image

Ministers moeten mogelijk stoppen met Signal als bulk-archivering niet kan

zaterdag 16 september 2023, 07:49 door Redactie, 17 reacties

Ministers, staatssecretarissen en hoge ambtenaren moeten mogelijk stoppen met het gebruik van Signal als het niet mogelijk is om chatberichten in bulk te archiveren. Dat staat in een tijdelijke instructie voor bewindspersonen over het archiveren van chatberichten, zo ontdekte Security.NL. Demissionair staatssecretaris Van Huffelen stuurde de tijdelijke instructie naar de Tweede Kamer (pdf).

Het Adviescollege Openbaarheid en Informatiehuishouding (ACOI) adviseerde eerder dit jaar om chatberichten van de politieke top automatisch op te slaan. Bestaande richtlijnen voor de archivering voldoen volgens de ACOI op een aantal punten niet aan de Archiefwet. Het Adviescollege werd ingesteld na het nieuws dat premier Rutte sms-berichten van zijn telefoon zelf verwijderde. Naar aanleiding van verschillende adviezen over het archiveringsbeleid van chatberichten binnen de Rijksoverheid kwam het kabinet met verschillende maatregelen, waaronder het opstellen van nieuw beleid.

In afwachting van nieuw beleid voor het archiveren van chatberichten werd een tijdelijke instructie opgesteld. Een gewijzigde instructie ging gisteren naar de Tweede Kamer. "In de instructie zijn de afspraken aangevuld die als doel hebben om voortijdige vernietiging van chatberichten en -conversaties te voorkomen", aldus Van Huffelen. In de instructie staan uitgangspunten als 'beperk het gebruik van SMS en berichtenapps', 'verwijder geen zakelijke berichten van de eigen telefoon totdat het beleid rond sms en chatberichten is aangepast' en 'zorg ervoor dat ‘automatisch verwijderen van berichten’ uitgezet is.'

Signal

In de instructie wordt ook chatapp Signal bij naam genoemd. Rijksoverheidsorganisaties hebben nog niet de mogelijkheid om chatberichten uit Signal via geautomatiseerde bulkexport veilig te stellen. Er wordt nu onderzocht of er software is waarmee dit kan worden gedaan. "Als dit niet haalbaar blijkt moet worden overwogen om te stoppen met het gebruik van Signal (en andere chat applicaties die geen archiveringsfunctionaliteit ondersteunen) en over te stappen op het gebruik van applicaties die deze functionaliteit wel bieden en voldoen aan de gestelde kwaliteitseisen", aldus de instructie.

Reacties (17)
16-09-2023, 08:25 door Anoniem
De signal app vanaf dag 1 koppelen aan een signal desktop installatie. Al je berichten komen dan keurig in een sql database. Het is open source software, dus prima mogelijk om daar een bulkexport voor te maken.
Kom op NL Overheid!
16-09-2023, 09:49 door Anoniem
Gewoon je chats exporteren, toch?
16-09-2023, 12:00 door Anoniem
De overheid kan ook een eigen (XMPP ?) chat server opzetten en e.e.a. zo inrichten als ze wensen of zoals de archief wet voorschrijft. Lijkt me niet zo lastig.
16-09-2023, 12:32 door Briolet
Ik denk dat ministers ook moeten stoppen met telefonie. Ook daar zit geen automatische archveringsoptie in. In elk geval niet op mijn desktop telefoon.

Verder heeft Signal een Backup functie waarbij alle chats een paar keer er dag naar de SD kaart geschreven worden. Vanuit daar moet een tweede app die files toch naar een centrale server kunnen sturen? Deze backup files zijn wel encrypted zodat ook de sleutel extern beheerd moet worden per gebruiker.
16-09-2023, 12:41 door Anoniem
Ze hebben daar toch CSS voor bedacht> :P
16-09-2023, 17:36 door Anoniem
Door Anoniem: De overheid kan ook een eigen (XMPP ?) chat server opzetten en e.e.a. zo inrichten als ze wensen of zoals de archief wet voorschrijft. Lijkt me niet zo lastig.

De ICTers voor de overheid zijn vooral Cisco en Microsoft typetjes. Verwacht niet te veel
16-09-2023, 23:53 door Anoniem
Dit moeten gelden voor iedereen in dienst van de (semi-)overheid.
17-09-2023, 09:19 door Anoniem
De NCTV kan goed helpen hiermee , ze hebben direct contact met de top (o zijn soms de top) en hebben ook de experts in huis en de software

https://open.substack.com/pub/bomenenbos/p/inlichtingendiensten-nauw-betrokken?r=2pu8hu&utm_campaign=post&utm_medium=email
17-09-2023, 11:16 door Anoniem
Door Anoniem:
Door Anoniem: De overheid kan ook een eigen (XMPP ?) chat server opzetten en e.e.a. zo inrichten als ze wensen of zoals de archief wet voorschrijft. Lijkt me niet zo lastig.

