Netwerksite LinkedIn kan de staatsveiligheid in gevaar brengen. Dat schrijft het Algemeen Dagblad vandaag in een artikel met de kop "Personeel geheime diensten verklapt gegevens". Het probleem zit 'm in tijdelijke medewerkers die op LinkedIn beschrijven welke (beveiligings)klussen zij hebben gedaan voor de AIVD en andere veiligheidsdiensten. Het AD kwam via LinkedIn onder anderen een consultant op het spoor die "tot twee jaar geleden bij Vodafone ‘contactpersoon afluisteren’ was van de AIVD en de politie" en een "veiligheidsconsultant die computersystemen van overheidsorganisaties heeft getest op inbraakgevoeligheid". Inmiddels hebben leden van de Tweede Kamer verontrust gereageerd. Volgens hen bestaat het gevaar dat terroristen op internet achterhalen wie kennis heeft van de beveiliging van overheidsdiensten. Daardoor kunnen deze tijdelijke krachten slachtoffer worden van bijvoorbeeld chantage. Bovendien maak "je het hackers wel heel makkelijk te achterhalen in wiens computer ze moeten kijken", aldus VVD-Kamerlid Teeven in de krant. De oplossing is overigens eenvoudig: breng ook het tijdelijk personeel onder de geheimhoudingsplicht. Ik zal de naam niet noemen van de security officer met meer dan 15 jaar ervaring die ik via LinkedIn tegenkwam. Maar wat moet je met zo'n ICT-beveiliger die in zijn LinkedIn-profiel bij de rubriek 'honors and awards' pocht dat hij zowel de AIVD- als de MIVD-screening heeft doorstaan voor het 'Top Secret'-niveau?
Netwerksite LinkedIn kan de staatsveiligheid in gevaar brengen. Dat schrijft het Algemeen Dagblad vandaag in een artikel met de kop "Personeel geheime diensten verklapt gegevens".
Het probleem zit 'm in tijdelijke medewerkers die op LinkedIn beschrijven welke (beveiligings)klussen zij hebben gedaan voor de AIVD en andere veiligheidsdiensten.
Het AD kwam via LinkedIn onder anderen een consultant op het spoor die "tot twee jaar geleden bij Vodafone ‘contactpersoon afluisteren’ was van de AIVD en de politie" en een "veiligheidsconsultant die computersystemen van overheidsorganisaties heeft getest op inbraakgevoeligheid".
Inmiddels hebben leden van de Tweede Kamer verontrust gereageerd. Volgens hen bestaat het gevaar dat terroristen op internet achterhalen wie kennis heeft van de beveiliging van overheidsdiensten. Daardoor kunnen deze tijdelijke krachten slachtoffer worden van bijvoorbeeld chantage.
Bovendien maak "je het hackers wel heel makkelijk te achterhalen in wiens computer ze moeten kijken", aldus VVD-Kamerlid Teeven in de krant.
De oplossing is overigens eenvoudig: breng ook het tijdelijk personeel onder de geheimhoudingsplicht.
Ik zal de naam niet noemen van de security officer met meer dan 15 jaar ervaring die ik via LinkedIn tegenkwam. Maar wat moet je met zo'n ICT-beveiliger die in zijn LinkedIn-profiel bij de rubriek 'honors and awards' pocht dat hij zowel de AIVD- als de MIVD-screening heeft doorstaan voor het 'Top Secret'-niveau?