Beste manier om gevoelige info te sturen naar gemeente

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Moxxii
  • Registratie: Januari 2020
  • Laatst online: 20-10-2024
Een vraagje waar jullie misschien antwoord op hebben.
Hoe kan ik het beste gevoelige stukken naar de gemeente sturen. Denk aan kopie ID, formulier met BSN en andere persoonlijke gegevens.
Het is mogelijk om dit via de post te sturen of via email.
Mijn voorkeur gaat uit naar email want sneller en ik vind zelf beide niet heel erg veilig om te gebruiken. Een brief kan namelijk ook verloren gaan of in verkeerde handen vallen. Net als een email.
Echter stuurt de gemeente wel emails met gevoelige informatie bijvoorbeeld via Zivver.
Weten jullie een site, tool of manier om veilig mijn gevoelige gegevens te sturen naar de juiste persoon, zodat een derde hier niet bij kan?

Zelf heb ik het internet afgestruind, maar ik kom vooral uit bij encrypted emails versturen wat alleen voorkomt dat iemand mee kan kijken tussen mij en de gemeente. Maar ik wil ook zeker weten dat alleen de juist persoon deze gegevens kan inzien.

Bedankt!

Alle reacties


Acties:
  • 0 Henk 'm!

  • RudolfR
  • Registratie: Maart 2011
  • Laatst online: 12:53
Je zou de documenten kunnen versleutelen en e-mailen en het wachtwoord doorgeven aan de ambtenaar in kwestie. Persoonlijk, of via de telefoon.

Bijv. via bitwarden send.

Misschien is aangetekend versturen handiger? Desnoods apart van elkaar versturen.

Acties:
  • +1 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 11:30

kodak

FP ProMod
Je kan aan de gemeente vragen op welke manieren ze volgens hun dit soort gegevens kunnen ontvangen? Ik neem tenminste aan dat jij niet de eerste persoon bent die iets veilig wil versturen.

Acties:
  • 0 Henk 'm!

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 14:05
Je noemt zelf toch al Zivver? Dus dan kan je toch vragen of je dat mag gebruiken?

Acties:
  • 0 Henk 'm!

  • Icephase
  • Registratie: Mei 2008
  • Laatst online: 12:28

Icephase

Alle generalisaties zijn FOUT!

Jep, even afstemmen met de functionaris gegevensbescherming, die heeft elke gemeente en gaat over privacygerelateerde zaken.

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 13:38
RudolfR schreef op woensdag 28 april 2021 @ 21:35:
Je zou de documenten kunnen versleutelen en e-mailen en het wachtwoord doorgeven aan de ambtenaar in kwestie. Persoonlijk, of via de telefoon.

Bijv. via bitwarden send.
[...]
Vergeet niet dat dergelijke websites vaak nog wel eens afgeschermd zijn binnen organisaties. Best kans dat de medewerker de link dus niet kan openen.

Acties:
  • 0 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 09:27

jurroen

Security en privacy geek

Het verschilt per gemeente. Het is ook een stukje makkelijker te regelen als het naar een specifiek persoon moet - in plaats van een afdeling. Je kunt bijvoorbeekd KPN Filetransfer gebruiken en het wachtwoord op een andere manier aanleveren.

Gebruik verder bijvoorbeeld ook de Kopie ID app van de overheid. Geeft toch wat extra bescherming als jouw gemeente een datalek zou hebben.

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

jurroen schreef op donderdag 29 april 2021 @ 01:40:
Gebruik verder bijvoorbeeld ook de Kopie ID app van de overheid. Geeft toch wat extra bescherming als jouw gemeente een datalek zou hebben.
Hangt totaal van de context af. In sommige gevallen, zelfs buiten de overheid, kan een complete kopie ID benodigd zijn. Bijvoorbeeld voor loonaangifte van de werkgever. Met Kopie ID kom je er dus niet altijd onderuit.

Acties:
  • 0 Henk 'm!

  • Mistraller
  • Registratie: Oktober 2002
  • Laatst online: 00:19
Wij doen dat zakelijk gewoon met mSafe. Ik zou zeggen dat elke organisatie die wel eens vertrouwelijke data wil uitwisselen met derden, hier wel een methode voor heeft.
Als iemand mij veilig iets wil toezenden kan ik gewoon een mSafe containertje aanmaken in elk geval. Alle andere fileltransfer tools worden bij ons in elk geval geblocked in de proxy om mSafe ook echt af te dwingen.

Maar als jij echt heel zeker wilt weten dat niemand het kan zien zal je ook heel goed moeten nadenken over de hardware waarmee je de foto of scan maakt. Als die apparatuur het vrolijk naar de cloud doorjorist dan heeft het natuurlijk 0 meerwaarde om het vervolgens ultraveilig te versturen.

[ Voor 9% gewijzigd door Mistraller op 29-04-2021 02:11 ]

My solar panels | Soladin loggen? | Strava
---------------
Gemak dient de mens, moeite dient de mensheid.


Acties:
  • +1 Henk 'm!

  • Honesty
  • Registratie: Februari 2001
  • Laatst online: 09:58

Honesty

kattenneus!

