{"id":3031,"date":"2025-07-31T22:07:00","date_gmt":"2025-07-31T20:07:00","guid":{"rendered":"https:\/\/vanmouche.eu\/?p=3031"},"modified":"2025-07-22T17:20:00","modified_gmt":"2025-07-22T15:20:00","slug":"zolang-de-overheid-zwijgt-blijft-de-mailbox-lek","status":"publish","type":"post","link":"https:\/\/vanmouche.eu\/?p=3031","title":{"rendered":"Zolang de overheid zwijgt blijft de mailbox lek"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large is-resized\"><img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/vanmouche.eu\/wp-content\/uploads\/2025\/07\/C25E5469-D9FC-4776-86E2-025780024175-900x600.png\" alt=\"\" class=\"wp-image-3032\" width=\"675\" height=\"450\" srcset=\"https:\/\/vanmouche.eu\/wp-content\/uploads\/2025\/07\/C25E5469-D9FC-4776-86E2-025780024175-900x600.png 900w, https:\/\/vanmouche.eu\/wp-content\/uploads\/2025\/07\/C25E5469-D9FC-4776-86E2-025780024175-300x200.png 300w, https:\/\/vanmouche.eu\/wp-content\/uploads\/2025\/07\/C25E5469-D9FC-4776-86E2-025780024175-768x512.png 768w, https:\/\/vanmouche.eu\/wp-content\/uploads\/2025\/07\/C25E5469-D9FC-4776-86E2-025780024175-150x100.png 150w, https:\/\/vanmouche.eu\/wp-content\/uploads\/2025\/07\/C25E5469-D9FC-4776-86E2-025780024175.png 1200w\" sizes=\"(max-width: 675px) 100vw, 675px\" \/><\/figure>\n\n\n\n<p>We schrijven 2025. De AVG\/GDPR is alweer jaren van kracht en iedereen hoort inmiddels te weten dat het verzenden van persoonsgegevens via onbeveiligde e-mail niet is toegestaan. Toch is dat precies wat er op grote schaal nog steeds gebeurt. Waarom? Omdat er geen \u00e9chte werkbare oplossing is \u2014 en omdat gemak het nog steeds wint van bewustzijn.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p class=\"has-medium-font-size\"><strong>AVG<\/strong>\/GDPR<\/p>\n\n\n\n<p>Bedrijven, zorginstellingen en overheidsdiensten worstelen dagelijks met het dilemma: we m\u00f3eten gegevens delen met klanten, pati\u00ebnten of relaties, maar we mogen dat niet zomaar. Zeker als het gaat om\u00a0bijzondere persoonsgegevens, zoals medische of financi\u00eble gegevens, is de AVG keihard: zonder passende technische en organisatorische maatregelen is verzending per gewone e-mail simpelweg verboden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading has-medium-font-size\"><strong>De theorie: encryptie, sleutels en bureaucratie<\/strong><\/h3>\n\n\n\n<p>Volgens de AVG\/GDPR moet communicatie waarin persoonsgegevens staan\u00a0<em>voldoende beveiligd<\/em>\u00a0zijn. En dat geldt \u00f3\u00f3k voor e-mail. Maar hoe ziet dat er in de praktijk uit?<\/p>\n\n\n\n<p>Er zijn grofweg drie categorie\u00ebn van \u201coplossingen\u201d:<\/p>\n\n\n\n<ol start=\"1\">\n<li><strong>Public key encryptie<\/strong> <br>In theorie prachtig: zowel verzender als ontvanger hebben een eigen sleutelpaar (public en private key). Je versleutelt met de publieke sleutel van de ontvanger, die alleen met diens private key kan ontsleutelen. Maar de gemiddelde gebruiker snapt het niet, en eerlijk is eerlijk: zelfs de meeste ICT\u2019ers krijgen het maar met moeite werkend in Outlook of Apple Mail.<\/li>\n\n\n\n<li><strong>Beveiligd bericht + los wachtwoord<\/strong><br>Je stuurt een versleuteld bestand of bericht, en het wachtwoord komt dan \u201cveilig\u201d via een ander kanaal (sms, telefoon, aparte mail). Behoorlijk bewerkelijk en foutgevoelig. Bovendien: als je echt iets fout doet, ligt je wachtwoord alsnog naast het bericht.<\/li>\n\n\n\n<li><strong>Zichzelf serieus nemende beveiligingsoplossingen<\/strong><br>Denk aan tools zoals\u00a0Zivver\u00a0of\u00a0SecuDoc. Degelijk en doordacht, maar vaak weer z\u00f3 ingericht dat de ontvanger eerst een eigen account moet aanmaken, ergens moet inloggen, &#8230; En a.u.b. geen link meesturen, want links worden alleen door achterlijke onwetenden geklikt. Gelukkig neemt het aantal gebruikers dat links instinctief wantrouwt toe, en natuurlijk terecht.