<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>High-integrity &#187; identiteitsfraude</title>
	<atom:link href="http://high-integrity.eu/?cat=4&#038;feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://high-integrity.eu</link>
	<description>Engineering minds with high-integrity thinking.</description>
	<lastBuildDate>Thu, 20 Dec 2012 16:41:13 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.6.1</generator>
		<item>
		<title>Amerikaanse elektronische patiëntendossiers massaal gestolen</title>
		<link>http://high-integrity.eu/?p=159</link>
		<comments>http://high-integrity.eu/?p=159#comments</comments>
		<pubDate>Fri, 07 Dec 2012 21:03:55 +0000</pubDate>
		<dc:creator>Karel Thönissen</dc:creator>
				<category><![CDATA[EPD]]></category>
		<category><![CDATA[identiteitsfraude]]></category>
		<category><![CDATA[on-line privacy]]></category>

		<guid isPermaLink="false">http://high-integrity.eu/?p=159</guid>
		<description><![CDATA[Miljoenen Amerikaanse EPDs worden elk jaar gestolen. In de helft van de gevallen zou dit geleid hebben tot identiteitsfraude. Jaar in jaar uit. In de meeste gevallen door onzorgvuldig handelen van de gebruikers. Dat is waar beveiligingsexperts van het EPD &#8230; <a href="http://high-integrity.eu/?p=159">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://webwereld.nl/nieuws/112710/amerikaanse-epd-s-massaal-gestolen.html">Miljoenen Amerikaanse EPDs</a> worden elk jaar gestolen. In de helft van de gevallen zou dit geleid hebben tot identiteitsfraude. Jaar in jaar uit. In de meeste gevallen door onzorgvuldig handelen van de gebruikers. Dat is waar beveiligingsexperts van het EPD in Nederland ook voor waarschuwen: 200_000 zorgverleners met een onhandige UZI-pas vormen de zachte onderbuik van het systeem.</p>
<p>De juichstemming van VZVZ-direkteur Edwin van Velzel is daarom nogal misplaatst. Volgens zijn tweets hebben <a href="https://twitter.com/edwinvelzel/status/274229406334074881">penetratietests</a> <a href="https://twitter.com/edwinvelzel/status/274264481880764417">geen sukses</a> gehad. Om te beginnen kunnen tests alleen maar fouten aantonen. Als alle tests doorstaan worden, wil dat niet zeggen dat er geen fouten meer in zitten. Wijsheid van niemand minder dan <a href="http://en.wikiquote.org/wiki/Edsger_W._Dijkstra">Edsger Dijkstra</a>. Vervolgens is de vraag hoelang, door hoeveel hackers en met welke kwaliteiten deze tests uitgevoerd zijn. Tenslotte de vraag wat de scope van de tests is geweest: alleen de technische kant aanvallen of ook de organisatorische kant. Zonder nadere specifikatie is zijn bewering geen assurance en puur voor de bühne.</p>
<p>Het zal me niet verbazen als het EPD al binnen en paar weken in het nieuws is wegens een lek.</p>
]]></content:encoded>
			<wfw:commentRss>http://high-integrity.eu/?feed=rss2&#038;p=159</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Waarom willen bedrijven mijn geboortedatum weten als ze toch geen kaart sturen voor mijn verjaardag?</title>
		<link>http://high-integrity.eu/?p=48</link>
		<comments>http://high-integrity.eu/?p=48#comments</comments>
		<pubDate>Thu, 29 Nov 2012 16:17:42 +0000</pubDate>
		<dc:creator>Karel Thönissen</dc:creator>
				<category><![CDATA[identiteitsfraude]]></category>
		<category><![CDATA[on-line privacy]]></category>

