Digitale integriteit: hoe geautomatiseerde identiteits- en databasesystemen de basis vormen voor online veiligheid
Mensen zitten dagelijks online voor zowel online winkelen als werk en entertainment. Hierbij wordt niet altijd nagedacht over de eigen veiligheid. Gelukkig werken steeds meer websites met identiteits- en databasesystemen die zorgen voor meer online veiligheid en meer efficiëntie.

Digitale integriteit bij bedrijven zoals online casino’s
Bij bedrijven zoals online casino’s speelt online veiligheid een belangrijke rol. De online veiligheid werkt meerdere kanten op. Het is belangrijk om het bedrijf en alle gegevens die het heeft opgeslagen te beveiligen, maar ook voor gebruikers. Bij een casino zoals 777 NL wil men zeker weten dat de speler daadwerkelijk de juiste leeftijd heeft en dat de identiteit klopt. Met behulp van databasesystemen kan die informatie worden opgeslagen en gebruikt voor controle.
**Digitale integriteit **
Voordat dieper ingegaan wordt op hoe online veiligheid tot stand komt, is het goed om te weten wat digitale integriteit is. Digitale integriteit is eigenlijk het goed omgaan met alle gegevens die op het internet gedeeld worden. Het belangrijkste punt zijn de gegevens die gedeeld worden. Dat wordt data-integriteit genoemd. Bij data-integriteit moet gedacht worden aan het nauwkeurig verwerken van gegevens van klanten en gebruikers. Ook het zo volledig opslaan van de gegevens is van belang. Alle informatie die nodig is, zal voor elke gebruiker opgeslagen moeten worden. De data zou daarnaast op een consistente manier moeten worden ingevoerd.
Omdat men steeds meer werkt met AI om databases te monitoren en aan te sturen, is de betrouwbaarheid van de gegevens extra belangrijk. Als de ingevoerde data regelmatig fouten bevat, kan dit zorgen voor problemen in de analyse en onnodige meldingen. Zo kan het AI-systeem foute data zien als een inbreuk in het systeem, terwijl dat niet het geval is. Dit kan zorgen voor verspilde inzet van middelen.
Het belang van online veiligheid
Het zal voor niemand een verrassing zijn dat er steeds vaker online criminaliteit plaatsvindt. In 2023 kwam het CBS met cijfers naar buiten. Volgens een veiligheidsonderzoek waren in dat jaar 2,3 miljoen mensen het slachtoffer van cybercriminaliteit in Nederland. Ook is bekend dat heel veel mensen geen aangifte doen van cybercriminaliteit, waardoor het niet wordt geregistreerd. Ondertussen is het aantal zo groot dat 42% van de misdaden online wordt gepleegd.
Het is niet zo dat de overheid niets doet om de criminaliteit te voorkomen, maar ze loopt wel tegen wat problemen aan. Er zijn heel wat mensen die al hun tijd besteden aan het ontwikkelen van manieren om online criminaliteit te plegen. De overheid loopt hierdoor vaak achter de feiten aan, waardoor mensen nog steeds slachtoffer worden. Dit komt onder andere door het gebruik van AI.
De rol van geautomatiseerde identiteitscontrole
Voorheen konden mensen een account bij een website aanmaken met slechts een wachtwoord. Helaas biedt een wachtwoord niet altijd voldoende bescherming. Cybercriminelen maken gebruik van steeds meer geavanceerde technieken om gegevens te verzamelen en hebben daarom makkelijker toegang tot accounts.
Om weerstand te bieden aan online inbraak en fraude is er geautomatiseerde identiteitscontrole. Het is niet alleen het gebruiken van een wachtwoord; er zijn ook andere methodes van verificatie. Denk hierbij aan tweefactorauthenticatie en identificatie op basis van een vingerafdruk of gezichtsherkenning. Door meerdere stappen in de identificatie toe te voegen, is het voor criminelen veel lastiger om in te breken.
**De database **

De informatie die gebruikt wordt om de identiteit te controleren, wordt opgeslagen in een database. Ook daar wordt de data zo veilig mogelijk bewaard. Het zal versleuteld worden, zodat kwaadwillenden, ook als ze de data wel in handen zouden krijgen, het niet kunnen lezen.
De database die tegenwoordig wordt gebruikt, is meer dan een opslagplaats van informatie. Ze worden steeds vaker gekoppeld aan een monitoringssysteem. Het systeem maakt gebruik van machine learning om te ontdekken of bepaalde zaken afwijken. Op deze manier kunnen ze veel sneller achterhalen of er problemen zijn met de beveiliging. Kunstmatige intelligentie zal ervoor zorgen dat het systeem al gaande leert van de data die door het systeem verwerkt wordt.
De systemen die gekoppeld zijn aan de database kunnen onder andere zien of er vreemde inlogacties plaatsvinden, maar ook of er vreemde wijzigingen in de accountgegevens zijn en transacties die ongebruikelijk lijken.
Voor de gebruiker zijn er ook gevolgen. In eerste instantie kost het wat meer moeite om een account in te stellen, omdat er om meerdere identificatiemethodes moet worden gevraagd. Als het account eenmaal is ingesteld, is het juist makkelijker om in te loggen. Ook strikt beveiligde websites zoals die van de bank of van DigiD zijn eenvoudig te openen. Dat kan vaak al met een simpele vingerafdruk.
**Privacy **
Bedrijven horen de gegevens van hun klanten op de juiste manier op te slaan. Volgens de Algemene verordening gegevensbescherming (AVG) mogen persoonlijke gegevens niet zomaar gebruikt en opgeslagen worden. Dit zijn een aantal van de belangrijkste eisen:
- Gegevens over personen mogen alleen verzameld en gebruikt worden als dit strikt noodzakelijk is voor het uitvoeren van bepaalde diensten.
- Een onderneming moet ervoor zorgen dat niet alle medewerkers binnen het bedrijf toegang krijgen tot de onderneming.
- Als er een groot privacyrisico is, moet er een assessment gedaan worden, de DPIA. Hierin wordt gekeken naar de risico’s die er zijn voor het verwerken van gegevens. Als er risico’s zijn, moet het bedrijf de nodige maatregelen nemen.
- Persoonlijke data mag niet langer bewaard worden dan strikt noodzakelijk is.
Hoe ondernemingen omgaan met hun privacy geven ze in de meeste gevallen weer in hun privacybeleid en privacyverklaring. Het is niet voor alle bedrijven verplicht, maar de meeste bedrijven kiezen ervoor om het wel te doen.
Het is goed om te weten dat niet alle bedrijven dezelfde strikte eisen hebben als het gaat om privacy. Nederlandse bedrijven vallen onder de AVG en Europese bedrijven onder de General Data Protection Regulation (GDPR). Bedrijven in landen die hierbuiten vallen, hebben mogelijk hun eigen richtlijnen, maar het kan ook zijn dat de regels ontbreken of vaag zijn. Voor gebruikers is het goed om zich af te vragen of het wel verstandig is om gegevens te delen met deze bedrijven.
Verder lezen
Lees ook
De natuur in vanuit Leiden: zo bereid je je buitenavontuur voor
Door Leiden op de e-bike: waar je op let bij de aanschaf
Top 5 voordelen van een taxi in Leiden
