Gezien vanuit het besluitvormingsproces, het geïmplementeerde stelsel van maatregelen de dreigingen.

Maat: px
Weergave met pagina beginnen:

Download "Gezien vanuit het besluitvormingsproces, het geïmplementeerde stelsel van maatregelen de dreigingen."

Transcriptie

1 Rijndijk 209-B 2394 CC Hazerswoude-Rijndijk Tel De ontwikkeling en implementatie van de OVchipkaart, een succes of falen? Gezien vanuit het besluitvormingsproces, het geïmplementeerde stelsel van maatregelen de dreigingen. Versie 1.00 Auteurs P. Niemantsverdriet Student nr Status Definitief Datum 7 juni 2011 Werkgever Noordbeek B.V. Filenaam De ontwikkeling en implementatie van de OV-chipkaart

2 Voorwoord Het hier beschreven afstudeeronderzoek is bedoeld om het derde jaar van de Postgraduate IT Audit Opleiding aan de Vrije Universiteit te Amsterdam af te sluiten en om een opbouwende boodschap over te brengen aan ons vakgebied. Het uitvoeren van dit onderzoek en het schrijven van de scriptie is een reflectie op de opgedane kennis aan de Opleiding en de inmiddels breed opgebouwde ervaring binnen ons werkveld. Ik wil Robin Knip RE, prof.dr.ir. Ronald Paans RE, dr. Bas van Os en vele anderen binnen Trans Links Systems, de Stichting Open Ticketing en de Vrije Universiteit graag bedanken voor hun pogingen tot het overdragen van hun kennis en ervaring, de door hen getoonde aandacht, hun geduld en behulpzaamheid, hun visies en opbouwende kritiek. Mijn familie wil ik bedanken voor hun tijd en geduld bij het aanhoren van mijn bevindingen en analyses als gevolg van het vele spitwerk en het analyseren van datgene wat ik heb waargenomen, waarbij mijn aandacht vooral lag bij het formuleren van adviezen aan mijn vakgenoten, indien zij met soortgelijke uitdagingen worden geconfronteerd. Hazerswoude, 31 mei van 55

3 Inhoud 1. Inleiding Aanleiding van het afstudeeronderzoek Doelstelling en vraagstelling Onderzoeksaanpak Wetenschappelijk belang Opbouw van de scriptie Het besluitvormingsproces rond de totstandkoming van de OV-chipkaart De betrokken partijen Het ontwikkeltraject De OV-chipkaartarchitectuur De beoogde functionaliteit De opslag van privacy gevoelige informatie Het stelsel van maatregelen om misbruik en fraude tegen te gaan Het stelsel van preventieve en detectieve maatregelen Security OV-chipkaart (Laag 0) Security kaartleesapparatuur / stationscomputers (Laag 1 en 2) Security back-offices OV-bedrijven (Laag 3) Security centrale back-office TLS (Laag 4) Security privacy gevoelige informatie De kwetsbaarheid van het stelsel van maatregelen Het kraken van de OV-chipkaart De methoden van hacking, het eerste kwartaal Het kraken van privacy gevoelige informatie De beeldvorming rond de OV-chipkaart De repressieve mitigerende maatregelen Het fraudebeheersingsplan De migratie naar een veilige OV-chipkaart architectuur Betere beveiliging van privacy gevoelige gegevens De evaluatie van de mitigerende maatregelen Dreigingenanalyse Financiële dreigingen Beveiligingsdreigingen Dreigingen voor de privacy Dreigingen voor het imago Conclusie over de dreigingenanalyse Lessons Learned Het Besluitvormingsproces De keuze voor de 4-lagen architectuur De keuze voor de Mifare Classic RFID chip De opslag van persoonsgegevens (privacy discussie) Het fraudebeheersingsproces Voorlichting en communicatie richting de burger Conclusie Bijlage 1: Literatuurlijst Bijlage 2: De opbouw van het back-office systeem van TLS van 55

4 1. Inleiding Sinds het einde van de twintigste eeuw wil de politiek en overheid het gebruik van het openbaar vervoer stimuleren. Hiervoor heeft men een aantal redenen, zoals het voorkomen dat heel Nederland moet worden geasfalteerd, het tegengaan van milieuvervuiling door een overschot aan auto s, het verminderen van de afhankelijkheid van fossiele brandstoffen etc. Een van de mogelijkheden is het eenvoudiger toegankelijk maken van bussen, metro s, trams en treinen, onder andere door het standaardiseren van het vervoersbewijs. Men heeft een collectief en ongrijpbaar gevoel dat een uniform betaalmiddel de automobilist zal stimuleren over te stappen van het individueel naar het collectief vervoer. De uniformering is gestart met het invoeren van de landelijke strippenkaart. Deze is opgevolgd door de OV-chipkaart, die is bedoeld om het vervoersbewijs van de toekomst te worden. Als argumenten voor de invoering zijn genoemd het vereenvoudigen en goedkoper maken van het openbaar vervoer voor de klant, het beter afstemmen van het aanbod op de vraag, het tegengaan van zwartrijden, het verhogen van het veiligheidgevoel op stations, het vereenvoudigen van het verrekenen tussen vervoerders etc. Het gebruik van nieuwe technologie vraagt betrokkenheid van en acceptatie door de burger. Over het algemeen is de burger minder gecharmeerd van innovatieve middelen als die het bestaande levenspatroon veranderen. Men is huiverig voor verandering. Dit treedt ook op bij de OV-chipkaart. Men is in het begin ontevreden over het gebruikersgemak en heeft zorgen over de veiligheid, oftewel is het geld wel veilig op zo een modern ding? Plus men maakt zich zorgen over de privacy. De burgers waarderen het minder als al hun bewegingen door anderen kunnen worden gevolgd of gereconstrueerd. In 2008 is het een tweetal partijen gelukt technisch in te breken in de OV-chipkaart. Dit veroorzaakte een schokgolf binnen de politiek en werd breeduit uitgemeten in de media. Men maakte zich zorgen over de mogelijke gevolgen. Zijn die materieel? Oftewel, kan nu iedereen zomaar geld creëren op de chips of privacygevoelige informatie kopiëren? In deze scriptie gaan wij na hoe de governance van de ontwikkeling en implementatie van de OV-chipkaartarchitectuur tot stand is gekomen. Daarbij beschouwen wij de ontwikkeling van de eisen voor de functionaliteit, de kwaliteit en de beveiliging. Een kernpunt hierbij is de vraag hoe het mogelijk is dat de OV-chipkaart in een ogenschijnlijk zo korte termijn kan worden gekraakt. Op basis van een dreigingenanalyse en de meningen van experts plaatsen wij het ontwikkel- en implementatietraject in een perspectief en analyseren wij of er principiële fouten zijn gemaakt, of dat beter andere routes hadden kunnen worden genomen Aanleiding van het afstudeeronderzoek Doordat de OV-chipkaart in 2008 is gekraakt en de daardoor veroorzaakte aandacht van de pers en het publiek, is het Wetenschapsforum voor de OV-chipkaart opgesteld. Dit forum bestaat uit hoogleraren en wetenschappers vanuit verschillende universiteiten en disciplines. De doelstelling van dit forum is het onderzoeken van de inzet van e-ticketing voor het Openbaar Vervoer (OV) op de langere termijn. Ik treed op als secretaris voor het Wetenschapsforum. In deze hoedanigheid heb ik zicht op de doelstellingen en uitgangspunten van Trans Link Systems (TLS), die verantwoordelijk is voor de introductie van de OV-chipkaart, en de activiteiten van twee van de wetenschappers die betrokken waren bij het kraken van de OV-chipkaart, professor Bart Jacobs en Dr. Wouter Teepe. 4 van 55