		<guid isPermaLink="false">http://high-integrity.eu/?p=48</guid>
		<description><![CDATA[Het is bijna zover dat de groenteboer mijn geboortdatum wil weten als ik bij hem een kilo appels koop. Liefst ook een telefoonnummer erbij en een e-mailadres. Ik kom dit tegen bij nutsbedrijven, hotels, de spoorwegen, webwinkels. Soms is het &#8230; <a href="http://high-integrity.eu/?p=48">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Het is bijna zover dat de groenteboer mijn geboortdatum wil weten als ik bij hem een kilo appels koop. Liefst ook een telefoonnummer erbij en een e-mailadres. Ik kom dit tegen bij nutsbedrijven, hotels, de spoorwegen, webwinkels.</p>
<p>Soms is het belang van de geboortedatum evident, bijvoorbeeld in het ziekenhuis. Voor behandeling is leeftijd een relevant parameter en een geboortedatum is een effektieve manier om verwarring van patiënten te voorkomen.</p>
<p>Maar waarom moet de Wehkamp, de Nederlandse Spoorwegen of de elektriciteitsboer mijn geboortedatum kennen. Vooruit, ze moeten misschien weten of ik meerderjarig ben en tekeningsbevoegd ben (wat overigens niet alleen hoeft af te hangen van mijn leeftijd), maar waarom de leeftijd op de dag nauwkeurig?</p>
<p>De risiko&#8217;s zijn van verstrekken zijn namelijk niet onaanzienlijk. Sommige banken gebruik een kombinatie van naam, voorletters en geboortedatum als authentikatiemechanisme voor telefonische transakties. Omdat Brenno de Winter meedere keren per week lijkt aan te tonen dat de gegevensbeveiliging in de zorg, in het onderwijs en in het bedrijfsleven in Nederland een lachertje is, wil ik de gegevens die nodig zijn voor sommige bankzaken niet in de gatenkaas bewaard hebben die sommigen een informatiesysteem noemen.</p>
<p>De aandachtige lezer zal nu wel begrijpen dat ik een beetje sjoemel. Niet met het doel onrechtmatig financieel voordeel te behalen, maar om mijn eigen privacy te verdedigen.</p>
<p>Overigens is ook het hele idee belachelijk dat geboortedata gebruikt zouden kunnen worden voor toegangsautorisatie: De geboortedata van een grote kring van bekenden heeft iedereen. En voor de rest van de wereld zet men het tegenwoordig op facebook.</p>
<p>Maar ja soms gaat het ook wel eens mis, zoals gisteren. Ik bel het nutsbedrijf en noem mijn naam en adres. De juffrouw vraagt me naar mijn geboortedatum. Ik zeg dat ik het niet verstrekt, waarop ze zegt: &#8216;ik mag u niet verder helpen zonder uw geboortedatum, want u had ## &#8211; ## &#8211; #### moeten zeggen.</p>
<p>Dankjewel, nu heeft elke social engineer een mogelijkheid om mijn geboortedatum los te peuteren en mij vervolgens een kaart voor mijn verjaardag te sturen!</p>
]]></content:encoded>
			<wfw:commentRss>http://high-integrity.eu/?feed=rss2&#038;p=48</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kopie van paspoort verstrekken</title>
		<link>http://high-integrity.eu/?p=27</link>
		<comments>http://high-integrity.eu/?p=27#comments</comments>
		<pubDate>Thu, 29 Nov 2012 14:29:06 +0000</pubDate>
		<dc:creator>Karel Thönissen</dc:creator>
				<category><![CDATA[identiteitsfraude]]></category>

		<guid isPermaLink="false">http://high-integrity.eu/?p=27</guid>
		<description><![CDATA[We kennen allemaal de situatie dat we een kopie van een identiteitsbewijs moeten verstrekken aan een overheid, een instantie of een bedrijf. Om te voorkomen dat deze kopie een eigen leven gaat leiden en gebruikt kan worden voor identiteitsfraude, adviseer &#8230; <a href="http://high-integrity.eu/?p=27">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>We kennen allemaal de situatie dat we een kopie van een identiteitsbewijs moeten verstrekken aan een overheid, een instantie of een bedrijf. Om te voorkomen dat deze kopie een eigen leven gaat leiden en gebruikt kan worden voor identiteitsfraude, adviseer ik de kopie te betekenen. Schrijf met pen midden op de afbeelding wanneer en voor welk doel de kopie gemaakt is. Op die wijze kan de kopie niet misbruikt worden.</p>
]]></content:encoded>
			<wfw:commentRss>http://high-integrity.eu/?feed=rss2&#038;p=27</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
