woensdag 3 juli 2013

Het nieuwe Bouwbesluit

Ik had het net over Chris Verhoef. Al surfend kwam ik het opstel tegen dat hij gemaakt heeft voor een rondetafelgesprek in de Tweede Kamer over online bankieren. Ik was trouwens aangenaam verrast dat gesprek georganiseerd is. Ze letten daar toch wel op in Den Haag. Hij zegt daarin een paar aardige dingen, sommige al bekend, andere juist niet.
  • Iedereen weet dat banksystemen soms al twintig jaar oud zijn. Volgens Verhoef geldt: hoe ouder hoe beter, want die systemen zijn in het gebruik gerijpt en gehard.
  • Minpuntje is dan wel weer dat er ofwel helemaal geen documentatie is ofwel dat de documentatie achter loopt (zijn er nog mensen voor wie dit een verrassing is of is dat beroepsdeformatie bij mij?). Niemand weet dus waarom die oude systemen zo goed werken
  • Banken vertellen niks over storingen. Publicitair is dat verstandig, want omstandig excuses aanbieden zorgt ervoor dat mensen zich alle narigheid beter herinneren, maar het draagt natuurlijk niet bij aan een snelle oplossing. Gelukkig is er www.allestoringen.nl.
  • Je hebt ook zoiets als een flash crowd. Ik kende alleen de flash mob, maar een flash crowd is een spontane oploop bij bv. een storing in het betalingsverkeer. Er gaan dan zoveel mensen nerveus proberen in te loggen dat dat hetzelfde effect heeft als een DDos-attack.
  • Ook interessant: weet je hoe hackers aan al die emailadressen komen waar ze mee uit phishen gaan? Onder andere van kleine webshops die de middelen en/of het benul niet hebben hun administratie goed af te sluiten. Daar schrok ik van, want ik koop regelmatig wat bij kleine, goedkope webwinkeltjes.
Als het over oorzaken gaat wijst Verhoef erop dat banken niet transparant zijn en dat niet hoeven te zijn. Kostenbesparing en outsourcing (werkte Snowden ook niet voor een geoutsourced deel van de NSA?) zijn niet altijd bevorderlijke voor cyber security.

Verhoef komt met een mooie analogie met het Bouwbesluit. Ik heb dat wel eens vervloekt toen ik een WC per se 12 cm moest laten uitbouwen, omdat hij anders niet aan de minimale oppervlakte-eis voldeed, maar zo'n bouwbesluit is natuurlijk volkomen zinnig en gerechtvaardigd. En de controle daarop ook.

Het is helemaal geen gek idee om dat ook voor ICT-systemen in te voeren, zeker niet voor openbare voorzieningen als het betalingsverkeer. Maar dan niet zo bureaucratisch dat er nooit meer iemand een bank kan beginnen.

Geen opmerkingen:

Een reactie posten