5 Gedurende de bijeenkomsten van het Wetenschapsforum is mij duidelijk geworden dat beide partijen, ondanks hun verschillende zienswijze en uitgangspunten, eenzelfde doel nastreven, namelijk het realiseren van een veilig openbaar vervoersbewijs in Nederland Doelstelling en vraagstelling Het Parlement is de initiatiefnemer bij de invoering van de OV-chipkaart. De politiek heeft de OV-bedrijven overtuigd tot het invoeren van deze kaart. Elektronische toegangskaarten kunnen alleen bestaan als de participerende partijen vertrouwen hebben in elkaar en in de ketens, en de overtuiging hebben dat aan alle relevante functionele, kwaliteits- en beveiligingseisen is voldaan. Het kraken van de beveiliging van de OV-chipkaart heeft ervoor gezorgd dat de kaart negatief in de media is gekomen, waardoor twijfels zijn ontstaan over de bruikbaarheid en veiligheid van OV-chipkaart. Tevens hebben veel veranderingen ten opzichte van de vertrouwde strippenkaart er toe geleid dat de acceptatie van de OVchipkaart moeizaam verliep. Op een zeker moment kwam de vraag of men door moest gaan met de invoering van de OVchipkaart en hoe het zover had kunnen komen. Had het kraken achteraf voorkomen kunnen worden of waren er meerdere dreigingen waarop geparticipeerd moest worden waardoor het kraken van de kaart vooraf niet te voorspellen was? Op deze vraag willen wij in deze scriptie antwoord geven. Voor dit onderzoek is de volgende vraagstelling opgesteld: Hebben de staat, TLS en de OV-bedrijven de juiste aanpak gekozen voor de selectie van de OV-chipkaart, uitgaande van de dreigingen en de functionele, kwaliteits- en beveiligingseisen? Om antwoord te geven hebben wij ons onderzoek aan de hand van de volgende deelvragen opgebouwd: 1. Welk stelsel van maatregelen is geïmplementeerd rondom de huidige OV-chipkaart om misbruik en fraude tegen te gaan? Het onderzoeksobject is het stelsel van maatregelen rond de OV-chipkaart en de werking ervan. Aan de hand van ontwikkelplannen en interviews met het management van TLS geven wij aan hoe het stelsel tot stand is gekomen en welke functionele, kwaliteits- en beveiligingseisen van invloed waren tijdens het ontwikkeltraject. De mate van robuustheid van het stelsel onderzoeken wij door te kijken hoe de OV-chipkaart is gekraakt en met welke andere dreigingen rekening diende te worden gehouden. Voor deze fase van het onderzoek worden de presentaties en rapporten van het kraken van de kaart geanalyseerd en interviews afgenomen met de wetenschappers die betrokken waren bij het kraken van de kaart en het management van TLS. 2. Wat zijn de dreigingen voor de OV-chip en hoe moeten het parlement, TLS en de vervoerders daarmee omgaan? Na het kraken van de RFID chip heeft TLS mitigerende maatregelen doorgevoerd. Deze zijn bedoeld om het stelsel van maatregelen te versterken, nadat dit door het kraken van de beveiliging van de OV-chipkaart is verzwakt. De communicatie in de richting van de overheid, burgers en belangenorganisatie speelt op dat moment een belangrijke rol, omdat het vertrouwen in de OV-chipkaart afneemt. 5 van 55

6 3. Hoe wordt er met de kennis van nu terug gekeken op de gemaakte afwegingen in relatie tot de dreigingen? In eerste instantie wordt door TLS aangegeven dat de consequenties van het kraken van de OVchipkaart beperkt zijn. In de loop van de tijd komt de OV-chipkaart echter nog verschillende keren negatief in de media, door nieuwe en innovatieve manieren van het kraken. Het gaat zo ver dat er binnen e politiek wordt geroepen te stoppen de implementatie. Dit is niet gebeurd en men is verder gegaan met de implementatie. Het is een open vraag of als er nu wordt teruggekeken, er andere keuzen of stappen hadden kunnen worden ondernomen Onderzoeksaanpak Het onderzoek is uitgevoerd via interviews met het management en medewerkers van TLS en de Stichting Open Ticketing (SOT). Tevens zijn wetenschappers betrokken bij het kraken van de OV-chipkaart geinterviewd en is informatie uit publiekelijk toegankelijke bronnen geanalyseerd. Het onderzoek is aan de hand van de volgende stappen uitgevoerd: 1. De onderzoeksvraag is opgesteld in januari 2010, naar aanleiding van ons participeren in het Wetenschapsforum voor de OV-chipkaart van 2008 tot heden. Deze vraag is in april 2011 bijgesteld naar aanleiding van nieuwe ontwikkelingen bij het kraken van de OV-chipkaart; 2. Via een voorstudie zijn de beoogde doelen van de OV-chipkaart, de architectuur en het stelsel van maatregelen in kaart gebracht. Deze voorstudie is afgerond in februari 2011; 3. Via bronnenonderzoek, interviews en interne beschouwingen is in 2010 en 2011 getracht inzicht te verkrijgen in de dreigingen en de wijze waarop de OV-chipkaart in Nederland is geïmplementeerd; 4. Via interviews zijn in mei 2011 de lessons learned in kaart gebracht; 5. Het empirisch onderzoek is afgerond in mei De uitkomsten zijn vastgelegd in deze scriptie Wetenschappelijk belang Bij het ontwerp van de OV-chipkaart heeft de politiek in Nederland geen heldere keuzes durven te maken. De politici willen iets dat niet al te duur is, breed kan worden gebruikt, doeltreffend en doelmatig is, en volkomen veilig is. Deze eisen zijn strijdig. De kosten heeft men weten te beperken door gebruik te maken van security by obscurity. Zoals in de tachtiger jaren al door prof.dr. I.S. Herschberg van de Technische Universiteit Delft is aangetoond, is dit vragen om problemen. Dit daagt wetenschappers uit de obscurity te doorgronden en vooral om die te doorbreken. Helaas voor de ontwerpers van de OV-chipkaart is dit ook herhaaldelijk zo gebeurd. Men heeft hiervan geleerd en verkent nu de weg naar het gebruik van open standaarden, waarbij veel meer over het mechaniek kan worden bekendgemaakt. In de toekomst zit de beveiliging vooral in het juiste gebruik van echte secrets. De vraag die open blijft staan is of de keuze voor open standaarden ook de gewenste zekerheid biedt? Of kan deze falen als gevolg van de divergentie van de doelstellingen van de betrokken partijen en de aanwezige en zich steeds verder ontwikkelende dreigingen? 6 van 55

7 Wij hopen dat deze scriptie bijdraagt aan meer discussie over de besluitvorming, of juist het gebrek aan centrale en uniforme besluitvorming, binnen de overheid en de door haar aangestuurde partijen. In deze scriptie zijn dat de OV-bedrijven Opbouw van de scriptie Deze scriptie is als volgt opgebouwd: Hoofdstuk 2 beschrijft het besluitvormingsproces rond de ontwikkeling en de implementatie van de OV-chipkaart. Dit is een beschrijvend hoofdstuk, vooral gericht op de geschiedenis. In hoofdstuk 2.4 wordt het huidige stelsel van beheermaatregelen rondom de OV-chipkaart beschreven. Dit stelsel is iteratief ontwikkeld, weliswaar initieel met een heldere strategie, maar steeds meer verschuivend naar het reageren op actuele ontwikkelingen en het manifest worden van nieuwe bedreigingen. In dit hoofdstuk wordt antwoord gegeven op deelvraag 1: Welk stelsel van maatregelen is geïmplementeerd rondom de huidige OV-chipkaart om misbruik en fraude tegen te gaan? In hoofdstuk 4 beschouwen wij de bedreigingen voor de OV-chipkaart. Dit is een beperkte risicoanalyse met een schets van de belangen van de betrokken partijen. Wij hebben een aantal experts hun mening gevraagd, die hierin per bedreiging is opgenomen. In dit hoofdstuk wordt antwoord gegeven op deelvraag 2: Wat zijn de dreigingen voor de OV-chip en hoe moeten het parlement, TLS en de vervoerders daarmee omgaan? In hoofdstuk 5 blikken wij terug en proberen wij de lessons learned te omschrijven. Deze worden afgeleid uit de geschiedenis, op basis van onze kennis nu. Dit is een advies voor soortgelijke ICT-projecten in de toekomst, om keuzes beter te kunnen motiveren. Hiermee wordt antwoord gegeven op deelvraag 3: Hoe wordt met de kennis van nu terug gekeken op de gemaakte afwegingen in relatie tot de dreigingen? Hoofdstuk 6 bevat de conclusie van het onderzoek, namelijk de beantwoording van de centrale onderzoeksvraag. 7 van 55

