De overheid is de beheerder (en bewaarder) van de data van al haar burgers. From cradle to grave, zoals dat zo mooi in het Engels heet. Ze is ook verantwoordelijk voor de juistheid van die data. Maar er staat veel meer. Data over defensie, capaciteiten, voorraaden, locaties, troepen, geplande oefeningen. Maar ook economische data, besluiten, initiatieven, voorstellen voor wetten en maatregelen, onderzoeken, verzin het maar. De overheid is verantwoordelijk voor die data. Wie er toegang heeft en met welke reden, waar die data voor gebruikt wordt, etcetera.
Als die data nou staat op servers die jij niet onder je controle hebt, kun jij dan garanderen dat er nooit een onbevoegd persoon toegang verkrijgt tot die data? Jij zegt wel dat iemand een zware VOG moet hebben om in die DCs te komen. Ik kan je vertellen dat ik in allerlei DCs heb rondgelopen, ook zwaar beveiligde, waarbij me nooit meer gevraagd is dan een ID kaart. Sommige DCs zijn inderdaad beter beveiligd, maar veruit de meesten hebben maar basaal toegangsbeleid.
Met name de Patriot Act in de VS heeft hier in de EU vele wenkbrouwen doen fronsen. In principe behoudt men zich daar het recht voor om toegang tot eender wel systeem te eisen onder deze regel. Je moet aan wat voorwaarden voldoen maar die zijn vrij losjes gedefinieerd. En die toegnag gaat verder dan alleen datacenters op US soil. Alle bedrijven die onder VS vlag opereren in de wereld zijn in principe potentieel target om toegang te verlenen aan overheidsdiensten van de VS onder die regel. Dus zelfs MS systemen in een datacenter in Amsterdam.
Dan kun je zeggen 'Maar de VS is toch een bondgenoot. We delen toch data met bondgenoten!" Zeker, maar we delen niet AL onze data met AL onze bondgenoten.
Dus DAT is vooral het bezwaar dat men heeft tegen het opslaan van overheidsdata op andere dan eigen systemen. En persoonlijk ben ik het daar 100% mee eens. Als burger moeten wij erop kunnen vertrouwen dat de overheid zich als goed en betrouwbaar beheerder van onze gegevens opstelt. Als daar allerlei partijen met andere motieven tussen zitten, dan kun je als overheid niet garanderen dat alle gegevens ten allen tijde veilig zijn.
En ja, dan kun je natuurlijk stellen dat al onze overheidsdiensten allang zijn geïnfiltreerd door China, Rusland, Noord Korea en anderen.. maar dan gaat deze discussie een hele andere kant op en daar wil ik graag weg van blijven.
[Reactie gewijzigd door Froos op 26 november 2024 02:00]