
U had het waarschijnlijk al vernomen:
Brenno de Winter heeft Nederland weer een beveiligingslek rijker gemaakt. Met een vervalste identiteitskaart wandelt hij probleemloos overal
binnen, inclusief bij de AIVD. Maar in tegenstelling tot de meeste lekken waar de media over in paniek raakt, is dit een
typisch geval PEBKAC. En dit is in Nederland een lek dat niet te dichten is.Waarom dan niet, B-sting?
Omdat beveiliging iets on-Nederlands is. Had men door eerdere ervaringen al argwaan voor mensen in uniform (Hop, de Godwin is binnen!), dan is door de recente
'verhuftering' van Nederland het respect voor iedereen die enige positie van autoriteit bekleed tot nul gezakt. En dat is toch de voornaamste functie van een beveiliger: niet in detail pasjes
controleren, maar met autoritaire, afschrikkende werking aan de poort. Als hij/zij je niet vertrouwt, kom je het kasteel niet binnen, dus probeer het maar niet eens.
Maar zo doen we dingen niet in Nederland. Vergeten geld mee te nemen? Dan vraag je toch of je later af mag rekenen, je kent me toch? Doe eens normaal, man. Maak je niet zo druk, komt wel goed. Met een vriendelijke babbel en een goed bedachte smoes kom je vaak heel ver (nou ja, behalve als je een filefuik inrijdt).
Ondergetekende werkt ook in een bedrijfstak waar hij regelmatig (uiteraard zonder smoezen en met een goede reden) over de vloer komt bij diverse bedrijven en bij sommige is het best makkelijk binnenkomen. Soms is het voldoende om te noemen dat je voor een bepaalde persoon komt en de weg in het pand kent. Bij andere kom je het pand niet binnen zonder een afspraak en een van te voren aangevraagde gastenpas, maar dat is zelden. En of je vervolgens met spullen in je handen naar buiten loopt, dat controleert men al helemaal niet. Maar dit komt misschien ook omdat de meeste bedrijven een receptie hebben en alleen beveiliging 's nachts als iedereen naar huis is.
Ik snap beveiligers wel. Ik ben bij diverse festivals betrokken geweest en heb als vrijwilliger ook wel eens 'aan de poort gestaan' en mensen met moeite weg gestuurd die ongeldige of verkeerde kaartjes hadden. Vaak tot grote ontevredenheid van de bezoeker die toch echt overtuigd was een geldig kaartje te hebben en daar heel moeilijk over deden. Er zal er zeker wel eens eentje doorgeglipt zijn, omdat men 'een goed gevoel' had over de intenties van de persoon en het geen kwaad kon. En dat terwijl de directeur van het festival die iedereen van gezicht kende, zich vaak wél netjes identificeerde.
Als Brenno de Winter, bekend journalist met een vriendelijke babbel en toch enige overtuigingskracht, bij u aan de poort staat en vertelt over zijn grappige Duitse pasje, dan zou u die toch ook gewoon binnenlaten? Toch? Zo doen we dat in Nederland, gewoon vriendelijk en begripvol, want regels zijn er voor andere mensen, niet voor ons.
Maar zo doen we dingen niet in Nederland. Vergeten geld mee te nemen? Dan vraag je toch of je later af mag rekenen, je kent me toch? Doe eens normaal, man. Maak je niet zo druk, komt wel goed. Met een vriendelijke babbel en een goed bedachte smoes kom je vaak heel ver (nou ja, behalve als je een filefuik inrijdt).
Ondergetekende werkt ook in een bedrijfstak waar hij regelmatig (uiteraard zonder smoezen en met een goede reden) over de vloer komt bij diverse bedrijven en bij sommige is het best makkelijk binnenkomen. Soms is het voldoende om te noemen dat je voor een bepaalde persoon komt en de weg in het pand kent. Bij andere kom je het pand niet binnen zonder een afspraak en een van te voren aangevraagde gastenpas, maar dat is zelden. En of je vervolgens met spullen in je handen naar buiten loopt, dat controleert men al helemaal niet. Maar dit komt misschien ook omdat de meeste bedrijven een receptie hebben en alleen beveiliging 's nachts als iedereen naar huis is.