8 2. Het besluitvormingsproces rond de totstandkoming van de OV-chipkaart Midden in de tachtiger jaren ontstaat een discussie welk toekomstig hightech middel de strippenkaart op den duur zou kunnen vervangen. Er zijn verschillende individuele initiatieven, maar geen hiervan krijgt in die tijd voldoende steun om tot een nationale implementatie te kunnen leiden. Pas toen de centrale overheid besloot tot toewijzing van de FENS gelden 1, leidt dit tot het starten van de ontwikkeling van een nationaal vervoersbewijs. NS en Prorail mogen daarbij 500 miljoen euro van de FENS-gelden besteden aan het plaatsen van OV-chippoortjes op stations en het ontwikkelen van de OV-chipkaart. Daarbij geeft de rijksoverheid aan dat deze activiteiten uiteindelijk moeten leiden tot een nationaal betaalsysteem voor het openbaar vervoer. Door het benutten van de FENS gelden, heeft de overheid het initiatief hierbij in feite belegd bij de NS en de net daarvan afgesplitste ProRail De betrokken partijen Na de initiële opstartfase besluit de centrale overheid de verantwoordelijkheid voor de implementatie van de OV-chipkaart te beleggen bij 35 decentrale overheden. De decentrale overheden hebben 13 functionele eisen opgesteld waaraan het te ontwikkelen vervoerssysteem zou moeten voldoen. Deze worden aan de OV-bedrijven voorgelegd. In 1993 kondigen Connexxion, GVB, HTM, NS en RET aan gezamenlijk verder te gaan met de ontwikkeling van een elektronisch vervoersbewijs voor hun deel van het OV. De OV-bedrijven hopen met de komst van een nieuw elektronisch systeem de verdeling van OV-gelden eerlijker te laten verlopen. Met het nieuwe systeem zou er worden afgerekend op basis van de werkelijke reisgegevens, in plaats van op basis van inventarisaties en schattingen achteraf. Tevens willen OV-bedrijven het reizen per OV aantrekkelijker maken. Voorheen is het OV gezien als een reismiddel voor burgers die zich onderaan de ladder van de beroepsbevolking bevinden Via het nieuwe systeem is het de bedoeling dat het OV wordt geprofileerd als een comfortabele alternatieve wijze, waarmee van A naar B kan worden gereisd, zonder rekening te hoeven houden met de file- en parkeerproblematiek. Deze strategische aanpak wordt ondersteund door het op elkaar laten aansluiten van vervoersbewijzen. Het invoeren van de OV-chipkaart zou ook moeten resulteren in het terugdringen van fraude en zwartrijden binnen het OV en daarmee tot het verbeteren van het rendement. Bij het ontwikkelen en implementeren van de OV-chipkaartarchitectuur zijn verschillende partijen betrokken. Elke partij heeft haar eigen belangen en doelstellingen Zo richten de OVbedrijven zich op de omzetverhogende mogelijkheden van het te bouwen systeem, zoals een eerlijkere verdeling van de OV-inkomsten en meer maatregelen tegen fraude en zwartrijden. De belangenbehartigers van reizigers bepleiten voornamelijk meer gebruiksvriendelijkheid van het te bouwen systeem, het borgen van de privacy van de reiziger, het verhogen van de kwaliteit van de kaarten en het voorkomen van tariefverhogingen. Daarnaast willen de decentrale overheden een betrouwbaar vervoersbewijs dat de strippenkaart vervangt, zonder negatieve gevolgen voor de reizigers. De NS neemt het initiatief en vraagt Jeroen Kok het project voor de OV-chipkaart te trekken. In overleg met Bas van Os besluit deze in 2001 een governance-structuur in te richten om de doelen van de betrokken partijen in een en dezelfde richting te leiden. De NS heeft dit advies ge- 1 Fonds Eenmalige bijdrage NS 1,6 miljard boekwinst van de verkoop van Telfort 8 van 55

9 volgd en de overige partijen uitgenodigd zich aan te sluiten. Het feit dat een aantal andere partijen achterover wilde leunen is daarbij geaccepteerd. De betrokken OV-bedrijven zijn van mening dat zij de implementatie moeten trekken, omdat zij in eerste instantie over het geld kunnen beschikken. De busmaatschappijen vragen zich af of zij mee moeten doen. Achteraf kan men stellen dat de rijksoverheid een verwarrende situatie heeft gecreëerd door te toe te staan dat een aantal partijen wel participeert en een aantal partijen zich afzijdig houdt. Het geld, en daarmee een fors stuk van de invloed, ligt bij ProRail als een verzelfstandigd onderdeel van de NS. Dit is een hele bijzondere situatie. Er zijn vele gemengde gevoelens over de levensvatbaarheid van het project, maar ook opluchting dat er in ieder geval een governance-structuur, in de vorm van Trans Link Systems (TLS) is opgezet en een bedrag beschikbaar is gesteld. Trans Link Systems zal de ontwikkeling en de implementatie van de nieuwe OV-chipkaart voor de OV-bedrijven gaan coördineren. TLS wordt in eerste instantie geleid door Jeroen van Kok als directeur, met als ondersteuning een ingehuurde secretaresse en ingeleend personeel van de OVbedrijven. Het speelveld waarin TLS zich ten tijde van de ontwikkeling en implementatie van de architectuur voor de OV-chipkaart bevindt, ziet er als volgt uit: Stakeholders 2 TLS begint als een kleine organisatie waarbij het takenpakket, het personeelsbestand en de mate van expertise groeit gedurende de implementatie. Vandaag de dag vervullen ze de rol van scheme provider, back office beheerder en kaartissuer. De rol van kaartissuer was in eerste instantie belegd bij de OV-bedrijven die later besloten gezamenlijk deze taak bij TLS te beleggen. TLS vervult een bemiddelende en sturende rol als scheme provider. Zij zijn de centrale organisatie die randvoorwaarden schept en regels stelt ter bevordering van de integriteit, interoperabiliteit en uniformiteit van het OV-chipkaartsysteem, evenals de herkenbaarheid en het vertrou- 2 Bron: Presentatie van Gerben Nelemans, Directeur TLS, 20 maart van 55

10 wen bij reizigers in de OV-chipkaart en het OV-chipkaartsysteem en vertrouwelijkheid van bedrijfs- en persoonsgegevens garandeert en privacy waarborgt. De taakverdeling tussen TLS en de OV-bedrijven is als volgt: Taakverdeling TLS en OV-bedrijven Trans Link Systems Scheme provider Opstellen en bewaken van standaarden en spelregels Aansluiten van OV-bedrijven (certificering, etc.) Back office beheerder Verwerken transacties + administratieve zaken Kaartuitgever Verantwoordelijkheid voor uitgifte van kaarten Produceren van kaarten Beheren tegoeden op de kaart Beheren callcenter en website OV-bedrijven Co-brander Kaart positioneren en aanbieden Product eigenaar Producten positioneren en aanbieden Dienstverlener Vervoeren Relatie met gekende klanten onderhouden Verkoper Opladen e-purse (m.u.v. automatisch opladen) Verkopen producten De volgende stap in het ontwikkelproces is het ontwikkelen van een architectuur voor de toekomstige OV-chipkaart. Er zijn tal van partijen en niemand weet eigenlijk wie het project zou moeten trekken om tot een nationaal vervoersbewijs te komen. De rijksoverheid heeft geen enkele intentie hierbij het initiatief te nemen, mede omdat zij geen ervaring heeft met het rechtstreeks aansturen van het OV. Dit is altijd een zaak geweest voor de gemeentes en provincies. De gehele materie blijkt zeer ingewikkeld te zijn qua besluitvorming. In collectief verband is de keuze gemaakt de wensen van de betrokken partijen in kaart te brengen en vanuit de markt aan te laten geven welke bewezen systemen hieraan voldoen en waar aanpassingen nodig zijn Het ontwikkeltraject TLS heeft tijdens de ontwikkelfase de rol van betrokken partijen beperkt gehouden. Als men namelijk alle betrokken partijen eisen laat stellen ontstaan er discrepanties met betrekking tot de specifieke eisen en wensen. TLS heeft wel terdege rekening gehouden met de 13 voornoemde eisen, gesteld door de decentrale overheden. In de contractfase vraagt TLS potentiële leveranciers een voorstel te doen voor het ontwikkelen van een infrastructuur voor de OV-chipkaart. De functionele eisen zijn niet aan de marktpartijen voorgedragen, omdat deze dan ook hadden dienen te worden afgetekend. Het is andersom gegaan. TLS vraagt aan de marktpartijen wat ze kunnen aanbieden dat voldoet aan alle eisen voor elektronisch geld, gebruik makend van bewezen technologie en functioneel gebruik makend van het op dat moment bestaande aanbod van tariefmogelijkheden en abonnementen. Indien geen enkel systeem zou voldoen, dienden de leveranciers dit duidelijk maken. TLS stelt geen absolute 10 van 55

11 eisen, maar communiceerde de intenties. Men wil voorkomen dat een systeem wordt gekozen dat vervolgens op allerlei punten zou moeten worden aangepast. Zoiets kan in veel gevallen leiden tot vage beloften, hogere kosten en implementatieproblemen achteraf. Om deze voorziene problemen te voorkomen vraagt TLS de markt een voorstel te formuleren voor een systeem dat de eisen het beste kan invullen. Dit is de marktdialoog. Aan de hand van de terugkoppelingen van de leveranciers komt TLS tot de conclusie dat de leveranciers een overeenkomstig beeld hebben van de te ontwikkelen architectuur. Ze adviseren deze in 5 lagen op te bouwen, namelijk Level 0 tot 4. Dit is een concept, dat is beproefd bij andere vergelijkbare realisaties in andere landen. De door de marktpartijen voorgestelde ideeën en plannen zijn geanalyseerd door TLS, de OV-bedrijven en de door hen ingezette specialisten. Tevens is hierbij geïnventariseerd welke partijen zijn betrokken, de kansen, de bedreigingen en de lessons learned tot zover. Vervolgens hebben TLS en de betrokken OV-bedrijven aan de hand van de door hen verzamelde informatie en hun eigen ervaring en inzicht een high level requirement document opgesteld, met daarin de functionele eisen. In april 2002 schrijft TLS een Europese tender uit voor de ontwikkeling van een systeem voor een geïntegreerd OV-chipkaart aan de hand van het eerder opgestelde High Level Design (HLD). De winnaar van de aanbesteding is het consortium East West, geleid door Accenture, MTRCL, Thales en Viales. Dit consortium brengt de al werkende oplossing van MTR Corporation uit Hong Kong in. Zij krijgen de opdracht om de centrale back-office van TLS te leveren inclusief de softwareontwikkeling, evenals het leveren van alle (rand)apparatuur. East West krijgt opdracht het systeem te ontwikkelen met een open architectuur, zodat andere leveranciers ook zouden kunnen aansluiten in de toekomst. Door de open architectuur voldoet het systeem aan een reeks breed geaccepteerde, technische standaardprotocollen. Hierbij zijn de OVbedrijven vrij om zelf aansluitbare deelsystemen en onderdelen van het systeem te kiezen die het beste bij hen passen, zoals de poortjes, de OV-chipkaarten, de verkoopapparatuur etc. De volgende stap voor ondertekening en gunning is het opstellen van de business rules. Accenture heeft verschillende sessies geformuleerd, waarbij de OV-bedrijven gezamenlijk het business voor de rules document hebben vastgesteld. Het consortium heeft op basis van dit document en het beschikbare budget aangegeven wat mogelijk zou zijn. Hierbij is rekening gehouden met de wensen van alle participerende partijen. Veel van de eisen van de 35 decentrale overheden zijn ingevuld, maar niet allemaal. Zo is het als groep reizen met één kaart niet ingevuld. Het business document is in feite de basis voor het implementeren van het systeem. Aan de hand van de business rules heeft het consortium East West een HLD opgesteld. Na afronding en voorlegging aan de betrokken OV-bedrijven stemde de NS niet in met dit ontwerp. Het consortium heeft veel moeite gedaan het HLD aan te passen om de NS alsnog te overtuigen akkoord te gaan. Naarmate verder in de ontwikkelfase ging het East West consortium steeds meer individueel voor de betrokkenen programmeren om zo aan hun wensen tegemoet te komen. Dit heeft geleid tot een situatie waarbij de software van de betrokken OV-bedrijven onderling verschilt. Hierdoor was het later doorvoeren van generieke updates of veranderingen in de software ingewikkelder dan oorspronkelijk de doelstelling was. De keuze voor de Mifare Classic chip 11 van 55

