Advies Capgemini: integreer DigiD met Facebook

Pagina: 1

Acties:
Have fun!
Reacties: 52
Reg. datum: 12-03-2001

Op Webwereld las ik dat Capgemini aan de overheid heeft geadviseerd om DigiD te integreren met Facebook (Gelukkig heeft minister Spies 'haar vraagtekens'.).
Dat vind ik een erg raar advies. DigiD is toch iets wat bij de overheid hoort en juist voor veiligheid zou staan? Facebook staat in mijn beleving juist voor het tegenovergestelde van veilig. Waarom komt er dan zo'n advies? Mis ik nu iets of is dit echt een heel vreemde actie van Capgemini?

Tsja....

Reacties: 782
Reg. datum: 16-02-2006

Ze hebben zich een maand vergist en dit moest eigenlijk een 1 april grap zijn?? 8)7

Kunnen we wel mooi onze belastingaanslag "liken" ;(
Beetje rare actie van Capgemini.

nickvanozzie wijzigde deze reactie 03-05-2012 09:35 (35%)

12x245Wp ZnShine ZXM6 PVoutput op Omnik 3.0

Yarr!
Reacties: 882
Reg. datum: 09-07-2006

Kan ik maar 1 ding op zeggen: best be trolling, chaps!

Het meervoud van euro is euro's. Niet euri, niet euri's (dubbel fout), maar euro's.

Reacties: 2.407
Reg. datum: 30-11-2003

Omdat het een prima persoonskoppeling is en er een vrij goeie authenticatie manier is om op diverse sites in te loggen.

Veiligheid bij facebook is wat je er zelf van maakt trouwens, net als met je DigiD, bij facebook heb je meer security opties zelfs, bij DigiD kan ik niet zien wie vanaf waar heeft proberen in te loggen
Reacties: 202
Reg. datum: 27-11-2006

quote:
Rmg schreef op donderdag 03 mei 2012 @ 09:35:
Omdat het een prima persoonskoppeling is en er een vrij goeie authenticatie manier is om op diverse sites in te loggen.

Veiligheid bij facebook is wat je er zelf van maakt trouwens, net als met je DigiD, bij facebook heb je meer security opties zelfs, bij DigiD kan ik niet zien wie vanaf waar heeft proberen in te loggen
CapGemini medewerker :?

Nee echt, DigiD aan Facebook koppelen :F - afgezien van het feit dat iedere Nederlander een facebook account moet hebben is de beveiliging bij Facebook ook naadje - niet te denken dat al jou gegevens lekker door facebook worden bewaard - dus straks ook jou interacties met de Nederlande overheid in handen van een Amerikaans bedrijf.

Goed Advies 8)7
AWEZOME!!!!
Reacties: 912
Reg. datum: 13-01-2005

Is het niet uit z'n verband getrokken en bedoelde CAP niet dat Oauth mogelijk een goede manier was om te authenticeren zoals Facebook
Reacties: 8.364
Reg. datum: 18-08-2002

quote:
_Erikje_ schreef op donderdag 03 mei 2012 @ 09:42:
Is het niet uit z'n verband getrokken en bedoelde CAP niet dat Oauth mogelijk een goede manier was om te authenticeren zoals Facebook
Denk dit idd. Misschien dat de overheid een oAuth server kan opzetten zodat het makkelijker is deze te gebruiken.

Track je series op je iGoogle http://alwaysapirate.org/

Reacties: 2.407
Reg. datum: 30-11-2003

quote:
nope
quote:
Nee echt, DigiD aan Facebook koppelen :F - afgezien van het feit dat iedere Nederlander een facebook account moet hebben is de beveiliging bij Facebook ook naadje -
Dat de beveiliging naadje is is gewoon onderbuik gevoel. :z

Technisch gezien is het een prima idee, het is een goed gestandaardiseerde authenticatie api, die makkelijk te implementeren is. (oAuth)

Voor gemeentes betekent dat dat hun websites het een stuk makkelijker krijgen met een juiste implementatie van de authenticatie, iets waar het nu mis mee gaat.
quote:
niet te denken dat al jou gegevens lekker door facebook worden bewaard - dus straks ook jou interacties met de Nederlande overheid in handen van een Amerikaans bedrijf.

