Ik werk al lange tijd in de onderzoek-tak van een groot bedrijf en maak daar software. Toen ik daar begon 10+ jaar geleden was het heel leuk en kon je gemakkelijk onderzoekjes, testen en interviews doen met gebruikers. Je was lekker bezig met "gewoon coole shit maken".
Maar de laatste paar jaren, en zeker na de komst van de AVG, wordt alles heel erg dicht getimmerd. Security en procedures worden almaar groter en breder uitgerold. "Even" met iemand gaan praten buiten het bedrijf wordt moeilijker en hangt een heel legal-traject aan vast.
Een proef of trial doen, zelfs van een stukje hardware/software bij jezelf in de thuis-situatie, moet goedgekeurd worden en kost nu weken/maanden aan doorlooptijd. Dat komt door een berg aan formulieren en vergaderingen, en als je pech hebt bijvoorbeeld penetratietesten op je web-interface die door een andere partij uitgevoerd worden. En je moet daar allemaal zelf achteraan, naast het gewone werk van "coole shit maken", want er wordt wel verwacht dat je een duizendpoot bent die naast heel veel domeinkennis ook veel moet weten van security, privacy en legal.
Ik zie zeker de waarde van een goede kijk op security, privacy en compliance. Zaken moeten voldoende dicht zitten, maar het voelt alsof we wat door slaan.
Ik voel me dan ook niet meer echt "veilig" om in mijn werk uberhaupt nog iets te maken wat aan het internet moet hangen, omdat als je fouten maakt bij de procedures je baan op het spel staat. Ik weet wel wat van security en encryptie, maar ik ben geen expert en werk daar niet vaak genoeg mee om dat gemakkelijk en snel te kunnen.
Ik voel de drempel almaar hoger en hoger worden, en daarmee mijn motivatie lager en lager.
Hoe zit dat in jullie werk? Is daar een soortgelijke trend aan de gang? En wat voor gevolgen heeft dat?
Maar de laatste paar jaren, en zeker na de komst van de AVG, wordt alles heel erg dicht getimmerd. Security en procedures worden almaar groter en breder uitgerold. "Even" met iemand gaan praten buiten het bedrijf wordt moeilijker en hangt een heel legal-traject aan vast.
Een proef of trial doen, zelfs van een stukje hardware/software bij jezelf in de thuis-situatie, moet goedgekeurd worden en kost nu weken/maanden aan doorlooptijd. Dat komt door een berg aan formulieren en vergaderingen, en als je pech hebt bijvoorbeeld penetratietesten op je web-interface die door een andere partij uitgevoerd worden. En je moet daar allemaal zelf achteraan, naast het gewone werk van "coole shit maken", want er wordt wel verwacht dat je een duizendpoot bent die naast heel veel domeinkennis ook veel moet weten van security, privacy en legal.
Ik zie zeker de waarde van een goede kijk op security, privacy en compliance. Zaken moeten voldoende dicht zitten, maar het voelt alsof we wat door slaan.
Ik voel me dan ook niet meer echt "veilig" om in mijn werk uberhaupt nog iets te maken wat aan het internet moet hangen, omdat als je fouten maakt bij de procedures je baan op het spel staat. Ik weet wel wat van security en encryptie, maar ik ben geen expert en werk daar niet vaak genoeg mee om dat gemakkelijk en snel te kunnen.
Ik voel de drempel almaar hoger en hoger worden, en daarmee mijn motivatie lager en lager.
Hoe zit dat in jullie werk? Is daar een soortgelijke trend aan de gang? En wat voor gevolgen heeft dat?