Ecpidm seminar17juni2010 rm

20

description

Over goede, betrouwbare ICT systemen. Regulering door Law, Norms, Architecture and Market.

Transcript of Ecpidm seminar17juni2010 rm

Page 1: Ecpidm seminar17juni2010 rm
Page 2: Ecpidm seminar17juni2010 rm

Vertrouwen & IDM

Page 3: Ecpidm seminar17juni2010 rm

Wanneer is een systeem goeden betrouwbaar?

Wat is goed? Wat is betrouwbaar?Compliant?

Gebruiksvriendelijk?Innovatief?

Geld verdienen?Geld besparen?

Veilig?

Page 4: Ecpidm seminar17juni2010 rm

ICT-Systemen: hetkrachtenveld

Page 5: Ecpidm seminar17juni2010 rm

Reguleren> het sturen vangedrag

“...the sustained and focussed attempt to alterthe behaviour of others according tostandards or goals with the intention ofproducing a broadly identified outcome oroutcomes, which may involve mechanisms ofstandard-setting, information-gathering andbehaviour-modification.”

– Julia Black (2005)

Page 6: Ecpidm seminar17juni2010 rm

Wat is juridische regulering?

Wetten,grondwetten,verdragen,beleidsregels,contracten,rechtspraak,algemenevoorwaarden

Page 7: Ecpidm seminar17juni2010 rm

Wat is sociale regulering?

Geldende normen enwaarden (maatschappij,maar ook kleiner),educatie & awareness,individueel gedrag

Page 8: Ecpidm seminar17juni2010 rm

Wat is regulering van/door demarkt?

Stimuleren vangunstige voorwaarden(overheid),concurrentie,zelfregulering

Page 9: Ecpidm seminar17juni2010 rm

Wat is technologischeregulering?

Juridische, sociale en marktnormen inbouwen inde technologie

Page 10: Ecpidm seminar17juni2010 rm

Systemen en hun werking - devier krachten

Gedrag wordt nooit door alleen 1 kracht gestuurd

Een vraagstuk of probleem is slecht op te lossen doormaar naar 1 kracht te kijken (of vanuit maar 1 krachtte kijken)

Altijd spelen er meerdere belangen (compliant zijn, geldverdienen, gebruiksgemak, de gemakkelijkegebruiker, geld besparen, etc)

Page 11: Ecpidm seminar17juni2010 rm

Dus als je een systeem bekijkt(of wilt gaan ontwerpen)

Dan hou je rekening met alle vier de krachtenen onderzoek je het liefst van tevoren welkeeisen (requirements) deze stellen aan een

goed (betrouwbaar) systeem

Goed kan dan zijn: Compliant, Gebruiksvriendelijk, Winstgevend ofbesparend,Veilig, Etc.

Page 12: Ecpidm seminar17juni2010 rm

Hoe vertaalt zich dat?

Juridische vereisten:- Voldoen aan de wetten en regelgeving (en evt.

interne of externe gedragscodes), welke zijnrelevant?

- Dus: welke wetten gelden er en die nalopen, maarook: hoe integreer ik dat in het systeem op eencorrecte manier?

- En idealiter: vooraf definiëren, gaandeweg monitoren,aan het einde testen, in de toekomst blijvenmonitoren (testen)

Page 13: Ecpidm seminar17juni2010 rm

Sociale vereisten- Inventariseren van de sociale normen die van

toepassing zijn in het onderhavige geval

- Denk aan: Wat verwachten gebruikers? Hoe zittendie in elkaar? Hoe gaat de mens om met systemen?

- Maar ook: Values built into the design by thedesigners (onbedoeld)

Page 14: Ecpidm seminar17juni2010 rm

Economische vereisten- Kan ik er geld mee verdienen?

- Kan ik er geld mee besparen?

- Wat is een werkend businessplan?

- Dus: inventariseer de risico’s, opbrengsten en deinvesteringen

Page 15: Ecpidm seminar17juni2010 rm

Technische vereisten- Hoe vertaal je de normen naar de technologie?

- Hoe ontwerpen we een veilig systeem?

- Is het technisch gezien mogelijk om alle requirementsin te bouwen?

- En: als aan alles gedacht is> werkt het dan nog steedszoals we aan het begin wilden dat het zou gaanwerken?

Page 16: Ecpidm seminar17juni2010 rm

En waar loop je in de praktijkdan tegenaan?

Een paarkleinevoorbeeldjes

Page 17: Ecpidm seminar17juni2010 rm

Wij sprekenelkaars taalniet

Page 18: Ecpidm seminar17juni2010 rm

We zijn ook maar mensen

Page 19: Ecpidm seminar17juni2010 rm

Met onze vooronderstellingen

Page 20: Ecpidm seminar17juni2010 rm

En, nog zoveel meer... Compliant zijn, maar toch slechte pers krijgen.

Imagoschade. Wettelijke eis slecht (of erg duur)technisch te vertalen. Concurrentiestrijd.Businessmodel en compliancy verhouden zichmoeilijk. Wetswijzigingen. Gevallen kabinet, nieuweverkiezingen, nieuwe prioriteiten. Nieuw personeel.Alles werkt, nu de mensen nog opleiden. Weer eennieuwe wettelijke eis. Internationale verhoudingen,verdragen. Technologische vooruitgang: sluit het nogaan bij de andere vereisten? Cross border datatransfer issues. Breach notification. Het systeemheeft onvoorziene werking. Etc, etc, etc..