Goed Advies 8)7
Op het technische vlak is het een goed idee, of het voor de rest een goed plan is weten ze nog niet daarom staat er ook
quote:
"Enige nadere overwegingen zijn hierbij gewenst."
En dan nog, persoonlijk vind ik het een beter idee, als facebook een contract heeft met ons rijk over het gebruik en opslag van dat soort gegevens. Dan dat het nu bij gemeentes wordt opgeslagen met het idee 'ja we hebben het werkend' maar we blijven er verder maar vanaf anders gaat het stuk

Rmg wijzigde deze reactie 03-05-2012 09:47 (11%)

Front verplichte underscores
Reacties: 44.144
Reg. datum: 18-06-2001

Inderdaad erg raar advies. Bij mijn weten mag een dergelijke commerciële partij (in de VS: Patriot act FTW) helemaal niets met je burgerservicenummer. En die wordt toch echt gebruikt door Digid.
-
Ik zie alleen niet waarom jullie dit (m.u.v. het delen van het BSN) minder veilig zouden vinden dan een authenticatie van Facebook zelf. Op dat gebied zie ik alleen maar voordelen met een dergelijke SSO. Facebook hoeft dan niet eens meer je mailadres te hebben, laat staan je wachtwoord.

Zoals _Erikje_ hierboven zegt: Oauth of SAML lijken me in principe prima.

Edit:
quote:
Rmg schreef op donderdag 03 mei 2012 @ 09:44:
Technisch gezien is het een prima idee, het is een goed gestandaardiseerde authenticatie api, die makkelijk te implementeren is. (oAuth)

Voor gemeentes betekent dat dat hun websites het een stuk makkelijker krijgen met een juiste implementatie van de authenticatie, iets waar het nu mis mee gaat.
Dat snap ik niet, gemeenten kunnen (moeten) nu Digid gebruiken, da's toch niet zo heel complex? Zeker niet als je bedenkt dat 9 van de 10 gebruik maken van standaardpakketten. Die niet perse uptodate gehouden worden, maar dat is een ander verhaal.

F_J_K wijzigde deze reactie 03-05-2012 09:50 (37%)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind'

Reacties: 2.407
Reg. datum: 30-11-2003

quote:
F_J_K schreef op donderdag 03 mei 2012 @ 09:46:
Edit:
[...]

Dat snap ik niet, gemeenten kunnen (moeten) nu Digid gebruiken, da's toch niet zo hel complex? Zeker niet als je bedenkt dat 9 van de 10 gebruik maken van standaardpakketten. Die niet perse uptodate gehouden worden, maar dat is een ander verhaal.
Ik snap het ook niet maar als ongeveer 1 op de 10(meer dan 40 van de 400) gemeentes een slechte implementatie hebben en dat ze tot december 2013 nodig hebben om het uit te zoeken dan is er iets goed mis. m.i. iets wat je op zou kunnen lossen door een standaard authenticatie te gebruiken
Reacties: 202
Reg. datum: 27-11-2006

Rmg schreef op donderdag 03 mei 2012 @ 09:44:
quote:
nope
My bad ;)
quote:
Dat de beveiliging naadje is is gewoon onderbuik gevoel. :z

Technisch gezien is het een prima idee, het is een goed gestandaardiseerde authenticatie api, die makkelijk te implementeren is. (oAuth)

Voor gemeentes betekent dat dat hun websites het een stuk makkelijker krijgen met een juiste implementatie van de authenticatie, iets waar het nu mis mee gaat.
Beveiliging is al langer een issue by Facebook, zowel toegang als het de beveiliging van gegevens opgeslagen in Facebook - er zijn honderden security breaches geweest. Denk bij deze getallen als het DigiD zou betreffen, het systeem verliest onmiddellijk haar geloofwaardigheid.
quote:
Op het technische vlak is het een goed idee, of het voor de rest een goed plan is weten ze nog niet daarom staat er ook
CapGemini is overtuigd van haar advies, het is Minister Spies die een nadere overweging vraagt
Reacties: 9.318
Reg. datum: 12-07-2000

Alsjeblieft niet zeg. Moeten alle mensen die tot nu toe verschoond zijn gebleven van die social media-nerdcrap ineens mee gaan doen zeker.

After all, you can't see a figure's panties unless it's the real thing.

Reacties: 17.696
Reg. datum: 02-02-2000

Is het rapport ook te krijgen zonder registratie-muur?

Er zijn vele redenen waarom integratie/koppeling van DigiD met private services (en dan nog specifiek services zoals Facebook) ongewenst kunnen zijn. De interessante vraag is hoe Cap Gemini tot een andere conclusie zou kunnen komen en wat de argumentenboom daarvoor is.

