Column: Zero trust

Door Frank Huysmans

In 2016, toen De Wereld Draait Door nog bestond en je daar nog naar kon kijken zonder aan een strafkamp te denken, werd ‘touwtje uit de brievenbus’ een gevleugelde uitdrukking. Schrijver en oud-politicus Jan Terlouw mocht in al zijn vijfentachtigjarige breekbaarheid herinneringen ophalen aan de jaren zestig. Hij woonde met zijn jonge gezin aan een singel in Utrecht. Kinderen en volwassenen liepen bij elkaar naar binnen. Overal hingen touwtjes uit de brievenbus als tastbaar teken van vertrouwen in de ander. Want om vertrouwen te krijgen, doceerde de D66’er, moet je bereid zijn het eerst te geven. 

Het touwtje schiet me op een woensdag weer te binnen bij een mail van de ICT-servicedesk. ‘Om te voldoen aan ons wachtwoordbeleid verzoeken we je om per direct je wachtwoord te wijzigen.’ Hoewel de grammatica anders doet vermoeden snap ik dat ik het ben die aan het wachtwoordbeleid moet voldoen. En wel meteen, liefst.

Van werken zal de rest van de week niet veel meer komen, zo veel is duidelijk. Het venijn schuilt in een volgende zin: ‘Vergeet niet het wachtwoord aan te passen voor alle applicaties (denk aan Office, Microsoft 365, waaronder Teams, OneDrive, e-mail en agenda) of diensten (zoals VPN, printen, wifi-verbinding) die je op je apparaten gebruikt.’ Op laptop én telefoon dus. En te zorgen dat de passwordmanager de kersverse sleutel voor al die toepassingen opslaat.

Dan blijkt de VPN aan een update toe te zijn. Attentie: de nieuwe VPN-software draait alleen op de meest recente versie van het besturingssysteem. (Wat de praktijk helaas bevestigt.) Vooruit, daar gaan we. Actieve programma’s afsluiten. De bestanden die daarin nog geopend zijn ergens bewaren waar je ze ook weer terugvindt. Het nieuwe operating systemdownloaden en installeren. Laptop herstarten en een rondleiding door de wijzigingen en de nieuwe mogelijkheden ondergaan. Tot slot de bestanden weer openen waaraan je werkte toen de onheilstijding van de servicedesk (!) binnenkwam.

Alles goed en wel, maar dat is in een paar uurtjes te doen, hoor ik je denken. Ha! Je dacht dat dit alles was? En die onderzoeksofferte dan, die ik mag indienen bij de shared service-organisatie van een dozijn gemeenten? Op vrijdag van 9 tot 12 uur kan ik een webinar bijwonen, zodat ik leer hoe ik de offerte zo moet indienen dat die ontvankelijk is voor verdere behandeling. Wel eerst registreren met een degelijk wachtwoord. Dan is er nog het verenigingsbestuur dat zijn documenten opstelt en beheert in Google Drive. Ook zonder Gmail-adres kun je bij die bestanden komen. Mits je het niet erg vindt om de secretaris terug te mailen en toegang tot Drive te vragen telkens wanneer er een nieuw document wordt gedeeld. 

Databeveiligingsfirma’s adverteren inmiddels met termen als ‘zero trust security’. Zo krijgen de sceptici gelijk die in de jaren negentig grapten dat computers problemen oplossen die we zonder computers niet zouden hebben.


Frank Huysmans is bijzonder hoogleraar Information Society aan de UvA en zelfstandig onderzoeker en adviseur bij WareKennis.

Deze bijdrage komt uit het digitale magazine IP #1-2023. Klik op de onderstaande button om het hele nummer te lezen.