Privacy-First: De Overheid Blijft Niet Achter
Privacy-first is geen trend meer, het is de nieuwe norm in het cyberscenario van vandaag. De community van Hacker News heeft dit luid en duidelijk gemaakt door sterke steun te geven aan initiatieven die privacy beschermen, zoals GrapheneOS en zelfs een CCTV-systeem genaamd CheapSecurity.
Wat hier interessant is, is hoe deze trend zich ook in de Nederlandse overheid manifesteert. NIS2 eist dat beveiliging vanaf het begin wordt meegedacht, privacy-by-design is niet langer een optie die je kunt overslaan, maar een vereiste die moet worden voldaan.
Een interessant voorbeeld hiervan is CheapSecurity: een lichtgewicht, zelf-hostbare CCTV-oplossing voor Linux Single Board Computers (SBCs). Met 122 punten op Hacker News staat het project bekend als een alternatief voor cloud-CCTV. Dit verhaal wordt nog krachtiger door de sterke ondersteuning die privacy-first initiatieven krijgen.
CheapSecurity biedt een opensource oplossing waarmee je je eigen CCTV-systeem kunt hosten. Hiermee vermijdt de overheid afhankelijkheid van derde partijen en voorkomt het delen van gevoelige informatie met externe servers.
Om CheapSecurity te installeren, begin je eerst met het clonen van de repository:
git clone https://github.com/gmrandazzo/CheapSecurity.git
Vervolgens installeer je de benodigde afhankelijkheden. Voor Debian-based systeem kan dit er zo uitzien:
sudo apt update && sudo apt install -y python3-pip ffmpeg
pip3 install -r requirements.txt
Een configuratiebestand zoals config.py moet worden aangepast om te voldoen aan specifieke behoeften. Dit is waar je de locaties van camera's, opslaglocaties en andere relevante instellingen kunt bepalen.
Voor Nederlandse overheden heeft dit directe implicaties voor regelgeving zoals NIS2. Het vereist dat ICT-structuren binnen de overheid beveiligd zijn vanaf het begin, met privacy in gedachten. Hierin sluit CheapSecurity aansluiting: door zelf-hosting te bieden en de data op een lokale schijf of netwerkopslag te plaatsen, voorkomt de overheid mogelijke veiligheidslekken.
Het is belangrijk om deze verandering in gedrag niet alleen als een technische implementatie te zien. Het gaat om een fundamentele wijziging van hoe we denken aan veiligheid en privacy. Voor de overheid betekent dit dat er meer oog moet worden gehad voor open source oplossingen die privacy beschermen, zoals CheapSecurity.
Als consultant in het veld van AI & compliance zie ik de trend naar zelf-hosting en privacy-first als een logische stap in de richting van betere beveiliging. Het is niet langer genoeg om veiligheidsaspecten na te denken, ze moeten al op voorhand worden meegedacht.
Als je wilt nagaan of jouw AI-systemen voldoen aan de eisen van de AI Act, gebruik dan deze AI Act Self-Check, een snelle manier om te controleren hoe goed je voorbereid bent.
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.
Security & AI Operating Model
Advisory met executiekracht
Van BIO2 en NIS2 tot EU AI Act, embedded in uw operating model, niet als extern project. Maandelijks opzegbaar, met assessments als bewijsvoering.