Internet, openbronnen, privacy          en veiligheid    VROM-IOD, 28 januari 2010
Aan de orde komen•   Wat zijn openbronnen•   Bevoegdheden en juridische implicaties•   De bronnen•   Web 2.0•   IRN en vei...
   René Leijen   Informatiespecialist€   Politieacademie | Directie Onderzoek,Kennis & Ontwikkeling    | Afdeling Kennis...
How the story begins ...• “Do not send a spy  where a schoolboy  can go.”• “The problem with  spies is they only  know sec...
En dus zijn dit allemaal bronnen!
December  1996:ACCACIA
Deelproject Open Bronnen• “Al voor de start van het Accacia-  programma, waren bij de Nederlandse politie  initiatieven zi...
Definitie Openbron                              (1996-1997)• informatie      • vooral elektronische informatie• die voor i...
Voorbeeld 1: Nigerianen en fraude• Een simpele zoekactie in wereldwijd verschijnende  kranten levert tientallen artikelen ...
Voorbeeld 2: Shaken baby• Eén korps vertrouwde de plotselinge dood van een kind  niet helemaal. Een zoekactie in enkele me...
Voorbeeld 3: Munchhausen• Tijdens het verhoor verklaart een vrouw te lijden aan het  Syndroom van Münchhausen by Proxy. Er...
Voorbeeld 4: Mes• Bij een overval is een bepaald merk mes gebruikt. Om  de koper te vinden wordt een buurtonderzoek gehoud...
Opdracht 1: juridisch
En nu …• Bijna vijftien jaar later ....• Een stuk ouder & grijzer• Ook wijzer?
Is alles te vinden?∗ Naw-gegevens?  ∗ honderden ptt’s en gouden gidsen op internet∗ Financiële gegevens?  ∗ graydon, d&b, ...
Is alles te vinden?∗ Vluchtgegevens?   ∗ Flight Disk (official airline guide), live aircraft tracking∗ Gegevens over mdma ...
En natuurlijk ook ...
En niet te vergeten
www.vrom.nl
www.vrom.nl op26.01.2003
‘Successen’ -- beleid of incident?
In ieder geval: Politie 2.0
2009:Politiebronnen.nl
Of zijn er nog steeds belemmeringen?•   Onbekendheid•   Risicos•   Juridisch, privacy, onjuiste informatie etc•   Geen mee...
Risico’s• Herleidbaarheid naar prive-gegevens• Imagoschade• Gebruik geen standaardvoorzieningen  – Dynamisch ip-adres• Maa...
Zoeken vs rechercheren• We kennen Google, maar ....• Voor opsporingsdoeleinden zoeken naar personen of  gebeurtenissen• Fi...
Zoeken naar•   Mensen•   Bedrijven•   Goederen•   Foto’s/filmpjes/videos•   Lokaal
Mensen• Zoek creatief: Adrianus Gerardus van den Brink, roepnaam Gerard,  woonplaats Den Haag, geboren 12-11-1976. kan ook...
Bedrijven• Zoek uiteraard eerst in de KvK• Zoek daaropvolgend op de website van het  bedrijf, eventueel via Archive.org.• ...
Goederen• Zoek naar producten via webshops,  veilingsites en advertentiesites• Gebruik gespecialiseerde zoekmachines  als ...
Foto’s en videos• Zoek op speciale foto/videosites als  Flickr.com, YouTube.com of Picasa.com.• Zoek op tags, beschrijving...
Zoek lokaal• Gebruik Google Maps• Zoek eventueel via de honderden lokale  sites; deze bevatten allerlei informatie  over p...
Bewustwording dus
En niet alleen bij politie...
IRN Internet recherche netwerk
Informatie: Peter de Beijer, Gelderland-Zuid
Wie wil je zijn?        •
Hoe doe je dat?• Vervalsen websites en e-mails• Inpikken van iemands identiteit (ook van  overledenen)• Massa-aanbod perso...
Jezelf anders voordoenBelvine
Burger van niet-bestaand land   (1)Sealand
Burger van niet-bestaand land   (2)Okusi Ambeno
Misbruik actualiteit
Tot slot: enkele tips & trucs• Betrouwbaarheid?  – Wie/wat is de bron    voorbeeld: http://www.spyderweb.nl/• Actualiteit ...
Bedenk een stappenplan• Voorbereiden                 • Uitvoeren en verwerken  – Wat wil je weten              – Zoek en g...
Leg vast wat je vindt• Leg je hele zoektocht vast• Maak schermprintjes• Noteer o.a.  – De verwijzende website  – Het IP-ad...
Nog meer tips• Denk goed na over te gebruiken  zoekwoorden (synomienem, alternatieve  spellingen)• Probeer per product of ...
• Oefen met Google Geavanceerd zoeken en  ‘spreek met twee woorden’.• Rechercheer door op gevonden informatie maar  let op...
• Gebruik meerdere zoekmachines• Zoek gegevens achter de site (oa SIDN,  Whois.net, Domeindelver.nl)• Als je wachtwoorden ...
• Let op shortners (adressen van  tinyurl.com of bit.ly of ow.ly)• Probeer bij het surfen op te gaan in de  massa (= de va...
En de toekomst?• Did You Know• http://www.youtube.com/watch?v=PHmwZ96_Gos• The Sixth Sense• http://www.youtube.com/watch?v...
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Internet, open bronnen, privacy en veiligheid
Upcoming SlideShare
Loading in …5
×

