Wat beloofde de Piratenpartij Delft in 2018 en wat is daarvan terechtgekomen? In maart 2018 publiceerden wij over onze samenwerking met STIP en onze gezamenlijke speerpunten. In het STIP verkiezingsprogramma voor 2018-2022 werden vier concrete plannen voor Delft opgenomen:
Delft gebruikt zoveel als mogelijk vrije open source software. Andere ontwikkelaars en gemeenten kunnen hier dan ook mee aan de slag kunnen en de gemeente kan gemakkelijk functies toevoegen.
Afgelopen november heeft de Delftse gemeenteraad het initiatiefvoorstel ‘Delftse principes voor digitale soevereiniteit’ aangenomen. Het eerste fundamentele uitgangspunt in het initiatiefvoorstel is dat Delft voortaan gaat inzetten op vrije opensourcesoftware. Tezamen met de andere principes legt het initiatiefvoorstel een goede basis voor de vernieuwing en doorontwikkeling van de gemeentelijke IT en de overkoepelende dienstverlening.
STIP wil niet-persoonlijke data gemakkelijk toegankelijk maken als ‘open data’ om innovatie, transparantie en hergebruik te bevorderen.
Steeds meer datasets zijn als opendata beschikbaar, bijvoorbeeld op https://delft.dataplatform.nl en op https://delft.incijfers.nl. Hierdoor wordt de overheid transparanter en kan iedereen innoveren met de beschikbare data. Data geproduceerd door ons allemaal, hoort van ons allemaal te zijn!
‘Privacy by design’ wordt een belangrijk uitgangspunt van de gemeente. Dit betekent dat we bij het realiseren van nieuwe producten of diensten allereerst aandacht besteden aan de veiligheid van persoonsgegevens.
‘Privacy by design’ is nu een belangrijk uitgangspunt van de gemeente bij het realiseren van nieuwe producten of diensten door de gemeente. Dit wordt ook expliciet benoemd in nieuwe beleidsdocumenten zoals de ‘Datastrategie Gemeente Delft’.
Een goed voorbeeld van privacy by design is het contactformulier op de website delft.nl. Het is hier door onze inzet niet langer nodig om meer persoonsgegevens in te vullen dan strikt noodzakelijk, alleen als je wil dat de gemeente je belt hoef je een telefoonnummer achter te laten, en alleen als je per e-mail op de hoogte gehouden wil worden hoef je een e-mailadres achter te laten. Nu Google analytics nog van de site af! Dit voldoet niet alleen op geen enkel manier aan privacy by design, ook de Oostenrijkse, Noorse en Franse toezichthouders zijn eindelijk tot de conclusie gekomen dat het illegaal is om zomaar gegevens van al je website bezoekers met een USA advertentie bedrijf te delen. Gelukkig zijn er privacyvriendelijke opensource alternatieven zoals Matomo of Plausible.
Delft heeft een ‘responsible disclosure’ pagina waarop vermeld staat dat ethische hackers niet vervolgd worden en nodigt via deze pagina hackers uit om als ze een lek gevonden hebben dit te melden, bijvoorbeeld door een eervolle vermelding op de site.
Responsible disclosure (vrij vertaalt naar “verantwoord melden”) wil zeggen dat ethische hackers, onder bepaalde voorwaarden, de mogelijkheid krijgen om de beveiliging van het gemeentelijke netwerk aan de tand te voelen. Als de hackers lekken in de beveiliging hebben gevonden, moeten ze deze melden aan de gemeente zodat de lekken zo snel mogelijk gedicht kunnen worden. Voor deze meldingen krijgen de hackers een beloning, een mooi en toepasselijk Delfts-blauw tegeltje. Sinds 2019 werden er ieder jaar wel een aantal responsible disclosure meldingen gedaan en werden de kwetsbaarheden verholpen. Deze goede samenwerking met ethische hackers heeft dus gezorgd voor een veiligere gemeente Delft!
4 uit 4 is een groot succes! Vandaar dat wij de samenwerking met STIP ook de komende raadsperiode voortzetten. In het volgende blog lees je meer hierover, of ga vast opzoek naar alle Piratenvlaggetjes in het STIP programma (Nu Julian Assange nog vrij krijgen, en de rest van de wereld op vrije opensourcesoftware laten overstappen. 😉 ).
Stem STIP!
[…] zijn de gemeenteraadsverkiezingen! De Piratenpartij Delft en STIP zijn wederzijds tevreden over het verloop en de resultaten in de afgelopen raadsperiode. Dit heeft er onder andere toe geleid dat er door de gemeente kritisch […]