Bij Onze gemeente kan Je documenten scannen in de lobby misschien een idee?

Festina lente


Acties:
  • 0 Henk 'm!

  • JaDatIsPeter
  • Registratie: Februari 2019
  • Niet online
Moxxii schreef op woensdag 28 april 2021 @ 21:10:
Echter stuurt de gemeente wel emails met gevoelige informatie bijvoorbeeld via Zivver.
Vraag de medewerker om jou via Zivver een mail te sturen. Daarop kan jij reageren. De medewerker heeft dan jouw 06-nummer nodig. Daarop ontvang jij dan een wachtwoord om via Zivver te kunnen reageren (en jouw bijlagen toe te voegen).
Weten jullie een site, tool of manier om veilig mijn gevoelige gegevens te sturen naar de juiste persoon, zodat een derde hier niet bij kan?
Als .zip met wachtwoord (sha-256) versturen. Wachtwoord per SMS naar medewerker sturen. Dan heb jij het 06-nummer nodig van die medewerker. Of het wachtwoord telefonisch doorgeven. Wel de medewerker vooraf even contacten, want een met wachtwoord beveiligde .zip komt automatisch in de spam/malware map. Of de medewerker denkt dat het spam/phishing is.
Maar ik wil ook zeker weten dat alleen de juist persoon deze gegevens kan inzien.
De vraag is dan of jouw mail in een gedeelde of persoonlijke map terecht komt. En of die medewerker daarna jouw mail in een CRM of andere backoffice applicatie zet.

Acties:
  • 0 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 09:27

jurroen

Security en privacy geek

CH4OS schreef op donderdag 29 april 2021 @ 02:05:
[...]
Hangt totaal van de context af. In sommige gevallen, zelfs buiten de overheid, kan een complete kopie ID benodigd zijn. Bijvoorbeeld voor loonaangifte van de werkgever. Met Kopie ID kom je er dus niet altijd onderuit.
Wist je dat je met de KopieID app meer kunt dan alleen het zwart maken en wegstrepen van delen? Met een watermerk, bijvoorbeeld, kun je het zichtbaar houden terwijl er wel duidelijk is waar de kopie vandaan komt ;)

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

jurroen schreef op donderdag 29 april 2021 @ 18:54:
Wist je dat je met de KopieID app meer kunt dan alleen het zwart maken en wegstrepen van delen? Met een watermerk, bijvoorbeeld, kun je het zichtbaar houden terwijl er wel duidelijk is waar de kopie vandaan komt ;)
Watermerk is dan later toegevoegd. Toen ik het gebruikte op Android was watermerk in elk geval nog geen optie. :)

Acties:
  • +1 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Je moet je afvragen waarvoor moet je ze versturen kan het niet anders. Vraag dat eerst aan de ambtenaar, dat zijn net mensen doen als het effe kan alles zo makkelijk mogelijk. Maar als je het vraagt!

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • +2 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Een beetje gemeente heeft daar en functie voor op de website. Die techniek bestaat pas 20-15 jaar...

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +1 Henk 'm!

  • Mistraller
  • Registratie: Oktober 2002
  • Laatst online: 00:19
JaDatIsPeter schreef op donderdag 29 april 2021 @ 12:06:
[...]

Vraag de medewerker om jou via Zivver een mail te sturen. Daarop kan jij reageren. De medewerker heeft dan jouw 06-nummer nodig. Daarop ontvang jij dan een wachtwoord om via Zivver te kunnen reageren (en jouw bijlagen toe te voegen).


[...]

Als .zip met wachtwoord (sha-256) versturen. Wachtwoord per SMS naar medewerker sturen. Dan heb jij het 06-nummer nodig van die medewerker. Of het wachtwoord telefonisch doorgeven. Wel de medewerker vooraf even contacten, want een met wachtwoord beveiligde .zip komt automatisch in de spam/malware map. Of de medewerker denkt dat het spam/phishing is.


[...]

De vraag is dan of jouw mail in een gedeelde of persoonlijke map terecht komt. En of die medewerker daarna jouw mail in een CRM of andere backoffice applicatie zet.
Zip van externe mail adressen wordt meestal gewoon uitgefilterd op de mailserver. Helemaal als ze password protected zijn. Krijgt de ontvanger vaak niet eens een melding meer van. (En vaak de verzender ook niet, om te voorkomen dat ze meteen weten dat een aanval mislukt is)

Uiteindelijk zal je toch moeten vertrouwen op de andere partij. Want die kan het wel veilig ontvangen, maar vertrouw jij zijn systeembeheerder wel? Die beste man maakt waarschijnlijk kopietjes van jouw bestanden in de vorm van een backup.
Ik denk dat je er niet omheen kunt om de organisatie als geheel te vertrouwen, en niet die-ene-persoon. En anders; maak een afspraak face to face.

My solar panels | Soladin loggen? | Strava
---------------
Gemak dient de mens, moeite dient de mensheid.


Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 11:30

kodak

FP ProMod
@Moxxii heb je nog wat aan de reacties gehad?
Pagina: 1