Internet, open bronnen, privacy en veiligheid

1,525 views

Published on

Internet, open bronnen, privacy en veiligheid

Published in: Education
0 Comments
0 Likes
Statistics
Notes
  • Be the first to comment

  • Be the first to like this

No Downloads
Views
Total views
1,525
On SlideShare
0
From Embeds
0
Number of Embeds
2
Actions
Shares
0
Downloads
33
Comments
0
Likes
0
Embeds 0
No embeds

No notes for slide

Internet, open bronnen, privacy en veiligheid

  1. 1. Internet, openbronnen, privacy en veiligheid VROM-IOD, 28 januari 2010
  2. 2. Aan de orde komen• Wat zijn openbronnen• Bevoegdheden en juridische implicaties• De bronnen• Web 2.0• IRN en veiligheid• VROM-IOD thema’s
  3. 3.  René Leijen Informatiespecialist€ Politieacademie | Directie Onderzoek,Kennis & Ontwikkeling | Afdeling Kennis PolitieKennisNet http://copsincyberspace.wordpress.com http://twitter.com/nummer14 rleijen@planet.nl rene.leijen@politieacademie.nl http://delicious.com/enerene http://slideshare.com/enerene http://nl.linkedin.com/in/reneleijen
  4. 4. How the story begins ...• “Do not send a spy where a schoolboy can go.”• “The problem with spies is they only know secrets.” Robert Steele, OSS.net (1994-95)
  5. 5. En dus zijn dit allemaal bronnen!
  6. 6. December 1996:ACCACIA
  7. 7. Deelproject Open Bronnen• “Al voor de start van het Accacia- programma, waren bij de Nederlandse politie initiatieven zichtbaar op het gebied van open bronnen. Deze initiatieven waren de aarzelende, eerste schreden in een wereld die van oudsher niet de hare is. De gangbare informatiebestanden zijn voor het overgrote deel traditionele politiebronnen. De komst van Accacia heeft deze initiatieven gebundeld. “
  8. 8. Definitie Openbron (1996-1997)• informatie • vooral elektronische informatie• die voor iedere burger • onafhankelijk van functie• op legale wijze • zonder formele belemmeringen • volgens leveringsvoorwaarden• al dan niet tegen betaling • prijs bepaalt niet op iets open is• verkrijgbaar is
  9. 9. Voorbeeld 1: Nigerianen en fraude• Een simpele zoekactie in wereldwijd verschijnende kranten levert tientallen artikelen op. Zo blijkt dat The Serious Fraud Office van New Zealand al in 1992 vergelijkbare zaken kende. Na die datum is in New- Zealandse kranten overigens weinig meer verschenen over dit onderwerp. Een telefoontje is dan genoeg om daar meer over te weten te komen. Vanaf 1993 verschijnen berichten in de Canadese en Engelse pers. In diverse publikaties uit een reeks van jaren wordt een Engelse collega genoemd als expert op dit gebied. Telefonisch contact met deze man kan een actuele kijk op het probleem opleveren en wellicht een (aangepaste) visie voor de toekomst.
  10. 10. Voorbeeld 2: Shaken baby• Eén korps vertrouwde de plotselinge dood van een kind niet helemaal. Een zoekactie in enkele medische databanken binnen Lexis-Nexis leverde een schat aan informatie op over het zogenaamde shaken baby syndroom. In een van die documenten kwam een Nederlandse medicus aan het woord. Binnen een half uur was er telefonisch contact tussen rechercheurs en deze specialist, die de doodsoorzaak zou kunnen bevestigen.
