Privacy & Informatiebeveiliging ? Neem vooral zelf het heft in handen.
We worden overspoeld met schandalen, zowel "normale" datadiefstal maar ook de diverse Snowden onthullingen maken dat er een gevoel lijkt te ontstaan dat we weerloos zijn en niets meer helpt tegen de afbraak van privacy. Volgens mij ligt de oplossing erin dat mensen zichzelf meer bewust zijn van informatiebeveiliging en privacy. Daarbij ook zelf maatregelen nemen en zich niet afhankelijk maken van overheid of bedrijfsleven.
Dat begint met het besef dat zowel informatiebeveiliging als privacy geen absolute waarden zijn. Het is altijd een afweging. Daarbij bestaat 100% veilig niet en dat is ook geen enkel probleem. Het gaat er vooral om dat je kosten/inspanning van een inbreuk zo groot mogelijk maakt in verhouding tot de gegevens die je wilt afschermen/beschermen. Zo zijn er prima gratis tools voor Android voorhanden om encrypted telefoon gesprekken te voeren zoals Redphone maar ook om veilig tekstberichten te sturen zoals TextSecure . Voor encryptie van je persoonlijke data opslag is Truecrypt een aanrader. Het Tor Project biedt uitstekende tools om anoniem te browsen. Ook kun je zelf bijdragen aan genoemd netwerk door een Tor Relay te installeren.
Dit zijn slechts voorbeelden, er is een scala van mogelijkheden. Belangrijk in mijn ogen is dat je kiest voor een Open Source tool met een community van redelijke omvang. Zoals Bruce Schneier ook al betoogd heeft, closed source toepassingen moet je op veiligheidsgebied niet willen. Immers je vertrouwt de leverancier dan op zijn/haar blauwe ogen en er is geen externe controle mogelijk. Zelf met genoemde tools geëxperimenteerd, ze zijn goed bruikbaar maar tegelijk niet altijd zo makkelijk in gebruik als wat je gewend bent. Maar dat is de prijs die je betaalt als je wat vertrouwelijker wilt omgaan met je gegevens.
Het wachten is verder op het moment dat ook grote aanbieders zoals Google , Facebook en andere, beveiliging meer gaan integreren in hun cloudoplossingen. Daarbij dan wel op een manier die transparant is en te controleren. Op sommige vlakken wordt op dit punt al een begin gemaakt. Maar er is bijvoorbeeld wel een incognito modus in chrome maar geen "secure" modus in google hangouts met encryptie, zonder logging e.d. De vraag is of dat soort functionaliteiten gaan komen. Ik hoop van wel want tools zoals genoemd worden nog maar door een paar procent van de gebruikers toegepast. Van massale adoptie is helaas nog geen sprake.
Dat begint met het besef dat zowel informatiebeveiliging als privacy geen absolute waarden zijn. Het is altijd een afweging. Daarbij bestaat 100% veilig niet en dat is ook geen enkel probleem. Het gaat er vooral om dat je kosten/inspanning van een inbreuk zo groot mogelijk maakt in verhouding tot de gegevens die je wilt afschermen/beschermen. Zo zijn er prima gratis tools voor Android voorhanden om encrypted telefoon gesprekken te voeren zoals Redphone maar ook om veilig tekstberichten te sturen zoals TextSecure . Voor encryptie van je persoonlijke data opslag is Truecrypt een aanrader. Het Tor Project biedt uitstekende tools om anoniem te browsen. Ook kun je zelf bijdragen aan genoemd netwerk door een Tor Relay te installeren.
Dit zijn slechts voorbeelden, er is een scala van mogelijkheden. Belangrijk in mijn ogen is dat je kiest voor een Open Source tool met een community van redelijke omvang. Zoals Bruce Schneier ook al betoogd heeft, closed source toepassingen moet je op veiligheidsgebied niet willen. Immers je vertrouwt de leverancier dan op zijn/haar blauwe ogen en er is geen externe controle mogelijk. Zelf met genoemde tools geëxperimenteerd, ze zijn goed bruikbaar maar tegelijk niet altijd zo makkelijk in gebruik als wat je gewend bent. Maar dat is de prijs die je betaalt als je wat vertrouwelijker wilt omgaan met je gegevens.
Het wachten is verder op het moment dat ook grote aanbieders zoals Google , Facebook en andere, beveiliging meer gaan integreren in hun cloudoplossingen. Daarbij dan wel op een manier die transparant is en te controleren. Op sommige vlakken wordt op dit punt al een begin gemaakt. Maar er is bijvoorbeeld wel een incognito modus in chrome maar geen "secure" modus in google hangouts met encryptie, zonder logging e.d. De vraag is of dat soort functionaliteiten gaan komen. Ik hoop van wel want tools zoals genoemd worden nog maar door een paar procent van de gebruikers toegepast. Van massale adoptie is helaas nog geen sprake.
Reacties