12 De keuze voor het type OV-chipkaart is genomen aan de hand van voorstellen van leveranciers, experts en andere betrokken partijen. Daarbij is gekeken naar de mogelijkheden van de verschillende kaarten. Bij de contractering (keuze) spelen prijs, de kwaliteit en de risico s een rol. Het merendeel van de fabrikanten adviseert de kaart Mifare Classic. Uiteindelijk is voor deze kaart gekozen door de vrijwel unanieme adviezen van de betrokken partijen. Op dat moment zijn de alternatieven nog minder beproefd. TLS wil geen risico nemen en kiest voor een beproefd en aanbevolen concept. De producten van de OV-bedrijven zouden blijven bestaan, maar worden gefaciliteerd door de te ontwikkelen elektronische kaart. In 2004 zijn de eerste testen met de OV-chipkaart gehouden, waarna de OV-chipkaart aan het einde van 2005 in Rotterdam is geïntroduceerd. Mifare is het handelsmerk van NXP Semiconductors en is momenteel de meest gebruikte contactloze chipkaart ter wereld. De techniek wordt gebruikt in meer dan 1 miljard chipkaarten en 10 miljoen lezers 3. Mifare staat voor MIkron (naar de ontwikkelaar) en FARE (vervoersprijs). De Mifare Classic kaart is feitelijk slechts een opslagmedium, waarbij het geheugen is verdeeld in sectoren en blokken die versleuteld worden door een simpele beveiligingstechniek. Dankzij de lage kosten wordt dit type kaart veel gebruikt in het voor openbaar vervoer De OV-chipkaartarchitectuur TLS heeft het East West consortium opdracht gegeven tot het ontwikkelen van een open architectuur waarop andere partijen kunnen aansluiten. Hiervoor is een System Development Open Architecture (SDOA) opgesteld. Aan de hand van de SDOA kunnen fabrikanten apparatuur ontwikkelen die aangesloten kan worden op de OV-chipkaartarchitectuur. Er is gekozen voor een vierlagen structuur voor de infrastructuur. Elke laag beschikt over eigen beveiligingsmethoden en maatregelen. Het niveau van beveiliging wordt steeds sterker naarmate men van de OV-chipkaart naar de centrale back-office van TLS gaat. De door East West consortium gerealiseerde architectuur ziet er als volgt uit: van 55

13 Architecture e-ticketing system LEVEL 4 TLS Centrale Back Office Systeem 3 Nationale Spoorwegen Centrale data verwerkings systeem Gemeentelijk Transport Centrale data verwerkings systeem 2 Station A Computer Station B Computer Depot A Computer Depot B Computer 1 Poortje Pos Poortje Pos Bus Pos Poortje Pos 0 OV-chipkaarten Pos = Point of Sale equipment Level 0: De OV-chipkaart (persoonlijke-, anonieme en wegwerp-chipkaart) De OV-chipkaart is het elektronisch betaalmiddel waarop saldo en reisproducten kunnen worden geladen waarmee gereisd kan worden. Door het in- en uitchecken met de OV-chipkaart bij kaartpoortjes tijdens reizen worden de transacties (datum, tijd en chip-id (uniek nummer van de chip) in de systemen van de OV-bedrijven vastgelegd, en worden de kosten van de reis berekend en van het saldo afgeschreven. Er is gekozen om drie typen OV-chipkaart te ontwikkelen. Afhankelijk van het beoogde gebruik en keuze van de reiziger zou deze een van de opties kunnen selecteren: Persoonlijke chipkaart. Dit is een kaart die slechts door één persoon kan worden gebruikt. De kaart is voorzien van naam, geboortedatum en pasfoto van de houder. Op de kaart kunnen reisproducten worden opgeladen, waaronder ook abonnementen. Het is mogelijk om de kaart aan een bankrekening te koppelen zodat het saldo automatisch wordt opgeladen als het onder een bepaald bedrag komt; Anonieme chipkaart. Deze kaart is niet persoonsgebonden en kan door ieder willekeurig persoon worden opgeladen. Het is mogelijk om er reisproducten op te laden, zij het slechts een beperkt aantal, zoals abonnementen met een geldigheidsduur tot 96 uur; Wegwerpchipkaart. Dit is een OV-chipkaart van karton, die net als de anonieme OVchipkaart niet op naam staat. De kaart heeft een vooraf ingestelde geldigheid bij één vervoerder, bijvoorbeeld een rit zonder overstappen, een vast aantal uren of dagen of een vast aantal netkaarten van elk een vast aantal uren. De Mifare UltraLight-kaarten hebben slechts 64 bytes, zonder beveiliging. Dit type kaart is dusdanig goedkoop dat het dikwijls wordt gebruikt bij wegwerpkaarten, zoals voetbaltickets 4. TLS biedt geen ondersteuning voor de van 55

14 wegwerpchipkaart als gevolg van een te zwakker beveiliging. Wegwerpchipkaarten kunnen daarom alleen bij het OV-bedrijf worden gebruikt die ze gedistribueerd heeft. Level 1: Verkoopapparatuur, gebruiksapparatuur en kaartproductiesystemen Dit betreft de apparatuur van de dienstverlener ter ondersteuning van de primaire functie van het OV-chipkaartsysteem, hieronder vallen inchecken, uitchecken, inspectie, opwaarderen klasse en verstrekken van kaartgegevens. Deze apparatuur is globaal in te delen in de volgende categorieen: De voertuigen (tram/bus) of stations (metro/trein) zijn uitgerust met in/uitcheck apparatuur. Deze apparatuur is verbonden met een centrale processor in het voertuig waar de gegevens worden beheerd. De voertuigen moeten terug in de remise zijn voordat de gegevens worden doorgestuurd naar de bedrijfscentrale; Grote stations zijn uitgerust met verkoopapparatuur. Deze apparatuur is bedoeld ter ondersteuning van Service & Verkoop. Hieronder vallen: verkoop, deblokkering, restitutie en beëindiging van respectievelijk kaart, saldo en/of product; Stations, supermarkten etc. zijn uitgerust met oplaadapparatuur waar de OV-chipkaart kan worden opgewaardeerd; De kaartproductiesystemen staan bij kaartproducenten en hebben als primaire functie het produceren van OV-chipkaarten. Level 2: Stationscomputer en depotcomputer Deze zijn geplaatst op de grotere metrostations en de busdepots. Verschillende kleinere stations zijn gekoppeld aan één stationscomputer. Deze computers verzamelen van de op L1-niveau geregistreerde transacties en sturen deze op regelmatige intervallen naar het centrale systeem van het desbetreffende OV-bedrijf. Level 3: Het centrale verwerkingssysteem van een OV-bedrijf Hierin worden alle via L1 en L2 geregistreerde transacties verzameld. De centrale computers van de OV-bedrijven zijn gekoppeld aan het Centrale Back Office systeem (CBO) van Trans Link Systems. Dagelijks worden de transacties doorgestuurd naar het CBO. Level 4: Centrale Back Office-systeem (CBO) Dit systeem rekent reizigerstransacties uit, beheert de OV-chipkaarten en verzorgt de verrekeningen tussen de OV-bedrijven. TLS zorgt na uitvoering van diverse validaties voor clearing en settlement van de transacties en zorgt ervoor dat de OV-bedrijven haar opbrengsten krijgen. Van al deze acties worden operationele en financiële rapportages naar de OV-bedrijven verstuurd. Hieronder een schematische afbeelding van dit proces: 14 van 55