  11. 11. Voorbeeld 3: Munchhausen• Tijdens het verhoor verklaart een vrouw te lijden aan het Syndroom van Münchhausen by Proxy. Er is uiteraard niemand die daarvan gehoord heeft en ook geen psychiater aanwezig. Het verhoor wordt een aantal dagen opgeschort. Een zoekactie in Lexis-Nexis levert binnen tien minuten veel informatie op over dit syndroom. Zelfs zoveel dat duidelijk wordt dat het voorarrest verlengd moet worden en dat haar kinderen onder voogdij geplaatst moeten worden.
  12. 12. Voorbeeld 4: Mes• Bij een overval is een bepaald merk mes gebruikt. Om de koper te vinden wordt een buurtonderzoek gehouden. Driehonderd winkels worden bezocht, ook tientallen waar dat merk niet verkocht wordt. Via databanken als de ABC voor Handel & Industrie werd binnen enkele minuten een overzicht gevonden van Ned. Importeurs/groothandelaren van messen en keukenmessen. Contact met hen levert informatie op waarmee het buurtonderzoek veel gerichter kan plaatsvinden.
  13. 13. Opdracht 1: juridisch
  14. 14. En nu …• Bijna vijftien jaar later ....• Een stuk ouder & grijzer• Ook wijzer?
  15. 15. Is alles te vinden?∗ Naw-gegevens? ∗ honderden ptt’s en gouden gidsen op internet∗ Financiële gegevens? ∗ graydon, d&b, reach, teikoku, yritysfaktat∗ Geografische gegevens? ∗ easytravel, streetatlas usa, maps.google.com, street view∗ Juridische gegevens? ∗ wetten, jurisprudentie, uitspraken – veroordelingen zelfs!∗ Landeninfo? ∗ CIA World Factbook, country (risk) reports, Wikipedia
  16. 16. Is alles te vinden?∗ Vluchtgegevens? ∗ Flight Disk (official airline guide), live aircraft tracking∗ Gegevens over mdma of andere chemicalien? ∗ Chemical abstracts∗ Persoonsgegevens? ∗ Schoolbank, Klasgenoten, Dienstmakkers, Reunieweb, Habbo, Wieowie.nl, LinkedIn, Hyves, MSN, CU2, Sugababes, Hookers, Internetoplichting, Ikbengenaaid.nl∗ Goederen en bedrijven? ∗ Marktplaats, Speurders, eBay, KvK’s, Kadaster, Wieowie.nl, Dun&Bradstreet, Dutch Company Information (LN), Bedrijvenverkoop, RDW, Funda, Goud.pagina.nl, Zilver.pagina.nl∗ Geld? ∗ DNB / FXHistory, Eurotraq / Where’s George?, Money Laundering, Banken.pagina.nl, Fraude.pagina.nl, IMOLIN + AMLID database, Underground banking
  17. 17. En natuurlijk ook ...
  18. 18. En niet te vergeten
  19. 19. www.vrom.nl
  20. 20. www.vrom.nl op26.01.2003
  21. 21. ‘Successen’ -- beleid of incident?
  22. 22. In ieder geval: Politie 2.0
  23. 23. 2009:Politiebronnen.nl
  24. 24. Of zijn er nog steeds belemmeringen?• Onbekendheid• Risicos• Juridisch, privacy, onjuiste informatie etc• Geen meerwaarde zien• Technische belemmeringen – Toegang op werkplek, stand-alone• Tijd /capaciteit – we hebben geen tijd/mensen om veel met internet te doen
