12.07.2015 Views

Het biometrisch paspoort in Nederland - Oapen

Het biometrisch paspoort in Nederland - Oapen

Het biometrisch paspoort in Nederland - Oapen

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Enroll (FTE) van 5%. De oorzaak wordt niet besproken. Voor geen van de drie gebruiktesystemen worden de FRR of FAR vemeld. Wel v<strong>in</strong>den we een meld<strong>in</strong>g van een percentagevan 6% voor de FRR <strong>in</strong> de paper van Ruud van Renesse Implications of Biometrics forTravel Documents, die hij had geschreven ten behoeve van het 5th InternationalConference on Fraudulent Documents, Amsterdam 11 april 2002 (lees verderop <strong>in</strong> dezeparagraaf meer over deze paper). Overigens is deze paper uite<strong>in</strong>delijk niet door deorganisatoren van de conferentie gepubliceerd.In 2002 begon Lies de Leeuw 41 haar dienstverband bij Agentschap BPR <strong>in</strong> de functie vanSenior Projectleider Innovatieprojecten. Hoewel zij niet betrokken was bij de opzet enuitvoer<strong>in</strong>g van de pilots, had zij wel te maken met de resultaten ervan. Zij zegt daaroverhet volgende.“[...] De veiligheid van het verhaal daar was ontzettend laag <strong>in</strong>gezet vanuit degedachte dat het karretje moest rollen. <strong>Het</strong> moest blijken dat alles ‘het doet’. Dat allekleppen open stonden werd niet als relevant gezien. <strong>Het</strong> was meer zo: “werkt het?”.Zo van: als ik op dit knopje druk, gaat dan dat lampje branden? De security islichtgewicht afgehandeld en dat is dan nog zachtjes uitgedrukt; het was eenrommeltje. Security leek geen eis te zijn of <strong>in</strong> ieder geval iets dat niet de moeitewaard was om <strong>in</strong> ontwerp en test mee te nemen. Er werd erg gekeken naartheoretische performance cijfers geclaimd door de leverancier. Zoals bekend liggende performance <strong>in</strong>dicators van leveranciers altijd hoger dan de performance zoalsdie <strong>in</strong> onafhankelijke laboratoria wordt vastgesteld. Maar je had allerlei redenenom aan te nemen dat het <strong>in</strong> de praktijk anders was. Ten eerste omdat eenleverancier altijd zijn spullen oppoetst alvorens hij ze <strong>in</strong> de etalage zet. Maar tentweede – ook al zou de leverancier super eerlijk zijn - dan nog is er een grootverschil of het werkt bij een gebruikersgroep van pakweg 100 personen danwel bijeen groep zo groot als een complete bevolk<strong>in</strong>g met allerlei wisselende omgev<strong>in</strong>genen overige factoren die erbij komen kijken (omgev<strong>in</strong>gsfactoren en diversiteit vandoelgroep <strong>in</strong> termen van ras, sexe, persoonlijke omstandigheden, handicaps). Alle<strong>in</strong> de periode 2000-2002 gedane proeven (o.a. Pilot Rotterdam, Kiezen op Afstand)41 Elisabeth (Lies) de Leeuw heeft een Master of Security and Information Technology (MSIT) en is adviseurBeveilig<strong>in</strong>g en Identiteitsmanagement. In oktober 2004 publiceerde zij haar thesis Risks and Threats ofBiometric Technology <strong>in</strong> Nationional Identity Management, te downloaden via www.pvib.nl/scripties.Zij ontv<strong>in</strong>g daarvoor de Joop Bautz Information Security Award (www.jbisa.nl). Deze award is <strong>in</strong> 2001 <strong>in</strong>het leven geroepen door de verenig<strong>in</strong>gen GvIB, PI, ISACA, ITSMF, NGI, NOREA en VBN.103

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!