Dit past overigens het beste in Beveiliging & Virussen :)
SG->BV
Reacties: 1.651
Reg. datum: 28-02-2003

Ik denk vooral dat het voor CapGemini beschadigend is. En dan bedoel ik dat dat bedrijf de overheid adviseert om DigiD aan facebook te koppelen... Zo'n bedrijf neem je toch niet meer serieus in overweging hierna?

En what's next, verkiezingen via facebook? Welke politicus is het meest geliket? 8)7

Alcohol and Calculus don't mix. Never drink and derive.

Reacties: 2.407
Reg. datum: 30-11-2003

quote:
R3M1 schreef op donderdag 03 mei 2012 @ 09:54:
Rmg schreef op donderdag 03 mei 2012 @ 09:44:

Beveiliging is al langer een issue by Facebook, zowel toegang als het de beveiliging van gegevens opgeslagen in Facebook - er zijn honderden security breaches geweest. Denk bij deze getallen als het DigiD zou betreffen, het systeem verliest onmiddellijk haar geloofwaardigheid.
imho, de 99 van de 100 van die breaches zijn adverteerders die iets teveel info kregen, spam ' virus ' applicaties die profielen volspammen (user error, gewoon op alles klikken geval), of foto's die op private stonden maar toch niet helemaal.

Met de oAuth implementatie zijn vziw geen problemen.
quote:
CapGemini is overtuigd van haar advies, het is Minister Spies die een nadere overweging vraagt
Het rapport is te downloaden, nou ben ik ook wel benieuwd wat er precies staat :+, en dit is het enige stukje waar digid en facebook genoemd worden:
quote:
De invloedop bedrijfsvoering en overheidsdiensten staat echter pas in de kinderschoenen.
Toch sluipt het gebruikvan de cloudoplossingen relatief onopgemerkt de overheid binnen. De verheidsdienstverlening zal veel baat hebben bij het omarmen van open en creatieve cloudcomputingmogelijkheden.
Bijvoorbeeld DigiD integreren met Facebook, waardoor burgers zich op een veilige wijze via een klik kunnen identificeren, en vervolgens communiceren met overheidsdiensten.
Het 'advies' leest voor mij meer als "Kijk eens naar andere creative cloudcomputing oplossingen" dan echt als "Facebook en DigiD integratie is een goed idee en moet"

En ik ben het met ze eens dat die creatieve oplossingen ook wel eens een goeie oplossing zouden kunnen zijn(of in ieder geval iets om eens serieus naar te kijken). Al dan niet met facebook of iets anders ala openID

Ook is het jammer dat zo'n uitspraak meten uit verband wordt getrokken en gedaan wordt alsof het al geïmplementeerd is en alles kut is :+
quote:
Rukapul schreef op donderdag 03 mei 2012 @ 10:21:
Is het rapport ook te krijgen zonder registratie-muur?
https://docs.google.com/d...ukvXZFnpkJVVWSA_oTq0/edit

Rmg wijzigde deze reactie 03-05-2012 10:27 (7%)

Reacties: 17.696
Reg. datum: 02-02-2000

Met een fake E-mail is het ook prima te achterhalen :P

Even in het rapport gezocht op "DigiD" wat leidt tot een enkele passage op de 16 pagina's van het rapport:
quote:
Toch sluipt het gebruik van de cloudoplossingen relatief onopgemerkt de overheid binnen. De overheidsdienstverlening zal veel baat hebben bij het omarmen van open en creatieve cloudcomputingmogelijkheden. Bijvoorbeeld DigiD integreren met Facebook, waardoor burgers zich op een veilige wijze via een klik kunnen identificeren, en vervolgens communiceren met overheidsdiensten.
Dit is beschamend voor zowel de journalistiek als Cap Gemini. Voor de journalistiek, omdat er een willekeurige passage (een voorbeeld, geen conclusie) gehypet wordt.

Voor Cap Gemini is het echter ook beschamend:
  • de eerste zin wordt niet gestaafd met bronnen en is vaag
  • de tweede zin is een niet onderbouwde stelling die als waarheid wordt gepresenteerd
  • de derde zin is 1) willekeurig voorbeeld, 2) technisch onjuist, 3) hoogst controversieel, 4) niet duidelijk waarom het als voorbeeld zou kunnen zijn voor "open en creatieve cloudcomputingmogelijkheden" van de zin ervoor, 5) niet duidelijk waarom "de overheidsdienstverlening zal veel baat hebben bij het omarmen" ervan.
De paragrafen die erop volgen geven vooral voorbeelden van wat mogelijk is, maar ondersteunen niet als zodanig de paragraaf erboven met haar algemene beweringen en stellingen.