Ik snap beveiligers wel. Ik ben bij diverse festivals betrokken geweest en heb als vrijwilliger ook wel eens 'aan de poort gestaan' en mensen met moeite weg gestuurd die ongeldige of verkeerde kaartjes hadden. Vaak tot grote ontevredenheid van de bezoeker die toch echt overtuigd was een geldig kaartje te hebben en daar heel moeilijk over deden. Er zal er zeker wel eens eentje doorgeglipt zijn, omdat men 'een goed gevoel' had over de intenties van de persoon en het geen kwaad kon. En dat terwijl de directeur van het festival die iedereen van gezicht kende, zich vaak wél netjes identificeerde.
Als Brenno de Winter, bekend journalist met een vriendelijke babbel en toch enige overtuigingskracht, bij u aan de poort staat en vertelt over zijn grappige Duitse pasje, dan zou u die toch ook gewoon binnenlaten? Toch? Zo doen we dat in Nederland, gewoon vriendelijk en begripvol, want regels zijn er voor andere mensen, niet voor ons.

Totaal aantal: 995







Daarnaast, wat je zelf ook al min of meer zegt: de betere hackers weten dat tweede van hun werk bestaat uit social engineering.
Brenno de Winter = Dion Graus.
Weer wat geleerd!
Compenseert voor de grote mate van 'zo dan wij dat hier niet mevrouwtje'.
We kunnen natuurlijk ook de extreme regels-zijn-regels kan opgaan maar ik denk dat dat een stuk minder gezellig wordt.
Als voorbeeld een spoortunnel van 100 meter lang met bovenmatig veel nooduitgangen. Haal er 5 weg en je bespaart er tonnen mee. Alles bij elkaar schat hij het in op 1.7 miljard wat we teveel beveiligen, vaak vanuit de politiek om gezeik met de achterban te voorkomen.
De politiek reageert bij veiligheid op emotie, op prikkels en werkt niet rationeel. Als de brandweer zegt dat er 100 nooduitgangen binnen 100 meter moeten komen dan wordt het rücksichtslos overgenomen. Maar of het echt nut heeft.....?
Dit is net zoiets, eigenlijk een Gremdaatje: een aanleiding zoeken om weer van de kansel af te schreeuwen en Teeven in zijn nadagen een plezier te doen om er nog een noodwet doorheen te rammen om nog meer absurde maatregelen te nemen.
"ER IS EEN ATLANTIKWALL OM NEDERLAND NODIG VAN 14 KILOMETER!"
Tot een of andere schlemiel bedenkt dat het aan de bovenkant nog open is en er nog een tunnel gegraven kan worden.
Als het zover komt dan zorg ik zelf wel voor de resterende plankjes. Want dan zit Nederland verpakt in een verstikkende doodskist.
Ik ben het wel deels met je eens. Bij het festival waar soms mensen er doorglipten zonder geldig bewijsje leid dat zelden tot problemen. Bij een ander festival waar ik betrokken bij was heeft de flexibiliteit zelfs de andere kant op gewerkt. Er stond politie aan de deur die meldde dat wat hun bekend was er geen vergunning was afgegeven voor het feest. Deze was er wél, maar de gemeente had verzuimd dit door te geven aan de politie. Na een goed gesprek en het uitwisselen van wat gegevens, is het daarbij gebleven en kon het feest doorgaan. En dat terwijl, als de agent de regels streng had gehandhaafd, hij volledig in zijn recht had gestaan het feest per direct te staken. Maar daar was ongetwijfeld wat ondersteuning voor nodig geweest. In dit geval was goed vertrouwen op zijn plaats.
