of 59054 LinkedIn

Overheid ontwikkelt veilig alternatief Dropbox

De Tweede Kamer vroeg om een veilige manier voor ambtenaren om informatie te delen. Onder anderen digitaal onderzoeksjournalist Brenno de Winter kwam met een versleuteld alternatief voor Dropbox en WeTransfer.

Ambtenaren –en anderen- die via internet veilig iets willen delen met  collega’s kunnen dat binnenkort doen via de nieuwe online dienst Local Box: een mede door het Centrum voor Informatiebeveiliging en Privacybescherming (CIP) ontwikkeld super beveiligd alternatief voor Dropbox of WeTransfer. CIP is een expertiesecentrum voor verscheidene overheden, waarin o.a belastingdienst, uvw, ministeries en diverse gemeenten samenwerken.

Het idee voor de nieuwe dienst stamt uit de Tweede kamer. De uitwerking ervan lag deels bij digitaal onderzoeksjournalist Brenno de Winter. Als voorvechter van privacy en goed beveiligde data is het hem al lang een doorn in het oog dat overheidsdiensten voor het delen van bestanden gebruik maken van sites als Dropbox of WeTransfer. ‘Ook zeer vertrouwelijke informatie wordt via deze diensten naar elkaar verzonden. Dat gaat vaak goed, maar iedereen weet dat deze sites niet veilig zijn: zo mag de NSA onbeperkt meekijken, alleen al omdat er Amerikaanse servers worden gebruikt’.
 

Gratis en veilig
Reden voor De Winter om het CIP te benaderen om samen een alternatieve deeldienst te ontwikkelen onder de voorlopige werknaam Local Box. ‘Alle informatie die je via onze dienst deelt wordt vanaf de gebruiker versleuteld en komt op een eigen server van de deelnemer te staan. Dus je weet wie er over gaat en dat de informatie niet buiten je macht in een ander land wordt gehost. Mocht er toch nog iets misgaan, dan is de informatie sowieso niet leesbaar en kan deze altijd direct worden teruggehaald. Het blijft natuurlijk altijd jou eigendom'.


Gezond wantrouwen blijft
De dienst maakt gebruik van open source software, zodat iedereen kan scannen of er geen lekken in zitten. ‘Zo weet je dat geen van de deelnemende partijen toch via een achterdeurtje nog bij de documenten kan’. De Winter werkt in dit project dan wel samen met de overheid, hij blijft een wantrouwende onderzoeksjournalist. ' 100 procent veilig bestaat niet, maar we doen er alles aan om misbruik te voorkomen'.


Linux
De dienst is volgens hem voor iedereen beschikbaar die een ‘eigen server heeft en iets van linux weet. De ict-dienst van elke gemiddelde gemeente zal er mee uit de voeten kunnen.’ Eenmaal geïnstalleerd werkt het precies als Dropbox: je upload de informatie en stuurt degene voor wie het bedoeld is een code. Deze kan het dan binnenhalen, waarbij de versleuteling automatisch wordt opgeheven’.


Ook bedrijfsleven kan meedoen
Behalve overheden en overheidsdiensten als belasting, UVW, DUO en anderen kunnen ook bedrijven gratis gebruik maken van Local Box. Particulier gebruik ligt volgens Winter voorlopig minder voor de hand. Niet iedereen kan met open source werken en heeft privé de beschikking over een eigen server. Maar we hopen dat bijvoorbeeld via KPN of een andere provider de dienst voor een groot publiek zal worden ontsloten'.

Verstuur dit artikel naar Google+

Gerelateerde artikelen

Reageer op dit artikel
















Even geduld a.u.b.

Reactie op dit bericht

Door Richard op
Er zijn veel lokale overheden die op dit moment overstappen op owncloud. Zelf te beheren, zelf te installeren op eigen infrastructuur en korte implementatietijd. Dat is denk ik uiteindelijk beter dan centraal gebruik maken van een nog te bouwen systeem waarvan de opleverdatum koffiedik kijken is.
Door L.L. Gorter (Coördinator informatie beveiliging) op
Is er al duidelijkheid op welke termijn dit beschikbaar komt. Ook onze gemeente gebruikt dropbox en ik wil hier zo snel mogelijk vanaf vanuit informatiebeveiligingsaspect. daarnaast zie ik steeds meer inzet van bv RES hyperdrive en meer van dergelijke oplossingen. Ik blijf het jammer vinden dat een oplossing zoals Local Box niet dwingend voorgeschreven kan worden door de overheid als het platvorm voor overheidsdiensten.
Door Willem Gravesande op
Wellicht kan Localbox nog inspiratie opdoen bij wuala.com/freemovequantumexchange waar achtergrond informatie te vinden is van een systeem dat sinds 2007 operationeel is met bewijsbare veiligheid en optioneel privacy.

Merk op dat deze funktionaliteit werkt op elke client en server op elk platform, zowel op publieke als private servers.

Op de link picasaweb.google.com/freemovequantumexchange is een presentatie te vinden en op wuala.com/pgpstore een voorbeeldgroep welke gebruik maakt van een aantal security funkties.
Door August Biels (gewezen ICT ambtenaar) op
Dat ik het nog mag meemaken...

Voor het eerst een overheids-ICT-project waar ik een beetje vertrouwen in durf te hebben. Maar dan ook alleen maar omdat het stempel van Brenno de Winter er op staat.

En dat zegt ook wel wat.