15 Architectuur Clearing Operator OV-bedrijven (Transactie Data) Uitgifte / Verkoop (Kaart/Product/ePurse) Opladen (epurse) Gebruik (Product/ePurse) Restitutie (Kaart/Product/ePurse) Clearing Operator (Verwerken & Valideren) Central Clearing House System (CCHS) Settlement Opdracht OV-bedrijven (Settlement Rapportage + Uitzonderingen Rapportage) Banken Het is TLS primaire taak het netwerk optimaal, veilig en betrouwbaar te laten functioneren. Voor meer informatie omtrent de opbouw van het central back office systeem verwijzen wij naar Bijlage 2: De opbouw van het back-office systeem van TLS De beoogde functionaliteit De OV-chipkaart is het nieuwe elektronische vervoersbewijs in Nederland. De OV-chipkaart is ontwikkeld als elektronisch betaalmiddel waarmee een reiziger van A naar B kan reizen. In beschouwing lijkt dit een eenvoudig proces, de realiteit leert anders. Doordat er binnen Nederland verschillende OV-bedrijven actief zijn komt het regelmatig voor dat een reiziger tijdens de reis gebruik maakt van verschillende aanbieders. Om de complexiteit van de keten te verduidelijken wordt de volgende situatie als voorbeeld beschreven. Paul wil van zijn huis aan de Javalaan in Zoetermeer naar Amsterdam Duivendrecht reizen: 1. Hij zal van station Javalaan met de Randstadrail (HTM) naar Centrum West in Zoetermeer reizen; 2. Vervolgens reist hij met de bus (Connexxion) naar Leiden Centraal; 3. Vandaar reist hij met de stoptrein (NS) verder naar Amsterdam Duivendrecht. Voor deze reis heeft Paul gebruik gemaakt van drie vervoersmiddelen van drie verschillende OV-bedrijven. Voor het reizen dient Paul te beschikken over een OV-chipkaart met voldoende saldo. Telkens als Paul gebruik maakt van een vervoersmiddel dient hij zich in te checken bij een zogenoemde kaartlezer. Hiervoor dient de OV-chipkaart tegen de kaartlezer aan te worden gehouden, op dit moment wordt de start van de reis geregistreerd en wordt gecontroleerd op geldige reisproduc- 15 van 55

16 ten en reistegoed. Er wordt een basistarief als onderpand in rekening gebracht. Op het moment dat Paul uitstapt dient hij, bij een zelfde kaartlezer zich uit te checken. Op dit moment vindt verrekening plaats. Het systeem zal uitrekenen welke afstand is afgelegd en welke kosten hiervoor in rekening moeten worden gebracht. Paul verwacht dat alleen de vastgelegde tarieven op zijn kaart worden afgeschreven niet meer of minder. Tevens verwacht hij dat er vertrouwelijk met zijn reisgegevens en persoonsgegevens wordt omgegaan. Paul heeft hierbij vertrouwen in de keten. Hij veronderstelt dat voor de gehele keten wordt voldaan aan de CIAA-kwaliteitsaspecten. CIAA klanten Confidentiality (vertrouwelijkheid). Klanten willen niet dat een ongeautoriseerd persoon kennis neemt van de opgeslagen vervoers- en persoonsgegevens. Deze overboeking is privé; Integrity (integriteit). Klanten willen dat ten hoogste het juiste bedrag wordt afgeschreven van het saldo; Availability (beschikbaarheid). Klanten verwachten dat de transactie bij de kaartleesapparatuur wordt uitgevoerd met de gebruikelijke snelheid en doorlooptijd. De klant wil geen hinder bij het reisgedrag; Audability (controleerbaarheid). Mocht de transactie onverhoopt onjuist verlopen, dan verwachten klanten dat de rittenadministratie en het afgeschreven bedrag traceerbaar zijn en dat de fout kan worden hersteld. Reizigers vinden het fijn als zij hun reisgegevens op een website kunnen lezen. CIAA OV-bedrijf Confidentiality (vertrouwelijkheid). OV-bedrijven willen dat de transactie- en geldstromen vertrouwelijk zijn. Ongeautoriseerde personen of partijen dienen hier geen inzicht in te hebben; Integrity (integriteit). OV-bedrijven willen dat ten minste het juiste bedrag voor een reis wordt afgeschreven; Availability (beschikbaarheid). OV-bedrijven willen dat het openbaar vervoer volgens schema rijdt en dat reizigers naar de gewenste locatie worden vervoerd; Audability (controleerbaarheid). OV-bedrijven willen van TLS de juiste vergoeding ontvangen voor de geleverde diensten. Dit moet inzichtelijk kunnen worden gemaakt. Het gemeenschappelijke aspect in bovenstaande casus is het woord vertrouwen. Op het moment dat een reiziger vertrouwen heeft in de OV-chipkaart zal deze van het middel gebruik maken. Vertrouwen is volgens Luhman gebaseerd op eigen kennis en ervaring of reputatie via anderen vernomen 5. De wijze waarop de OV-chipkaart in de media komt, kan dus een belangrijke impact hebben op de acceptatie van de OV-chipkaart. Tijdens het onderzoek werd duidelijk hoe belangrijk vertrouwen is voor het doorvoeren van een dergelijk groot ICT project als de OVchipkaart De opslag van privacy gevoelige informatie Een belangrijke maatschappelijke discussie is de opslag van privacy gevoelige gegevens op de OV-chipkaart en in de databases van de OV-bedrijven en TLS. Burgers hebben geen inzicht in welke gegevens exact worden opgeslagen en voor hoelang. 5 (Luhmann 1979) 16 van 55

17 TLS registreert de NAW (Naam, Adres, Woonplaats) gegevens van geregistreerde klanten in bezit van een persoonlijke OV-chipkaart of een studenten OV-chipkaart. Op het moment dat een klant een abonnement heeft bij een van de OV-bedrijven registreert deze ook de NAW gegevens. De volgende informatie wordt door de betrokken partijen opgeslagen: 1. Identificatiegegevens van de kaart: 14-cijferig kaartnummer, geldigheidsperiode en uitgevende instantie. Blokkering J/N. De persoonlijke OV-chipkaart bevat hiernaast ook de geboortedatum van de klant; 2. Transactiegegevens: Financieel saldo, tijdstip van de transactie, soort transactie, bedrag van de transactie, code van de apparatuur die de transactie uitvoert, halte- of stationcode, lijnnummer en ritnummer bij het voertuig, vervoersbedrijf; 3. Reisproducten: Ieder OV-bedrijf kan een eigen geheugengebied op de kaart claimen om er reisproductgegevens te plaatsen. Dit product is niet toegankelijk voor de andere bedrijven en het OV-bedrijf kan zelf bepalen hoe die gegevens worden ingericht. Er vindt geen registratie plaats van reizigers gegevens die gebruik maken van de anonieme en wegwerp OV-chipkaart. Deze kaarten zijn in principe anoniem. Het zou echter theoretisch mogelijk zijn om als de OV-chipkaart elektronisch is aangeschaft de betalingsgegevens te koppelen aan het unieke kaartnummer. Hiervoor zou wel de betreffende bank moeten meewerken. Er zijn nog geen gevallen bekend waarbij dit is gebeurd. De OV-bedrijven zagen in de OV-chipkaart een mogelijkheid tot het optimaliseren van het openbaar vervoer op basis van vervoersgegevens. Wanneer reizigers nu met de OV-chipkaart reizen dan worden hun vervoersbewegingen vastgelegd en in de back-office systemen van de vervoerders en TLS opgeslagen. Met behulp van deze gegevens kan men kijken welke lijnen een te hoge of te lage bezettingsgraad hebben en hier actie opnemen waardoor een zo optimaal geconditioneerd vervoersnet ontstaat. Tevens had het opslaan en bewaren van persoon- en vervoersmiddelen nog andere mogelijke doeleinden zoals marketing. Deze zijn echter nooit officieel benoemd. Ook overheidsinstanties zijn geïnteresseerd in de gegevens zo kan de politie met behulp van de gegevens misdaden oplossen en criminelen opsporen. De verantwoording voor de informatiebeveiliging van privacy gevoelige informatie ligt bij de individuele bedrijven die persoonsgegevens opslaan. Het auditen of de privacy wordt gewaarborgd gebeurd door het College Bescherming Persoonsgegevens (CPB). TLS heeft als handvat voor OV-bedrijven een passage informatiebeveiliging in het Handboek Regels en Procedures (HRP) opgenomen wat als richtlijn geldt voor de OV-bedrijven. De OV-bedrijven hebben aangegeven CBP-maatregelen binnen hun organisaties te implementeren en tot 2010 geen OV-chipkaart reisgegevens te gebruiken voor direct-marketingdoeleinden. Tevens laten de OV-bedrijven onafhankelijke privacy-audits uitvoeren, waarvan zij de uitkomsten gebruiken voor verdere verbetering van de al bestaande maatregelen. 17 van 55