Wat De Winter echter aankaart is beveiliging bij organisaties waar een wat strengere controle volgens de bestaande regels echt wel op zijn plaats zou zijn. Iemand bij de balie van de AIVD of het gemeenteloket waar je een nieuw paspoort aanvraagt, zou best mogen zeggen "sorry meneer, maar ik twijfel over de geldigheid van uw identificatie". Dat minstens. Bij het festivals waar ik aan de deur stond was die optie er ook; we konden mensen met twijfelachtige kaartjes netjes naar een balie sturen waar uit werd gezocht of ze de waarheid spraken.
Overigens vraag ik me wel af of De Winter de kaart ook eens bij het vliegveld getest heeft, want ik mag hopen dat hij daar andere resultaten zou behalen.
De achterzijde van het ANWB origineel stond vol met bla bla over een verzekeringsdekking van 100.000 Zwitserse Franken. Die had ik netjes vervangen door tekst dat er absoluut geen dekking van 100.000 Frank was (het bedrag stond dikgedrukt; dat was alles wat telde). Verder aangevuld met de mededeling dat accepteren van de kaart door de campingbaas automatisch inhield dat ik mijn kameel in zijn huiskamer mocht stallen en de pinguïns ook van alle faciliteiten gebruik konden maken.
Jarenlang plezier van gehad. Nooit een enkele vraag.
Leuke baan, vlaggetjes zetten naast de veelzeggende naam 'Nick Changez'.
Bij de verkiezingen nog, zit een bekende als voorzitter van het stembureau die vraagt of ik mijn paspoort wil laten zien. Blijkbaar twijfelde hij aan wie ik was??? En zo'n mensen worden voorzitter van een stembureau???
Als iedereen toch verhalen aan het delen is, ik had na mijn studie nog altijd mijn studentenkaart (van de universiteit, niet de OV-jaarkaart dus). Die is alleen geldig met een extra papiertje erbij waar op staat dat je voor dat jaar ingeschreven bent. Ik heb nog wel eens in het buitenland bij musea e.d. geprobeerd of ik daarmee studentenkorting kon krijgen, maar steevast vroeg men om een bewijs van inschrijving.
Blijkbaar lukt controleren elders wel.
Je zou dus verwachten dat Brenno bij die overheidsinstellingen ook niet wegkomt met een Lichtbildausweis, ING-pinpas of Donald Duck-clubpas. Alleen een Nederlands legitimatiebewijs en dan ben je na een paspoort of ID-kaart wel klaar volgens aangezien een rijbewijs -meen ik- 'slecht' een identificatiemiddel is.
Maar dan nog, dan moet die VMBO'er in twee weken 3 documenten op echtheidskenmerken leren herkennen. Bij iemand die ik mijn beveiliging toevertrouw kan ik dat toch wel eisen?
* vaak gebruikt Brenno meer dan één identiteitsbewijs/kaartjes (perskaart+lichtbildausweis bijv.) waarvan er dan, voor zover ik kan beoordelen, alleen de lichtbildausweis fake is
* vaak bezoekt Brenno evenementen waarop hij verwacht wordt (persco's of iets anders op invitatie)
Die twee dingen samen doen wel een stuk af aan het 'lek' zijn van de security vind ik.
Neemt niet weg dat het personeel van Veritas wel eens een opfriscursus "Echtheidskenmerken Identiteitsbewijzen 101" van binnen mogen zien want de laksheid waarmee de documenten geaccepteerd worden is natuurlijk niet normaal.
Ik moet ook nog denken aan wat mijn vader zaliger altijd zei: "een slot is voor een eerlijk mens".
Meen je dat? Mij is echt nog nooit om dat bewijs van inschrijving gevraagd. Ik gebruik al jaren mijn oude universiteitspas voor dat soort dingen omdat mijn (ondertussen ook niet meer geldige) HBO pasje al snel kapot was. Afgelopen zomer was ik weg met iemand die alleen een ID pas kon laten zien en zelfs daar nog studentenkorting mee kreeg. Misschien zie jij er wel gewoon veel te
oudserieus uit.