Wij willen dat DigiD veel veiliger wordt. We willen dat gemeenten hun zaken op orde hebben.
DigiD wordt daardoor echt niet veiliger.
Als je kijkt in de vliegtuigindustrie hoeveel moeite er wordt gedaan om het vliegen zo veilig mogelijk te maken:
- van elk schroefje wordt in het logboek bijgehouden welke kleur het heeft, in welke fabriek het is gemaakt, op welk tijdstip het uit die fabriek is gekomen, hoeveel werkuren die schroef erop heeft zitten, en de kleur van zijn schaduw;
- bij elke vlucht worden strenge controles uitgevoerd, zowel FYSIEK (dus niet met geavanceerde technologie op afstand) als controles op basis van logboekregistraties etc;
- er wordt bijgehouden hoeveel vlieguren het vliegtuig erop heeft zitten op basis waarvan er periodieke grote controles plaatsvinden;
- er zijn ook uitgebreide controles waarbij het vliegtuig helemaal tot op het 'bot' wordt uitgekleed.
Zoveel controles zijn er nodig om het vliegen bijna 100% veilig te maken, en dan nóg gebeuren er ongelukken. Dan moet je nagaan dat bij DigiD er niet zoveel moeite in wordt gestoken om de boel ook veilig te
houden. Hoe kan DigID dan net zo veilig worden als vliegen?
Bedenk dat het menselijke aspect de onvoorspelbaarheid vergroot, en dat maakt een systeem moeilijker om te beveiligen. Bij een vliegtuig bestaat dat menselijke aspect uit 2 piloten (tijdens de vlucht) en een handjevol inspecteurs, grondpersoneel etc. Bij DigiD bestaat dat menselijke aspect uit 16 miljoen mensen waaronder een aantal hackers. Not to mention de buitenlandse hackers. Wil je DigiD dus veilig houden, dan moet er veel geld, tijd en moeite in worden geinvesteerd om het continu zo veilig te houden.
Dit zijn een aantal knelpunten:
- de voortschrijdende technologie zorgt ervoor dat je altijd achter de feiten aanloopt, dus je moet continu blijven verbeteren. Dat kost geld.
- de constante dreiging van hackers moet worden tegengegaan door een constante menselijke bewaking (naast de automatische bewaking zoals virusscanners, firewalls etc). Dat kost constant weer geld.
- belangrijkste: je moet ervoor zorgen dat er geen foute data in het systeem komt!!
Over het laatste punt (zorgen dat er geen foute data in het systeem komt) het volgende. Stel dat een hacker een blauwe Volkswagen Polo heeft. Hij gaat langs de weg staan zoeken naar een andere blauwe Volkswagen Polo. Plotseling ziet hij jouw auto voorbijrijden, een blauwe Volkswagen Polo, en hij schrijft jouw nummerplaat op. Vervolgens gaat hij deze nummerplaat namaken en op zijn eigen blauwe Volkswagen Polo plakken. Hij rijdt keihard op de weg en wordt geflitst. Jij krijgt de bekeuring. Waar het in dit voorbeeld om gaat is dat er foute gegevens in de database van de overheid terecht zijn gekomen. Jouw DigiD is hieraan gekoppeld. De overheid zegt dat je de bekeuring moet betalen want alles wat de computer zegt klopt als een bus. Ook verkeerde gegevens van
deze gozer zijn in de database van de overheid terecht gekomen. Lees zijn verhaal (video) en trek je conclusies.
Die laatste 3 puntjes die ik hierboven heb genoemd worden altijd onderbelicht vanuit de politiek. In de politiek kijkt men alleen naar de voordelen van technologie en niet naar minder leuke dingen zoals de algemene vuistregel: hoe meer technologie, hoe meer ellende. Begrijp me niet verkeerd: ik ben techneut/electronicus/programmeur, ik vind technologie hartstikke leuk, maar ik zie dat als technologie door leken wordt gebruikt en beheerd er problemen kunnen ontstaan die niet techniek-gerelateerd zijn. Het menselijke aspect, daar wordt in de politiek geen aandacht aan geschonken. Overigens, in de vliegindustrie praten piloten openlijk over fouten, over bijna-ongelukken etc met de bedoeling om dezelfde fout in de toekomst te voorkomen. In onze politiek proberen we de fouten te verdoezelen want niemand wil zijn baan (en gezichtsverlies) verliezen. Ook dat is een menselijk aspect waardoor het zeer moeilijk wordt om DigiD goed te beveiligen en te onderhouden.
Maar goed, zelfs als ik een politicus kan overtuigen van al het bovenstaande, dan nog wil de hele politiek in zijn comfort zone blijven zitten dus we blijven ondanks nieuwe technologie zitten met nieuwe problemen. De problemen met DigiD zijn hoofdzakelijk menselijke problemen, want computers maken immers geen fouten, zelfs niet als de computer zegt dat 1 + 1 = 5.