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading has-medium-font-size\"><strong>De praktijk: iedereen doet maar wat<\/strong><\/h3>\n\n\n\n<p>En dan is er nog de grootste groep: mensen die zich van de AVG\/GDPR niets aantrekken. Die gewoon medische dossiers, BSN-nummers of scans van ID-kaarten als bijlage meesturen. Omdat het \u201ctoch handig is\u201d en \u201cal jaren zo gaat\u201d. Sommigen zijn werkelijk onwetend. Anderen weten het wel, maar negeren het gewoon. De AVG\/GDPR heeft immers geen magisch effect op domheid of gemakzucht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading has-medium-font-size\"><strong>En nu?<\/strong><\/h3>\n\n\n\n<p>Het is tijd voor een structurele oplossing. Niet weer een los platform of een nieuwe inlog-app, maar iets dat breed gedragen wordt, werkbaar is \u00e9n past binnen het bestaande digitale landschap.<\/p>\n\n\n\n<p class=\"has-medium-font-size\"><strong>Wat ik voor me zie:<\/strong><\/p>\n\n\n\n<p>Een\u00a0<strong>centrale, beveiligde overheidsmailbox<\/strong>\u00a0die elke Nederlander krijgt*\u2014 niet voor consumenten, maar voor zakelijke, medische en bestuurlijke communicatie. Denk aan communicatie tussen zorginstellingen, politie, belastingdienst, gemeente of school. Alleen geregistreerde en gecontroleerde partijen mogen ermee en naartoe mailen, en ontvangen. Geen reclame, geen klantcommunicatie, geen nieuwsbriefmeuk. Puur functionele, gevoelige informatieoverdracht.<br>En nee, dit is niet zomaar een inbox in de cloud. Dit is een\u00a0inderdaad aparte applicatie, net als je gewone mailprogramma. Je installeert het op je device, en het werkt \u2014 zonder browser, zonder links. Net zo normaal als je e-mailclient, maar dan voor serieuze, privacygevoelige communicatie.<\/p>\n\n\n\n<p>Zolang we blijven aanmodderen met halve oplossingen, linkjes waar (hopelijk) niemand op klikt, of tools die je eerst moet uitleggen, zal veilig mailen voor velen een wassen neus blijven. En zolang dat zo is, blijft de AVG\/GDPR voor wat e-mail gebruik betreft een papieren tijger \u2014 met tanden die zelden bijten, maar w\u00e9l blijven knarsen. En verder niets oplossen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p class=\"has-small-font-size\"><em>* Ja hoor, ik begrijp dat je nu kunt beginnen te zeuren over discriminatie: en niet-Nederlanders dan?<br>Sorry hoor, maar of niet-Nederlanders ook zo&#8217;n mailbox kunnen krijgen is niet de strekking van dit artikel. En als je dat niet begrijpt, zal me dat verder een zorg zijn. <\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>We schrijven 2025. De AVG\/GDPR is alweer jaren van kracht en iedereen hoort inmiddels te weten dat het verzenden van persoonsgegevens via onbeveiligde e-mail niet is toegestaan. Toch is dat precies wat er op grote schaal nog steeds gebeurt. Waarom? Omdat er geen \u00e9chte werkbare oplossing is \u2014 en omdat gemak het nog steeds wint [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":[],"categories":[634,632,7,14,9],"tags":[794,919,920,922,921],"_links":{"self":[{"href":"https:\/\/vanmouche.eu\/index.php?rest_route=\/wp\/v2\/posts\/3031"}],"collection":[{"href":"https:\/\/vanmouche.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vanmouche.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vanmouche.eu\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/vanmouche.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3031"}],"version-history":[{"count":2,"href":"https:\/\/vanmouche.eu\/index.php?rest_route=\/wp\/v2\/posts\/3031\/revisions"}],"predecessor-version":[{"id":3047,"href":"https:\/\/vanmouche.eu\/index.php?rest_route=\/wp\/v2\/posts\/3031\/revisions\/3047"}],"wp:attachment":[{"href":"https:\/\/vanmouche.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vanmouche.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3031"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vanmouche.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}