Kortom, rommel.

Rukapul wijzigde deze reactie 03-05-2012 10:40 (11%)

Have fun!
Reacties: 52
Reg. datum: 12-03-2001

Technisch gezien is het misschien leuk.

Ik ben zelf geen expert en laat dat deel dan ook graag aan anderen over maar wat mij steekt is dat er een advies wordt gedaan voor een koppeling met een bedrijf al lang en breed heeft bewezen de belangen voor eigen gewin boven alle fatsoen te stellen. Kortom, Facebook zoekt de grens op van wat wel en niet kan/mag.

Dat is dan toch de laatste partner die je wilt hebben als overheid?

Technisch kan het nog zo mooi zijn maar we moeten ook even kijken naar de belangen die spelen.

Tsja....

Reacties: 5.147
Reg. datum: 07-09-2004

quote:
El_Thorbo schreef op vrijdag 04 mei 2012 @ 00:32:
Technisch gezien is het misschien leuk.

Ik ben zelf geen expert en laat dat deel dan ook graag aan anderen over maar wat mij steekt is dat er een advies wordt gedaan voor een koppeling met een bedrijf al lang en breed heeft bewezen de belangen voor eigen gewin boven alle fatsoen te stellen. Kortom, Facebook zoekt de grens op van wat wel en niet kan/mag.

Dat is dan toch de laatste partner die je wilt hebben als overheid?

Technisch kan het nog zo mooi zijn maar we moeten ook even kijken naar de belangen die spelen.
Nou ja ik denk dat DIGID best wel een stuk veiliger mag. maar om nou externe partijen zoals FaceBook, MS, Google oplossingen te gaan gebruiken vind ik ver gaan. Zeker aangezien je sofinummer nog belangrijker is dan je naam!! Facebook mag best weten hoe ik heet maar ik wil niet dat zij mijn sofinummer krijgen.. (uhhh BSN ;))

Daarnaast 1 user name en 1 wachtwoord.. Maak er iets van dat je met je bank pas moet inloggen. de bank heeft al je BSN. is een vertrouwens centrum. en de auth techniek is vrij beproeft. DigiD wachtwoord moet ik echt ergens opschrijven. of elk jaar 6 maanden opnieuw opvragen. eer dat ik dan mn wachtwoord via de post heb ontvangen. heb ik het al geregeld via de post of andere wegen.
Inloggen met je bankpas zoals je internet bankier lijkt mij dan ook stuk veiliger.. dan heb je op DigiD 4 velden.
BSN
Bankreknr
pasnummer
Auth code van je random reader of andere type auth van de bank (ing tan codes???)

Je auth dan tegen je bankrekening op. bank geeft de response terug aan DigiD en je kan accepteert je gegevens.. Wel zal de DigiD dan verschillende auth methodes moeten implementeren van de diverse banken. Krijg toch van elke bank een ander type response terug.

A Soldiers manual and a pair of boots.

Have fun!
Reacties: 52
Reg. datum: 12-03-2001

Misschien een beetje offtopic maar wel leuk om even te bekijken.
Plaatje met de info stromen op basis van sofinummer

http://mediawijsheid.bogerman.nl/wp-content/uploads/2012/01/Wat-weet-de-overheid-over-ons.jpg

Tsja....

Mad World
Reacties: 1.970
Reg. datum: 25-02-2000

Overheidssites aan een privéblog koppelen: juist...

Als er nu iets op aarde is wat ik niet wil is het de overheid mijn privacy NOG meer laten schenden; die incompetenten weten al veel meer dan goed voor ze is met die gebrekkige systemen en nog gebrekkiger beheerders van ze.

28 days... 6 hours... 42 minutes... 12 seconds. That... is when the world... will end.

Reacties: 19.014
Reg. datum: 29-06-2006

Doelen ze dan niet op de mogelijkheid om bij je DigiD aan te geven wat je Facebook account is zodat je met je Facebook account contact op kan nemen met gemeenten en andere overheidsinstanties zonder daarvoor direct je DigiD te moeten gebruiken? Vergelijkbaar met je e-mail adres invoeren bij je DigiD om aan te geven dat je met dat e-mail adres wilt communiceren en dat je met dat e-mail adres officiële communicatie zal verrichten die altijd namens jou gebeurt.

E-mail is echter een stuk onveiliger dan een Facebook account.

Pagina: 1




© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies

Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True

Website van het jaar 2012