  25. 25. Risico’s• Herleidbaarheid naar prive-gegevens• Imagoschade• Gebruik geen standaardvoorzieningen – Dynamisch ip-adres• Maar ook: Tijdstip van rechercheren – Voorbeeld: om 07.00 uur sites van Hells Angels bezoeken
  26. 26. Zoeken vs rechercheren• We kennen Google, maar ....• Voor opsporingsdoeleinden zoeken naar personen of gebeurtenissen• Filteren van de juiste gegevens uit de hooiberg• Dóórzoeken op gevonden info• Kán worden gezien als rechercheren [niet meer als zoeken]• Let dan op bevoegdheden!• Rechercheren op het internet is niet iets wat iedereen maar willekeurig kan doen. Hiertoe is een gedegen opleiding vereist.• Zoeken kan iedereen, rechercheren is een vak!
  27. 27. Zoeken naar• Mensen• Bedrijven• Goederen• Foto’s/filmpjes/videos• Lokaal
  28. 28. Mensen• Zoek creatief: Adrianus Gerardus van den Brink, roepnaam Gerard, woonplaats Den Haag, geboren 12-11-1976. kan ook gevonden worden met – “Gerard van den Brink” – “G van den Brink” – “A.G. van den Brink” – Gerard Brink “Den Haag” – Gerard “12 november 1976”• Hyves, de belangrijkste sociale netwerksite, wordt niet helemaal door Google doorzocht. Zoek dus op Hyves zelf. Zoek op adere profielsites kun als je aanwijzingen hebt over lidmaatschap van groepen (hobby, afkomst, subcultuur, etc). Zoek eventueel via partners, kinderen, ouders of vrienden of buren.• Zoek ook op usernames of bijnamen van mensen, eventueel in de Forumgrazer (zoekt door 700 Nederlandse en Belgische forums).• Let op dat zoeken bij www.wieowie.nl op hun servers allerlei informatie achterlaat over gebruikte ip-adressen.
  29. 29. Bedrijven• Zoek uiteraard eerst in de KvK• Zoek daaropvolgend op de website van het bedrijf, eventueel via Archive.org.• Zoek via Google Advanced > “link” naar welke sites allemaal linken naar de website van het betreffende bedrijf.• Zoek op Google op het domein van het bedrijf naar verschillende bestandsformaten (.ppt powerpoint; .doc word en .xls excel).
  30. 30. Goederen• Zoek naar producten via webshops, veilingsites en advertentiesites• Gebruik gespecialiseerde zoekmachines als Zoekwekker.nl, Veilingkijker.nl of Advertentiezoeker.nl.• Abonneren je eventueel op artikelen (automatisch bericht als dat wordt aangeboden)
  31. 31. Foto’s en videos• Zoek op speciale foto/videosites als Flickr.com, YouTube.com of Picasa.com.• Zoek op tags, beschrijvingen in steekwoorden door gebruikers zelf toegevoegd.• Zoek geavanceerd, bijvoorbeeld via video.google.com of met de Advanced Image Search van Google.
  32. 32. Zoek lokaal• Gebruik Google Maps• Zoek eventueel via de honderden lokale sites; deze bevatten allerlei informatie over plaatsen en wijken (Buurtlink.nl bijv.)• Gebruik Streetview (alle grote steden van Nederland)• Gebruik eventueel Funda.nl
  33. 33. Bewustwording dus
  34. 34. En niet alleen bij politie...
  35. 35. IRN Internet recherche netwerk
  36. 36. Informatie: Peter de Beijer, Gelderland-Zuid