18 3. Het stelsel van maatregelen om misbruik en fraude tegen te gaan TLS heeft getracht een goed stelsel van maatregelen in te voeren om fraude en misbruik te voorkomen. Echter diende men rekening te houden met eerder beschreven spanningsvelden. Hierdoor is 100% beveiliging tegen misbruik en fraude niet mogelijk. Door risico afwegingen is men gekomen tot het huidig stelsel van maatregelen Het stelsel van preventieve en detectieve maatregelen Security OV-chipkaart (Laag 0) De OV-chipkaart is het opslagmedium voor reizigersproducten, saldo en bevat een kortstondige geschiedenis van de afgelegde reizen. De beveiliging van de in gebruik zijnde kaarten is gebaseerd op de MIFARE classic (anonieme en persoonsgebonden kaart) en MIFARE ultralight (wegwerpchipkaart). De beveiliging van MIFARE classic chip is gebaseerd op basis van geheimhouding van het cryptografische algoritme CRYPTO1. Daarnaast worden de afzonderlijke gegevens, zoals details over gemaakte reizen en het saldo op de kaart, op aparte sectoren opgeslagen die met afzonderlijke sleutels zijn beveiligd. De beveiliging van de MIFARE ultralight is een variant van de MIFARE classic zonder crypto en daarmee zwakker. Vanwege de geringe beveiliging van de MIFARE ultralight ondersteunt TLS deze kaart niet. TLS heeft voor de MIFARE chip gekozen op basis van technologie dat zich heeft bewezen in de praktijk. De chip werd ten tijde van de selectieperiode zowel nationaal als internationaal op grote schaal gebruikt. Wereldwijd waren er meer dan 1 miljard van in omloop. De RFID-chip wordt voor diverse toepassingen gebruikt waaronder het openbaar vervoer. Alternatieven voor de MIFARE RFID-chip, die beter en veiliger zouden zijn, waren destijds minder beproefd 6. Tevens is er voor de MIFARE chip gekozen omdat deze voldeed aan een van de belangrijkste functionele eisen van TLS namelijk de transactietijd. Dit is de tijd benodigd om een transactie tussen OV-chipkaart en kaartlezer af ronden. TLS heeft een maximale transactietijd van 400 milliseconden vastgesteld. Indien hieraan niet werd voldaan bestond het risico dat reizigers voor het afronden van hun transactie hun pas al hebben verwijderd, met als gevolg een foutieve transactie. Een ander risico is rijen wachtende reizigers als gevolg van de lange transactie tijd. De beveiliging van de OV-chipkaart is gebaseerd op het principe security through obsecurity. Deze vorm van beveiliging is gebaseerd op het geheimhouden van de beveiligingsmaatregelen en. Achterliggende gedachte is dat het niet mogelijk is om de beveiliging van een systeem te doorbreken als je niet weet hoe een systeem in elkaar zit. Hierdoor zullen kwetsbaarheden die binnen het mechanisme bestaan niet misbruikt kunnen worden. Een grote groep wetenschappers waaronder Auguste Kerchoffs en Shannon s Maxim beweren dat deze methode van beveiliging ontoereikend is. Het gevaar is dat als een kwaadwillende inzicht krijgt in de beveiligingsmethode of kwetsbaarheden deze benut kunnen worden voor het kraken van de beveiliging. Zodra deze informatie openbaar wordt is het een kwestie van tijd voordat de beveiliging (volkomen) waardeloos is. 6 Persbericht Veiligheid op dit moment geen risico, 15 januari van 55

19 Security kaartleesapparatuur / stationscomputers (Laag 1 en 2) Stations, vervoersmiddelen en bevoegd personeel zijn uitgerust met kaartleesapparatuur. Onder kaartleesapparatuur verstaan we onder andere de OV-chipkaart uitgifte apparatuur, oplaadapparatuur, OV-chipkaart poortjes en handscanners. Deze apparatuur is de link tussen de OVchipkaarten en de achterliggende systemen. De communicatie tussen kaartleesapparaat en OVchipkaart dient veilig, snel en betrouwbaar te verlopen om reizigerstransacties te verwerken. Elk kaartleesapparaat is voorzien van een unieke PKI 7 SAM (dit is te vergelijken met een SIM kaart in een telefoon). Deze PKI SAM zorgt voor versleuteling en authenticiteit van de gegenereerde transacties. Hierdoor is er sprake van een versleutelde transactie tussen de OV-chipkaart, kaartleesapparatuur en de achterliggende centrale verwerkingssystemen van de OV-bedrijven. Om de versleuteling te waarborgen dient het beheer (uitgeven, plaatsen en administreren) van de PKI SAMs in de apparaten zorgvuldig te gebeuren 8. 80% van de kaartleesapparatuur heeft een online verbinding waardoor de OV-bedrijven kunnen controleren of een apparaat naar behoren functioneert. In het geval een kaartleesapparaat ontbreekt en na onderzoek blijkt dat deze gestolen is kan met behulp van het unieke device nummer van de SAM het betreffende apparaat op een black list worden geplaatst. Kaarten die vanaf het moment van detectie met dit apparaat worden opgewaardeerd kunnen hierdoor worden geblokkeerd. Voor kaartleesapparatuur zonder online verbinding kan dezelfde procedure worden gehanteerd al duurt het wellicht iets langer voordat wordt gedetecteerd dat een apparaat is ontvreemd. Aanvullend is er nog een extra maatregel geïmplementeerd om misbruik na ontvreemding te minimaliseren. In de SAM zit een sealing reload server die een maximum aan transacties toelaat. Na ontvreemding kunnen hierdoor een maximaal aantal kaarten worden opgewaardeerd Security back-offices OV-bedrijven (Laag 3) De back-office systemen van de OV-bedrijven verzamelen alle via Level 1 en 2 geregistreerde transacties en sturen deze door naar de back-office van TLS. Dagelijks worden tienduizenden berichten over het netwerk verzonden. Het betreft veelal reisinformatie, persoonsgegevens en financiële transacties. Deze gegevensuitwisseling bracht nieuwe risico s met zich mee voor de vervoersbedrijven en TLS, met als gevolg dat (informatie) beveiliging een noodzakelijkheid werd. Het grootste risico is dat kwaadwillenden proberen voor financieel gewin, de eer of met andere redenen deze computersystemen of aanverwante systemen proberen te kraken. Voor de komst van de OV-chipkaart was het niveau van (informatie) beveiliging bij de aangesloten OV-bedrijven divers. Deze varieerde van geen tot een volwaardig niveau. Veelal vond het management van de OV-bedrijven voor de komst van de OV-chipkaart investeren in informatiemanagement niet nodig vanwege de kosten en van in hun ogen geringe toegevoegde waarde. De reden hiertoe was dat de systemen geen kritische functionaliteiten ondersteunden en men geen privacygevoelige data opsloeg. Hun kerntaak was het faciliteren van openbaar vervoer em de administratie hieromheen was van ondergeschikt belang. 7 PKI (Public Key Infrastructure is een verzamelnaam voor technische en organisatorische voorzieningen om versleuteling en digitale handtekening toe te passen. SAM (Secure Access Module). 8 OV-chipkaart en informatiebeveiliging, de IT-Auditor nummer 2 WELK JAAR???? 19 van 55

20 Door de komst van de OV-chipkaart zijn de centrale verwerkingssystemen van de OV-bedrijven aangesloten op de back-office van TLS. Een voorwaarde voor aansluiting was dat de OVbedrijven verplicht waren om hun IT en randapparatuur te laten certificeren door TLS om ervoor te zorgen dat de systemen inter-operabel zijn 9. Tevens dienden ze een afdoend niveau van informatiebeveiliging te hebben geïmplementeerd. Leveranciers die apparatuur wilden leveren aan de OV-bedrijven of daaraan verwante organisaties dienden te voldoen aan een kwalificatie- en certificatietraject opgezet door TLS. Hierdoor heeft TLS gewaarborgd dat alle apparatuur binnen de OV-chipkaartarchitectuur aan de opgestelde normen en voorwaarden voldoet Security centrale back-office TLS (Laag 4) De back-office van TLS verzamelt en verwerkt informatie van de aangesloten OV-bedrijven. Hiervoor hebben ze een online verbinding met de onderliggende centrale verwerkingssystemen van de OV-bedrijven. Volgens Trans Link Systems voldoen de systemen in de back-office aan de vereisten van de Wet Bescherming Persoonsgegevens (WBP) Security privacy gevoelige informatie Bescherming van persoonsgegevens is vandaag de dag een belangrijk topic in de maatschappelijke discussies. Regelmatig komen persoonlijke gegevens onbedoeld in kwaadwillende handen door het hacken van systemen of als gevolg van onzorgvuldig beheer. De imago schade en financiële schade hierop volgend kan substantieel zijn. Vanwege het belang op bescherming van deze gegevens staan persoonsgegevens van reizigers van de OV-chipkaart alleen op een centrale database van TLS. Daarnaast bewaren de OVbedrijven de gegevens van hun abonnees maar deze zijn niet verbonden aan de vervoersgegevens. TLS heeft haar back-office volgens de vereisten van het WBP ingericht. Hierdoor kan met enige mate van zekerheid worden geconcludeerd dat ze afdoende maatregelen hebben genomen om de persoonsgegevens van reizigers te beveiligen. Het niveau van informatiebeveiliging bij de OVbedrijven in 2008 was erg divers. Sommigen hadden een volwassen niveau terwijl anderen als gevolg van de implementatie van de OV-chipkaart nog maar pas waren begonnen met het opzetten van informatiebeveiliging. Om er zorg voor te dragen dat er ten tijde van de implementatie van de OV-chipkaart een afdoende niveau van informatiebeveiliging zou zijn heeft TLS aangegeven dat zij de OV-bedrijven zouden uitsluiten tot Level 4 apparatuur indien hun beveiliging niet op orde was. Daar dit niet is gebeurd kan worden geconcludeerd dat de OV-bedrijven afdoende maatregelen hebben ingevoerd De kwetsbaarheid van het stelsel van maatregelen De beveiliging van de OV-chipkaart werd begin 2008 door Karsten Nohl e.a op de proef gesteld. Zij slaagden door middel van reversed engineering erin om het beveiligingsmechanisme van de Mifare Classic 4K chip te doorgronden. 9 Front-end equipment for electronic ticketing in Dutch public transport 20 van 55

KEUZEVAK CYBERSPACE & CYBERLAW. Casus OV-chip. Gerrit-Jan Zwenne 17 november 2009

KEUZEVAK CYBERSPACE & CYBERLAW. Casus OV-chip. Gerrit-Jan Zwenne 17 november 2009 KEUZEVAK CYBERSPACE & CYBERLAW Casus OV-chip Gerrit-Jan Zwenne 17 november 2009 Géén korting voor reiziger met ovchipkaart Geen strippenkaart meer in metro R'dam Huizinga neemt snel besluit over ovchip

Nadere informatie

Security congres. Gerben Nelemans 8 oktober 2008

Security congres. Gerben Nelemans 8 oktober 2008 Security congres Gerben Nelemans 8 oktober 2008 Trans Link Systems Opgericht door de 5 grootste OV-bedrijven (vertegenwoordigen ruim 80% van de OV-markt). Samenwerking met alle andere OV-bedrijven. Elektronisch

Nadere informatie

Het ov-chipkaartsysteem en privacy. Workshop Privacy & RFID 9 september 2005

Het ov-chipkaartsysteem en privacy. Workshop Privacy & RFID 9 september 2005 Het ov-chipkaartsysteem en privacy Workshop Privacy & RFID 9 september 2005 Inhoud A. Trans Link Systems: introductie B. Het OV-chipkaart systeem C. De OV-chipkaart D. Wie verwerkt (persoons)gegevens?

Nadere informatie

Beveiligingsbeleid Stichting Kennisnet

Beveiligingsbeleid Stichting Kennisnet Beveiligingsbeleid Stichting Kennisnet AAN VAN Jerry van de Leur (Security Officer) DATUM ONDERWERP Disclaimer: Kennisnet geeft geen enkele garantie, met betrekking tot de geschiktheid voor een specifiek

Nadere informatie

< Reizen met de ] [ OV-chipkaart >

< Reizen met de ] [ OV-chipkaart > < Reizen met de ] [ OV-chipkaart > Waar kan ik terecht voor meer informatie? Alles over de OV-chipkaart Klantenservice OV-chipkaart: via internet: www.ov-chipkaart.nl Hier vindt u ook filmpjes die u precies

Nadere informatie

EBS privacy beleid december 2011

EBS privacy beleid december 2011 EBS privacy beleid december 2011 Privacy beleid EBS Public Transportations B.V. Artikel 1 EBS en privacy EBS Public Transportations (hierna ook EBS) vindt het essentieel dat zorgvuldig wordt omgegaan met

Nadere informatie

abcdefgh De voorzitter van de Tweede Kamer der Staten Generaal Binnenhof AA DEN HAAG Geachte voorzitter,,

abcdefgh De voorzitter van de Tweede Kamer der Staten Generaal Binnenhof AA DEN HAAG Geachte voorzitter,, abcdefgh De voorzitter van de Tweede Kamer der Staten Generaal Binnenhof 4 2513 AA DEN HAAG Contactpersoon - Datum 15 januari 2008 Ons kenmerk VENW/DGP-2008/256 Onderwerp OV-chipkaart Doorkiesnummer -

Nadere informatie

Dag strippenkaart. Hallo OV-chipkaart. Vanaf 19 mei 2011 is de strippenkaart niet meer geldig. Kijk op ov-chipkaart.nl/zuidholland

Dag strippenkaart. Hallo OV-chipkaart. Vanaf 19 mei 2011 is de strippenkaart niet meer geldig. Kijk op ov-chipkaart.nl/zuidholland Dag strippenkaart Waar kan ik terecht met vragen? Voor alle vragen over het afschaffen van de strippenkaart en/of het reizen met de OV-chipkaart en over abonnementen bij Connexxion kunt u bij ons terecht.

Nadere informatie

Waarom kan er een beperkte groep klanten meedoen aan de proefperiode?

Waarom kan er een beperkte groep klanten meedoen aan de proefperiode? Veel gestelde vragen NS Extra NS EXTRA ALGEMEEN Wat is NS Extra? NS Extra is een nieuwe dienst van NS voor reizigers met een persoonlijke OV-chipkaart. Deelnemers aan NS Extra ontvangen vanuit de check-uit

Nadere informatie

Management samenvatting van 26 september 2006

Management samenvatting van 26 september 2006 Management samenvatting van 26 september 2006 Inleiding Op dit moment (september 2006) zijn de OV-bedrijven volop bezig met de invoering van het OV-chipkaartsysteem. Het is de bedoeling dat op 1-1-2009

Nadere informatie

www.ov-chipkaart.nl 0900-0980 ( 0,10 per min.)

www.ov-chipkaart.nl 0900-0980 ( 0,10 per min.) www.ov-chipkaart.nl 0900-0980 ( 0,10 per min.) 410.00.038 OV Chipkaart def.indd 1 24-06-2008 14:19:30 Pagina Wat is de OV-chipkaart?... 3 - Even wennen - Waarom een OV-chipkaart? Wat moet ik doen om te

Nadere informatie

De OV-chipkaart Reizen met de OV-chipkaart bij NS

De OV-chipkaart Reizen met de OV-chipkaart bij NS De OV-chipkaart Reizen met de OV-chipkaart bij NS Kijk ook eens op ns.nl/ovchipkaart De OV-chipkaart: wel zo handig De OV-chipkaart. Eén kaart waarmee u kunt reizen in al het openbaar vervoer in Nederland.

Nadere informatie

De OV-chipkaart Reizen met de OV-chipkaart bij NS

De OV-chipkaart Reizen met de OV-chipkaart bij NS De OV-chipkaart Reizen met de OV-chipkaart bij NS Kijk ook eens op ns.nl/ovchipkaart De OV-chipkaart: wel zo handig De OV-chipkaart. Eén kaart waarmee u kunt reizen in al het openbaar vervoer in Nederland.

Nadere informatie

Verklaring van namen en begrippen

Verklaring van namen en begrippen Abonnementsvoorwaarden Aquabus B.V. Geldig vanaf: 1 juni 2014 Aquabus abonnementsvoorwaarden Algemeen Aquabus BV is de exploitant van de Waterbus en Aqualiner veerdiensten. Aquabus kent abonnement(en)

Nadere informatie

7 februari 2011 op TV L in Limburg Dichterbij,Ine Hellwig als lid van het reizigersoverleg Limburg.

7 februari 2011 op TV L in Limburg Dichterbij,Ine Hellwig als lid van het reizigersoverleg Limburg. Bestuurslid op de TV bij L1. 7 februari 2011 op TV L in Limburg Dichterbij,Ine Hellwig als lid van het reizigersoverleg Limburg. Begin januari werd het ROL via de provincie gevraagd een bijdrage te leveren

Nadere informatie

MANIFEST VAN DE CONSUMENTENORGANISATIES IN LOCOV EN LCO. 11 reizigerseisen bij de invoering van de OV-chipkaart

MANIFEST VAN DE CONSUMENTENORGANISATIES IN LOCOV EN LCO. 11 reizigerseisen bij de invoering van de OV-chipkaart MANIFEST VAN DE CONSUMENTENORGANISATIES IN LOCOV EN LCO 11 reizigerseisen bij de invoering van de OV-chipkaart De OV-chipkaart, die de komende jaren landelijk wordt ingevoerd, kan het openbaar vervoer

Nadere informatie

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens

Privacy & Security Statement / Werkend Nederland BV. Werken met Persoonsgegevens Privacy & Security Statement / Werkend Nederland BV Inleiding Werkend Nederland werkt met persoonsgegevens. We zijn ons hiervan bewust en gaan integer om met uw gegevens. In dit document kunt u lezen hoe

Nadere informatie

Ontmanteling contactloze chipkaart

Ontmanteling contactloze chipkaart Persverklaring, Digital Security, Radboud Universiteit Nijmegen, 12 maart 2008 Ontmanteling contactloze chipkaart Samenvatting Vrijdag 7 maart 2008 hebben onderzoekers en studenten van de onderzoeksgroep

Nadere informatie

Presentatie reizen in het Openbaar Vervoer met een visuele beperking

Presentatie reizen in het Openbaar Vervoer met een visuele beperking Presentatie reizen in het Openbaar Vervoer met een visuele beperking Oogvereniging Nederland Datum: 28 maart 2015 Locatie: buurtcentrum Morschwijck, topaaslaan 19, 2332 JC Leiden Door: Peter Waalboer Algemeen

Nadere informatie

PRIVACYVERKLARING IBN versie mei 2018

PRIVACYVERKLARING IBN versie mei 2018 PRIVACYVERKLARING IBN versie 1.0-25 mei 2018 1. IBN IBN Holding B.V. ( IBN ) en de daaraan verbonden vennootschappen zijn Nederlandse bedrijven. Onze bedrijven zijn actief in de Europese Economische Ruimte

Nadere informatie

Voorwaarden Arriva Meedoen Pas Kaarthouder

Voorwaarden Arriva Meedoen Pas Kaarthouder Bijlage 4 Voorwaarden Arriva Meedoen Pas Kaarthouder februari 2019 BIJLAGE 4: Voorwaarden Arriva Meedoen Pas Kaarthouder Inleiding In deze voorwaarden staan de rechten en plichten van Kaarthouder met een

Nadere informatie

Klant Het Bedrijf of organisatie die een overeenkomst is aangegaan met Arriva op grond waarvan Arriva Voor Elkaar Pas producten worden geleverd.

