Zoals ik eerder al aangaf, heb ik de overstap naar Leopard, het nieuwste besturingssysteem voor Apple, gemaakt.
Het was natuurlijk een beetje dom om dit een uurtje voor aanvang van een afspraak te gaan installeren. Dit soort dingen duren altijd langer dan je denkt en voor je het weet ben je de hele avond aan ‘t prutsen om je computer uberhaupt aan de praat te krijgen. Ook Leopard was geen uitzondering en na een hoop ongeduldig wachten kwam ik dan ook een uurtje later op het feestje aan. Maar de angst dat mijn laptop niet meer zou werken was gelukkig ongegrond. Sterker nog, tot nog toe draait het als een zonnetje.
Zondagsgedachte: Artsen, advocaten en administrators
Zowel artsen als advocaten moeten een eed afleggen dat zij hun clienten zullen helpen, zo goed als dat zij kunnen. Ook kennen beide het beroepsgeheim, waar alles wat zij te weten komen door hun functie als vertrouwelijk tussen hun en hun client wordt beschouwd.
Gek genoeg leggen systeembeheerders niet zo’n eed af en kennen zij geen beroepsgeheim. Toch is de positie van een systeembeheerder ten opzichte van een klant vaak van gevoelige aard. Immers, de beheerder heeft toegang tot alle aspecten van het systeem van de klant en alle informatie die daarop is opgeslagen en ook alle communicatiegegevens.
Tot nog toe wordt bijna altijd geprobeerd om een technologische oplossing aan te voeren. Als je geen toegangsrechten heb, dan kun je niet bij de informatie en kun je hem dus ook niet misbruiken. Helaas heeft de affaire rondom het lezen van de persberichten van de GPD aangetoond dat een technologische oplossing niet voldoet. Sterker nog, met alleen een technologische oplossing creeer je ook het gevoel dat wanneer iemand toevallig toegang tot informatie heeft, hij dan ook wel bij deze informatie zal mogen.
Natuurlijk zijn er veel afspraken vastgelegd in contracten over wat een beheerder wel en niet mag, maar toch zijn er genoeg scenario’s te bedenken waarin er randgevallen ontstaan, vooral wanneer een beheerder gaat troubleshooten.
Mag een beheerder de e-mail van een klant lezen? Natuurlijk niet, dat is nergens voor nodig. Maar hij kan het wel. Stel je voor dat er iets mis gaat met de e-mail en tijdens de poging dit op te lossen stuit de systeembeheerder op gevoelige informatie. Op dit moment heeft hij dan geen enkele richtlijn, behalve zijn eigen morele kompas, om zich op te baseren hoe met die informatie om te gaan.
Op zich denk ik niet dat het noodzakelijk is om een eed voor systeembeheerders te introduceren. Welk denk ik dat voor een samenleving waarin informatie en automatisering van immer toenemend belang zijn het geen kwaad kan om eens stil te staan bij de ethische aspecten van de toegang tot al dit soort informatie.