Scholen Almere misbruiken BSN voor informatiesite
|
06-09-2012, 01:42 AM
Bericht: #1
|
||||||||
|
||||||||
Scholen Almere misbruiken BSN voor informatiesite
Alle scholen in Almere misbruiken het Burgerservicenummer (BSN) als loginnaam voor het checken van persoonsgegevens van leerlingen. De geboortedatum is het wachtwoord.
Het systeem met de naam Digidoor is bestemd om ouders inzage te geven in welke informatie over hun kroost wordt doorgegeven aan het MBO als ze van de middelbare school afkomen. De check is nodig, omdat de mentor of decaan de informatie op het formulier invult. BSN Als login wordt gebruik gemaakt van het burgerservicenummer van het kind. "Het nummer staat op de identiteitskaart van uw zoon/dochter", melden de scholen in een brief aan ouders. Als wachtwoord geldt de geboortedatum van het kind als militair geschreven. Dus 5 december 1990 wordt dan 19901205. "Niet echt veilig, want via een verjaarsdagslijst of Facebook valt de geboortedatum zo te achterhalen", stelt een ouder die liever anoniem wil blijven. "De gegevens liggen dus effectief op straat." Dit werd niet als beveiligingsprobleem gezien. "Natuurlijk is Digidoor goed beveiligd. In grote lijnen kan de beveiliging vergeleken worden met die van een online bankprogrammaprogramma", schrijven de scholen in Almere aan de ouders. "De verbinding tussen de schoolcomputer en de computer waarop het programma draait is beveiligd, de persoonsgegevens worden versleuteld opgeslagen en de gegevens staan op een andere computer dan waarop de website staat. Hierdoor kan een hacker niet bij privacygevoelige informatie." Illegaal Veilig of niet, de manier waarop het systeem is opgezet voldoet in ieder geval niet aan de Wet bescherming persoonsgegevens, zegt Professor Gerrit-Jan Zwenne van de Universiteit Leiden, ook advocaat bij Bird & Bird in Den Haag. Hij is er kort over: het mag niet. "Het BSN mag alleen worden gebruikt met een wettelijke grondslag, dat wil zeggen: er moet een wet of amvb zijn waarin staat dat BSN hiervoor moet worden gebruikt (art. 24 Wbp)", vertelt Zwenne aan Webwereld. "Volgens mij is er geen wettelijke grondslag voor dit gebruik. Het mag dan dus niet." Goed bedoeld Volgens Wendy Oorthuis, verantwoordelijk voor de communicatie van Digidoor, is het systeem bedoeld om informatie over leerlingen zo transparant mogelijk te maken voor ouders. "Dat dit niet handig gekozen is, ben ik met je eens en dat wordt gestopt", vertelt ze tegen Webwereld. "Vanuit het goed willen doen is de verkeerde keuze gemaakt." Ze benadrukt dat het niet de bedoeling was om onzorgvuldig te zijn. Het project is juist Almere-breed aangepakt om zo voldoende slagkracht te hebben het project correct uit te voeren. Inmiddels is besloten voor de volgende lichting schoolverlaters een andere manier van aanmelden te gebruiken. Bron: http://webwereld.nl/nieuws/110777/schole...bwereld%29
Gewoon Linux draaien dan is er niets aan de hand
. |
||||||||
Gebruikers die deze discussie lezen:
1 gast(en)
1 gast(en)
Naar bovenNaar inhoud




.



![[-]](images/thecure/collapse.gif)


