldoende grip hebben op IT. ‘Het ontbreekt bij de meeste instellingen aan een volledig inzicht in kosten en opbrengsten van informatietechnologie’.

Bij werkcontacten met managers in de zorg bleken veel instellingen geen prognose te kunnen geven van de ontwikkeling van de IT-uitgaven in de komende 3 tot 5jaar. Om IT- en informatiemanagement hoger op de zorgagenda te krijgen, stelden Stan Aldenhoven en Jan de Boer, respectievelijk directeur en partner bij KPMG, een boek samen onder de titel: IT in de zorg; lees voor gebruik de bijsluiter. Hoofdstuk 10 van het boek is gratis te downloaden op de site van KPMG.

‘Gezien de steeds noodzakelijker wordende rol die IT de komende jaren in de Nederlandse zorg zal gaan spelen, is dit op zijn minst een zorgwekkende constatering’, zegt Aldenhoven.

Continue reading

Share This:

Europese privacy niks waard voor Amerikanen

De Verenigde Staten moet stoppen met het opvragen van persoonsgegevens van Nederlanders en andere Europeanen die zijn opgeslagen in servers die in Europa staan.Dat vindt de Europese fractie van D66. Eind juni werd bekend dat onder meer Microsoft kan worden verplicht gegevens die opgeslagen zijn op Europese servers vrij te geven aan de Amerikaanse overheid. Microsoft, maar ook Google, zou daartoe verplicht zijn vanwege de Amerikaanse Patriot Act. Dat betekent dat gegevens die opgeslagen zijn in clouddiensten van Amerikaanse bedrijven ter beschikking staan van de Amerikaanse overheid.

Vanwege de Europese wetgeving worden gegevens die in de cloud zijn opgeslagen juist op Europese servers bewaard. De Europese, maar ook landelijke, regelgeving kent strikte bepalingen op het bewaren en bewerken van persoonsgegevens.

Continue reading

Share This:

Nogmaals Diginotar: willens en wetens fout ?

Er zijn sterke aanwijzingen dat TTP DigiNotar nog frauduleuze certificaten uitgaf na de ontdekking van de hack op zijn servers. Het gaat om zes certificaten, waarmee systemen zich als servers van het Tor-project konden voordoen.

De voorman van het Tor-project, Jacob Appelbaum, schrijft op het weblog van het project dat niet alleen een vals Google-certificaat is gegenereerd bij Diginotar; de hackers hebben ook twaalf nagemaakte certificaten voor de servers van Tor aangemaakt. Hoewel dat voor het gebruik van Tor zelf niet uitmaakt, omdat deze niet op certificatie is gebaseerd, zou iemand zich als de server van het Tor-project kunnen voordoen en (bijvoorbeeld) een valse versie van de Tor-software kunnen aanbieden. Die software is bedoeld om anoniem te kunnen surfen en wordt door journalisten en mensenrechtenactivisten in dictaturen gebruikt.

De makers van Tor hebben van DigiNotar beperkte informatie gekregen over de frauduleuze certificaten. Zo is bekend dat de helft van de valse Tor-certificaten op 18 juli is gegenereerd, en de andere helft op 20 juli. Dat laatste is verwonderlijk: de eigenaar van DigiNotar, Vasco Security, meldde eerder dat de hack op 19 juli is ontdekt. Als de informatie dus klopt, zijn er een dag na het ontdekken van de hack nog valse certificaten gegenereerd. Dat zou zeer kwalijk zijn.

Continue reading

Share This: