{"id":82797,"date":"2022-10-31T13:01:48","date_gmt":"2022-10-31T13:01:48","guid":{"rendered":"https:\/\/hanstimmerman.me\/?p=82797"},"modified":"2022-10-31T13:02:46","modified_gmt":"2022-10-31T13:02:46","slug":"de-digitale-postkamer","status":"publish","type":"post","link":"https:\/\/hanstimmerman.me\/en\/de-digitale-postkamer\/","title":{"rendered":"De digitale postkamer"},"content":{"rendered":"<h5><span style=\"color: #000000;\">Ondanks voortschrijdende digitale communicatie hebben nog veel organisaties een fysieke \u2018<a style=\"color: #000000;\" href=\"https:\/\/nl.wiktionary.org\/wiki\/postkamer\">postkamer<\/a>\u2019. Een afdeling waar binnenkomende en uitgaande brievenpost van de organisatie wordt verwerkt, gescand, geprint en geadministreerd. De postkamer was ooit de enige formele verbinding van een organisatie met de buitenwereld. Nog veel organisaties gebruiken deze facilitaire functie, hoewel een eenduidige centrale postregistratie is verdwenen. We communiceren tegenwoordig immers via zovele kanalen, dat centrale vastlegging daarvan (bijna) niet meer mogelijk is. Hoe kunnen we de huidige spaghetti van digitale communicatie qua datamanagement beter onder controle krijgen? Hoe kunnen we beter administreren en controleren welke digitale informatie een organisatie binnenkomt en uitgaat?<\/span><\/h5>\n<p><span style=\"color: #000000;\"><b>De goede oude brief<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Een <a style=\"color: #000000;\" href=\"https:\/\/www.ensie.nl\/bdi\/brief\">brief<\/a> is een geschrift waarin de geadresseerde persoon of instelling rechtstreeks wordt aangesproken met mededelingen en\/of vragen. Vroeger was het een belangrijk schriftelijk bewijsstuk zoals een akte of een oorkonde (geloofsbrieven, schuldbrieven, vrachtbrieven etc.). Je had ook brieven van adeldom of andere rechten die iemand kon doen gelden. Het papier als informatiedrager had &#8211; door de informatie en waarmerken die erop stonden &#8211; een eigen status. In de digitale wereld zijn informatiedrager en de informatie ontkoppeld, waardoor de \u2018digitale brief\u2019 in eerste instantie wettelijk niet de vanzelfsprekende bescherming kreeg als de goede oude brief.<\/span><\/p>\n<p><span style=\"color: #000000;\">Pas in april 2018 stemde de Tweede Kamer in met een grondwetsherziening waarbij het brief-, telefoon- en telegraafgeheim\u2019 veranderde in het bredere \u2018<i>brief en telecommunicatie-geheim<\/i>\u2019. Hiermee zijn dus alle moderne communicatiemiddelen beschermt. In artikel 13 van onze Grondwet is bepaald dat brief- en telecommunicatiegeheim onschendbaar is. Niemand mag opzettelijk andermans brieven openen of aan hun bestemming onttrekken, wanneer zij aan een postkantoor of postbus zijn toevertrouwd. Volgens de Nederlandse grondwet mag ook de overheid niet zonder meer iemands brieven openen, dat kan slechts op rechterlijk bevel in de gevallen bij de wet bepaald.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\"><b>Geborgde privacy en integriteit<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">In een rechtelijke uitspraak uit datzelfde jaar 2018 is beslist dat berichten die digitaal binnenkomen (in deze zaak de app Telegram) volgens \u2018analogische wetsinterpretatie\u2019 <i>&#8211; de geest van de wet &#8211;<\/i> worden beschouwd als \u2018ongeopende per post te bezorgen brieven\u2019. De overheid mag dus de inhoud van die communicatie niet inkijken, ongeacht het middel waarmee deze boodschap is verzonden. Politie of inlichtingendiensten moeten uitdrukkelijke toestemming van een bevoegde autoriteit te hebben, om toegang te krijgen tot deze digitale communicatie.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">In artikel 10 van de Grondwet wordt het recht op privacy geregeld. Iedereen heeft recht op eerbiediging van zijn persoonlijke levenssfeer. Onder persoonlijke levenssfeer valt<span class=\"Apple-converted-space\">\u00a0 <\/span>je huis, je communicatie, het recht niet te worden bespied of afgeluisterd en het recht op eerbiediging van je innerlijk leven en lichamelijke integriteit. De Europese privacy wetgeving GDPR, in Nederland als AVG bekend, beschermt intussen je persoonlijke gegevens, ook de overdracht daarvan aan en door derden.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\"><b>De multifunctionele enveloppe<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Een enveloppe zorgt voor de privacy van een te verzenden boodschap. Daarnaast bevat de enveloppe de informatie van geadresseerde en afzender, de betaalde porto en specifieke zaken als met spoed verzenden, aangetekend met een ontvangstbevestiging of bijvoorbeeld met een lakzegel verzegeld. De ongeopende enveloppe vormt immers het bewijs dat niemand anders de inhoud kon bekijken. Die validatie dat een bericht <i>\u2018ongezien\u2019<\/i> is verzonden en ontvangen, blijft belangrijk. Hoe kun je al die functies van de simpele en eenvoudige papieren envelop op een digitale wijze vervangen? Privacy en waardedocumenten in een digitale enveloppe, gegarandeerd en gevalideerd versturen in de open wereld van internet?<\/span><\/p>\n<p><span style=\"color: #000000;\">Met Web3 vervangen encryptie en blockchain die oude enveloppe en postadministratie. Samen maken ze geborgde validatie mogelijk opdat de inhoud van een bericht bij ontvangst \u2018<i>ongezien<\/i>\u2019 en \u2018<i>priv\u00e9\u2019<\/i> is. Inclusief verificatie dat identiteit van zender als ontvanger zijn die zij zeggen dat zij zijn. Was vroeger de <a style=\"color: #000000;\" href=\"https:\/\/nl.wikipedia.org\/wiki\/Zegel_(waarmerk)\">lakzegel<\/a> het waarmerk zo\u2019n zekerheid, nu gebruiken we een digitale, zelfsoevereine identiteit (SSI) en een gekwalificeerde authenticatie. Deze vier technieken &#8211; <i>blockchain, encryptie, authenticatie en digitale identiteit<\/i> &#8211; vormen de bouwstenen van het nieuwe web3 gebaseerde internet. Vaak praktisch gecombineerd in en rond een decentrale \u2018<i>wallet\u2019 <\/i>op een mobiele telefoon. De nieuwe Web3 mogelijkheden sluiten &#8211; mede door het decentrale gebruik &#8211; daarbij naadloos aan op alle privacy en geheimhoudingswetgeving.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\"><b>Europa als aanjager<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">In een <a style=\"color: #000000;\" href=\"https:\/\/hanstimmerman.me\/en\/bescherming-van-digitale-identiteit-en-privacy\/\">vorige blog<\/a> berichtte ik over eIDAS, de ontwikkeling van afspraken hoe we in Europa voor de nieuwe Web3 wereld onze digitale identiteiten benoemen en beschermen. <a style=\"color: #000000;\" href=\"https:\/\/www.digitaleoverheid.nl\/overzicht-van-alle-onderwerpen\/identiteit\/eidas\/\">eIDAS<\/a> staat voor \u2018<i>Electronic Identities And Trust Services<\/i>\u2019. Europese\u00a0afspraken om dezelfde begrippen, betrouwbaarheidsniveaus en onderlinge digitale infrastructuur te gebruiken, inclusief grensoverschrijdend gebruik van erkende inlogmiddelen. Dit kan alleen met een betrouwbare online identiteitscheck aan de voordeur. Nederlandse overheidsorganisaties en private organisaties met een publieke taak moeten sinds 29 september 2018 Europees erkende <a style=\"color: #000000;\" href=\"https:\/\/www.nederlandwereldwijd.nl\/europees-erkende-inlogmiddelen\/overzicht-eu-landen\">inlogmiddelen<\/a> accepteren in hun digitale dienstverlening.<\/span><\/p>\n<p><span style=\"color: #000000;\">Concreet betekent dit dat burgers die de beschikking hebben over een erkend inlogmiddel dezelfde zaken moeten kunnen regelen als alle andere burgers in een lidstaat. Levert een dienstverlener digitale toegang, dan wordt deze daarom geadviseerd via Europees erkende inlogmiddelen toegang te verlenen. Bijvoorbeeld: een Duitse burger kan met zijn Duitse inlogmiddel inloggen bij het CJIB om de boete van een verkeersovertreding in Nederland te betalen. Elektronische vertrouwensdiensten <i>(\u2019trust services\u2019)<\/i> zijn diensten die het vertrouwen in online transacties bij bedrijven en consumenten ondersteunen. Bijvoorbeeld elektronische handtekeningen, echtheidszegels en tijdstempels.\u00a0Zij vallen ook onder de eIDAS-verordening.<\/span><\/p>\n<p><span style=\"color: #000000;\"><b>Verankerd in EU wetgeving<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Internet verbindt via \u2018<i>genetwerkte<\/i>\u2019 netwerken de wereld, maar is een open infrastructuur die geen privacy of communicatiegeheim kent. Simpelweg het zenden van informatie van netwerkeindpunt A naar eindpunt B. Wat je verstuurt en naar wie is voor het netwerk om het even. Als snel ontstonden centrale providers die deze lacune invulden met gebruikersnamen, identiteiten en centrale authenticatie via paswoorden. Echter we zien dat deze centrale opslag van identiteiten, enerzijds weinig eenduidigheid kent &#8211; voor elke dienst een eigen identiteit &#8211; en door de centrale opslag zowel een \u2018single-point-of-failure als een ongewilde machtsfactor werd. We horen elke week wel over grote hacks van gebruikersnamen en paswoorden.<span class=\"Apple-converted-space\">\u00a0 \u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">Web 3 levert (eindelijk!) de techniek om het oude internet die veiligheid te geven voor zowel individuele gebruiker als het geborgde gebruik binnen een rechtsstaat. Nieuwe wetgeving in Grondwet, Postwet en EU laat zien dat nieuwe technische mogelijkheden en wettelijke legitimatie prima hand in hand gaan. Open platformen als <a style=\"color: #000000;\" href=\"https:\/\/www.w3.org\">W3C<\/a> <i>(World Wide Web Consortium)<\/i>,<span class=\"Apple-converted-space\">\u00a0 <\/span><a style=\"color: #000000;\" href=\"https:\/\/www.fiware.org\">FiWare<\/a> <i>(Open Source Platform for Our Smart Digital Future)<\/i>, ESSIF <i>(European Self Sovereign Identity Framework)<\/i>, EBSI <i>(European Blockchain Services Infrastructure)<\/i> en FIDO-alliance <i>(Fast ID Online)<\/i> zijn breed geaccepteerd. Europa heeft hier zeker een aanjagende rol. De \u2018<i>legal frameworks<\/i>\u2019 zoals eIDAS en GDPR zijn onmisbaar om onze in de Grondwet verankerde privacy, geheimhouding en persoonlijke integriteit ook in Web3 en Metaverse te beschermen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p>Photo by <a href=\"https:\/\/unsplash.com\/ja\/@mathyaskurmann?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\">Mathyas Kurmann<\/a> on <a href=\"https:\/\/unsplash.com\/s\/photos\/mail?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\">Unsplash<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Web 3 levert (eindelijk!) de techniek om het oude internet die veiligheid te geven voor zowel individuele gebruiker als het geborgde gebruik binnen een rechtsstaat. Nieuwe wetgeving in Grondwet, Postwet en EU laat zien dat nieuwe technische mogelijkheden en wettelijke legitimatie prima hand in hand gaan.<\/p>","protected":false},"author":3,"featured_media":82799,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[211,194,70,71,72,75,80,138],"tags":[81,117,136,185,188,246,270],"class_list":["post-82797","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-zelf-soevereine-identiteit","category-transformatie","category-data-ownership","category-digital-economy","category-digitalisation","category-innovation","category-trusted-it","category-strategie","tag-strategie","tag-open-data","tag-data-search","tag-digitale-mindset","tag-blockchain","tag-datamanagement","tag-digitale-identiteit"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/hanstimmerman.me\/wp-content\/uploads\/2022\/10\/mathyas-kurmann-fb7yNPbT0l8-unsplash-scaled-e1667219456650.jpg?fit=2547%2C870&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts\/82797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/comments?post=82797"}],"version-history":[{"count":9,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts\/82797\/revisions"}],"predecessor-version":[{"id":82810,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts\/82797\/revisions\/82810"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/media\/82799"}],"wp:attachment":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/media?parent=82797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/categories?post=82797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/tags?post=82797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}