De ICTers voor de overheid zijn vooral Cisco en Microsoft typetjes. Verwacht niet te veel
Waar baseer jij dit op ?
17-09-2023, 14:28 door Anoniem
Zie: https://github.com/bepaald/signalbackup-tools
17-09-2023, 18:49 door Anoniem
Door Anoniem: De signal app vanaf dag 1 koppelen aan een signal desktop installatie. Al je berichten komen dan keurig in een sql database. Het is open source software, dus prima mogelijk om daar een bulkexport voor te maken.
Kom op NL Overheid!

Cool, dus totaal geen admin inrichting mogelijk, waarbij dit allemaal centraal geregeld is.

gewoon tientallen VDI's neerzetten met deze client App en alle gebruikers even handmatig de koppeling laten leggen en daarna een scriptje er op loslaten?

Klink erg professioneel....
17-09-2023, 19:09 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: De overheid kan ook een eigen (XMPP ?) chat server opzetten en e.e.a. zo inrichten als ze wensen of zoals de archief wet voorschrijft. Lijkt me niet zo lastig.

De ICTers voor de overheid zijn vooral Cisco en Microsoft typetjes. Verwacht niet te veel
Waar baseer jij dit op ?

Op het totaal onwetend zijn wat er allemaal binnen overheid ICT gebeurd.
18-09-2023, 11:49 door Anoniem
Door Briolet: Ik denk dat ministers ook moeten stoppen met telefonie. Ook daar zit geen automatische archveringsoptie in. In elk geval niet op mijn desktop telefoon.

Dat hoeft ook niet, het gaat erom of er een "document" is volgens de archiefwet. Nav de zaak rond de SMSjes van Rutte over het afschaffen van de dividendbelasting in opdracht van Unilever is duidelijk geworden dat een SMS of chat bericht een document is, en een gesprek niet. (aantekeningen over dat gesprek dan weer wel)
18-09-2023, 12:30 door Anoniem
Door Anoniem:
Door Briolet: Ik denk dat ministers ook moeten stoppen met telefonie. Ook daar zit geen automatische archveringsoptie in. In elk geval niet op mijn desktop telefoon.

Dat hoeft ook niet, het gaat erom of er een "document" is volgens de archiefwet. Nav de zaak rond de SMSjes van Rutte over het afschaffen van de dividendbelasting in opdracht van Unilever is duidelijk geworden dat een SMS of chat bericht een document is, en een gesprek niet. (aantekeningen over dat gesprek dan weer wel)

om het even specifieker te maken: in elke situatie waarbij data wordt vastgelegd (hetzij gestructureerd, hetzij ongestructureerd) is er sprake van een document in de zin van de WOO en de Archiefwet 2021 (die nog niet is aangenomen) en is er sprake van een archiefbescheid (art. 1 Archiefwet 1995).
Voor de overheid geld het als document of archiefbescheid als het gerelateerd is aan de werkzaamheden die namens de overheid worden uitgevoerd. Dus: mailtje naar je moeder als ambtenaar over of je komt eten niet (niet een taak van de overheid), maar een sms'je over de aanschaf van een Rembrandt namens de staat wel. Maar ook: een database met de waterstanden in heel Nederland.
18-09-2023, 14:25 door Anoniem
Minister zijn is een klassiek virtuele positie mogen bekleden. Als persoon. Als je dat mag zou je eigenlijk zelf een goede vastlegging moeten willen. Om de virtuele ministerspost schoon te houden voor de volgende die die post mag vervullen. Of het dan gelijk democratisch vrijgegeven moet of beter 100 jaar staatsgeheim blijft is nog een ander hoofdstuk. Een fatsoelijke persoon die een ministerspost mag vervullen, voor een tijdje, zou eigenlijk zelf moeten willen dat alles goed wordt vastgelegd over wat ze namens de minister hebben gedaan.
18-09-2023, 17:42 door Anoniem
Het is open source - dus voeg waar nodig functionaliteit toe; desgewenst in een eigen versie..
08-10-2023, 02:57 door Anoniem
Hier is gewoon een tool voor! https://github.com/bepaald/signalbackup-tools
Daarmee exporteer je zo hele Signal chats naar bijvoorbeeld HTML. Super compleet, we hebben zelfs gedacht aan de mogelijkheid om die html dan weer te printen naar papier of pdf. Wat hebben ze verder nog nodig? "Er wordt nu onderzocht of er software is waarmee dit kan worden gedaan." Nou die is er dus. En opensource. En ontworpen specifiek met het idee dat ook de overheid het kan gebruiken voor archivering.
Vind het artikel een beetje zoeken naar sensatie, Signal is nog niet ontraden, er wordt nog onderzocht. Geen reden voor paniek.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.