Ik zou niet willen dat zoiets via een app door derden gaat. Dergelijke communicatie tussen mij en de overheid, wil ik geen derde partij bij betrokken hebben. Leuk, hoe dat TOTP werkt en dat dát deel niets verstuurd, maar dat wil niet zeggen, dat diezelfde variabelen niet gebruikt worden in (bijvoorbeeld) een AJAX request die wél zaken registreert en logt bij die partijen. En dat is iets, wat ik - zeker in mijn communicatie met de overheid - niet wil. Dan heb ik inderdaad liever dat de overheid zelf een app bouwt op basis van TOTP, dan weet je vrijwel zeker dat er geen andere dingen mee gebeuren. Dan kost het maar wat knaken meer.
Ik begrijp overigens de perceptie best hoor, omdat de overheid en ICT projecten nu eenmaal niet echt goed samengaan, maar ja, de beste stuurman staan altijd aan wal. Daarbij is de overheid ook nog eens gebonden aan wetgeving (al dan niet Europees), we doen er hier op Tweakers vaak simpel over en nu ook weer (met een aanname die wellicht niet eens klopt): "Waarom wordt er geen Google Authentication (of TOTP) gebruikt?".
Dit is een aanname, omdat we niet weten wat de DigiD app gaat doen, wat die gebruikt, aangezien TOTP een open standaard is, kan dat immers zo geïmplementeerd worden, we weten het (nog) niet, dus het blijft een aanname, zolang er niets over naar buiten is gekomen.
Een ander punt is de (Europese) wetgeving, de overheid moet voor alles wat zij doen (want zij moeten wel elk dubbeltje verantwoorden) berekenen, wat men verwacht dat het gaat kosten. Als dat boven een bedrag is, dan moet het nationaal worden aanbesteed (ik dacht bij 10.000 euro t/m 49.999 euro). Vanaf 50.000 euro, is de overheid verplicht om het Europees aan te besteden.
Dat aanbesteden is ook een proces wat heel lang kan duren, wat ook nog eens aan diverse regels gebonden is. Het biedingsproces is niet iets waar je even simpel over kan doen en de vinger willekeurig bij een leverancier neer mag leggen, als die leverancier al mag volgens de regels van het aanbesteden.
Dus ja, vind je het gek, dat overheid projecten dan altijd zo lang duren? Kun je wel zeggen dat de overheid zichzelf hiermee vertraagt, maar aan de andere kant, is het schijnbaar ook de wens geweest ergens uit, om dit in te voeren (o.a. omdat de overheid goedkoper moest worden, maar toch bedrijven een eerlijke kans te geven om overheidsprojecten binnen te slepen).
En ja, in het verleden heb ik voor een ICT afdeling binnen de overheid (een gemeente) gewerkt en ik heb daar gezien hoe wetgeving best belemmerend kan zijn voor ICT binnen een gemeente.
[Reactie gewijzigd door CH4OS op 22 juli 2024 21:28]