  37. 37. Wie wil je zijn? •
  38. 38. Hoe doe je dat?• Vervalsen websites en e-mails• Inpikken van iemands identiteit (ook van overledenen)• Massa-aanbod persoonlijke gegevens in openbronnen• Misbruik actualiteit• Jezelf anders voordoen• Burger van niet-bestaand land
  39. 39. Jezelf anders voordoenBelvine
  40. 40. Burger van niet-bestaand land (1)Sealand
  41. 41. Burger van niet-bestaand land (2)Okusi Ambeno
  42. 42. Misbruik actualiteit
  43. 43. Tot slot: enkele tips & trucs• Betrouwbaarheid? – Wie/wat is de bron voorbeeld: http://www.spyderweb.nl/• Actualiteit – Hoe recent is een site bijgewerkt?• Waarde – Voor iedereen anders• Vervolg – Zoekmethode vastleggen in pv
  44. 44. Bedenk een stappenplan• Voorbereiden • Uitvoeren en verwerken – Wat wil je weten – Zoek en gij zult vinden – Wat weet je al – Pas vragen/-termen aan – Wat wil je precies weten – Bewaar wat je vindt – Welke zoektermen gebruik – Noteer bron en zoekmethode je – Beoordeel betrouwbaarheid – Waar ga je zoeken en waarde – Leg vast wat je gevonden hebt en hoe!
  45. 45. Leg vast wat je vindt• Leg je hele zoektocht vast• Maak schermprintjes• Noteer o.a. – De verwijzende website – Het IP-adres en de URL, plus de tijd van waarneming – Reden van doorklikken – Of een pseudoniem gebruikt is? (overleg met Leider Onderzoek of OvJ) – Zoekpad – Eventuele wijzigingen en/of toevoegingen in de zoekopdrachten• Leg alles overzichtelijk vast in een Proces Verbaal van bevindingen
  46. 46. Nog meer tips• Denk goed na over te gebruiken zoekwoorden (synomienem, alternatieve spellingen)• Probeer per product of zoekslag in te schatten hoelang je wilt zoeken, of hoeveel je wilt vinden. Alles kan niet meer• Bedenk dat alles op internet verzonnen kan zijn. Probeer alle informatie door andere bronnen bevestigd te krijgen.
  47. 47. • Oefen met Google Geavanceerd zoeken en ‘spreek met twee woorden’.• Rechercheer door op gevonden informatie maar let op het sneeuwbal-effect. Lees gevonden informatie dus met speciale aandacht voor informatie die als nieuw aanknopingspunt kan dienen (vooral bij personen, zoals bijnamen, werk, hobby’s, adressen, woonplaats, namen van vrienden of kinderen, auto’s, foto’s, etc)
  48. 48. • Gebruik meerdere zoekmachines• Zoek gegevens achter de site (oa SIDN, Whois.net, Domeindelver.nl)• Als je wachtwoorden moet hebben om ergens in te loggen: gebruik eventueel Bugmenot.com Maar let op: moeten gegevens worden veiliggesteld, zorg dan voor officiele inlog.
  49. 49. • Let op shortners (adressen van tinyurl.com of bit.ly of ow.ly)• Probeer bij het surfen op te gaan in de massa (= de vaste bezoekers van een site). Als iedereen op een site een nickname heeft, is het gek dat jij er geen hebt.
  50. 50. En de toekomst?• Did You Know• http://www.youtube.com/watch?v=PHmwZ96_Gos• The Sixth Sense• http://www.youtube.com/watch?v=mUdDhWfpqxg• http://www.youtube.com/watch?v=ZLEEiQZOYDs

×