Klant Het Bedrijf of organisatie die een overeenkomst is aangegaan met Arriva op grond waarvan Arriva Voor Elkaar Pas producten worden geleverd. Voorwaarden Arriva Voor Elkaar Pas (Kaarthouder) Inleiding Deze zijn in werking getreden op 16 februari 2016. In deze voorwaarden staan de rechten en plichten van Kaarthouder met een Voor Elkaar Pas. Definities

Nadere informatie

De OV-chipkaart in Limburg

De OV-chipkaart in Limburg De OV-chipkaart in Limburg De nieuwe manier van reizen en betalen in het Openbaar Vervoer 1 Versie 9 Reizigersoverleg Limburg(ROL) Het ROL adviseert de Provincie over het Openbaar Vervoer Deze verenigingen/stichtingen

Nadere informatie

Brabant reist met de OV-chipkaart. Met voordelige reisproducten voor de bus.

Brabant reist met de OV-chipkaart. Met voordelige reisproducten voor de bus. Brabant reist met de OV-chipkaart. Met voordelige reisproducten voor de bus. Daarnaast ook meer informatie over: OV-chipkaart in 5 stappen. Voordelen van een persoonlijke OV-chipkaart. Veelgestelde vragen.

Nadere informatie

De Rotterdamse lijst van 10. Resultaten klanttevredenheidsonderzoek OV-chipkaart

De Rotterdamse lijst van 10. Resultaten klanttevredenheidsonderzoek OV-chipkaart De Rotterdamse lijst van 10 Resultaten klanttevredenheidsonderzoek OV-chipkaart Invoering OV-chipkaart: de Rotterdamse lijst van 10 De tien leerpunten worden onderverdeeld in: Leerpunten voor landelijke

Nadere informatie

OORDEEL EN BELEVING OV-CHIPKAART NA UITFASERING NVB

OORDEEL EN BELEVING OV-CHIPKAART NA UITFASERING NVB OORDEEL EN BELEVING OV-CHIPKAART NA UITFASERING NVB Kwantitatief Onderzoek in de Regio Rotterdam MEIJERS RESEARCH Maart 2010 10011/01 1. Inleiding. Per 11 februari 2010 is het NVB in de regio Rotterdam

Nadere informatie

Handleiding Groenhuysenpas

Handleiding Groenhuysenpas Handleiding Groenhuysenpas Inhoudsopgave Manieren van Opwaarden 1 e keer... 2 Optie 1: Met Pinpas bij de kassa... 2 Optie 2: Via het internet... 2 Stap 1: De website... 2 Stap 2: Registratie... 3 Stap

Nadere informatie

De beschrijving in deze bijlage geeft de huidige stand van zaken. Met name de concrete invulling per vervoerder staat nog niet geheel vast.

De beschrijving in deze bijlage geeft de huidige stand van zaken. Met name de concrete invulling per vervoerder staat nog niet geheel vast. Bijlage 1 Opzet Launch Datum: Januari 2005 Betreft Beschrijving van de launch in 7 punten De beschrijving in deze bijlage geeft de huidige stand van zaken. Met name de concrete invulling per vervoerder

Nadere informatie

Voorbeelden generieke inrichting Digikoppeling

Voorbeelden generieke inrichting Digikoppeling Voorbeelden generieke inrichting Versie 1.1 Datum 19/12/2014 Status Definitief Colofon Logius Servicecentrum: Postbus 96810 2509 JE Den Haag t. 0900 555 4555 (10 ct p/m) e. servicecentrum@logius.nl Documentbeheer

Nadere informatie

Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA. Arjan Dekker

Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA. Arjan Dekker Aanbeveling analysemethode voor het Informatiebeveiligingsbeleid van de HVA Arjan Dekker 25 mei 2005 Inhoudsopgave 1 Inleiding 2 2 Analysemethoden 2 2.1 Kwalitatieve risicoanalyse......................

Nadere informatie

Q&A list OV-chipkaart, Stadsregio Arnhem Nijmegen

Q&A list OV-chipkaart, Stadsregio Arnhem Nijmegen Q&A list OV-chipkaart, Stadsregio Arnhem Nijmegen Inhoudsopgave Algemene uitleg 2 Vragen en Antwoorden algemeen 7 Vragen en Antwoorden Stadsregio Arnhem Nijmegen 14 11 juni 2009 Q&A list OV-chipkaart Arnhem

Nadere informatie

GAAN & STAAN OV PAS. Voorwaarden Openbaar Vervoer en gerelateerde diensten. Gebruiksvoorwaarden Radiuz

GAAN & STAAN OV PAS. Voorwaarden Openbaar Vervoer en gerelateerde diensten. Gebruiksvoorwaarden Radiuz GAAN & STAAN OV PAS Voorwaarden Openbaar Vervoer en gerelateerde diensten & Gebruiksvoorwaarden Radiuz Voorwaarden Openbaar Vervoer en gerelateerde diensten Deze voorwaarden maken onderdeel uit van de

Nadere informatie

Binnenkort reist heel Brabant met de OV-chipkaart.

Binnenkort reist heel Brabant met de OV-chipkaart. Binnenkort reist heel Brabant met de OV-chipkaart. Nu te koop: voordelige reisproducten voor de bus. Daarnaast ook meer informatie over: OV-chipkaart in 5 stappen Voordelen van persoonlijke kaart Veelgestelde

Nadere informatie

Regionaal Openbaar Vervoer Beraad

Regionaal Openbaar Vervoer Beraad Onderwerp : Sentire, reisproduct voor blinden en slechtzienden 2500 EX Den Haag Postbus 20901 Aan: De staatssecretaris van Infrastructuur en Milieu Mevrouw W. Mansveld 10,00 per maand bood dit product

Nadere informatie

BEVEILIGINGSARCHITECTUUR

BEVEILIGINGSARCHITECTUUR BEVEILIGINGSARCHITECTUUR Risico s onder controle Versie 1.0 Door: drs. Ir. Maikel J. Mardjan MBM - Architect 2011 cc Organisatieontwerp.nl AGENDA Is een beveiligingsarchitectuur wel nodig? Oorzaken beveiligingsincidenten

Nadere informatie

HEB JE GENOEG GELEERD VANDAAG?

HEB JE GENOEG GELEERD VANDAAG? HJGGV HEB JE GENOEG GELEERD VANDAAG? Dé kwaliteitscyclus voor onderwijsteams in het MBO Heb je genoeg geleerd vandaag? Heb je genoeg geleerd vandaag? Merk je dat docenten aan de slag gegaan zijn met jullie

Nadere informatie

September 2018 Versie 2.0

September 2018 Versie 2.0 Handleiding voor het gebruik van de Azora Servicepas als betaalmiddel via i-deal September 2018 Versie 2.0 Inhoud Handleiding Azora Servicepas als betaalmiddel... 3 1 Opwaarderen van uw Azora Servicepas...

Nadere informatie

Jaaroverzicht Inhoudsopgave. Translink in cijfers Lees verder >> Lees verder >>

Jaaroverzicht Inhoudsopgave. Translink in cijfers Lees verder >> Lees verder >> Jaaroverzicht 2016 Inhoudsopgave Lees verder >> Translink in cijfers 2016 Lees verder >> Inhoudsopgave Bericht van de directie Translink in cijfers De basis op orde Achter de schermen Samen op reis 2 Bericht

Nadere informatie

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam PRIVACYBELEID Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam Inhoudsopgave Inhoudsopgave... 1 1. Documentinformatie... 2 1.1. Documentgeschiedenis... 2 2. Privacybeleid Pseudonimiseer

Nadere informatie

Vragen en antwoorden gratis OV voor 65+ 2009 Versie 1.0

Vragen en antwoorden gratis OV voor 65+ 2009 Versie 1.0 Vragen en antwoorden gratis OV voor 65+ 2009 Versie 1.0 Overzicht veel gestelde vragen. Antwoorden staan op de volgende pagina s. 1. Hoe kan ik mij aanmelden voor het gratis reizen voor 65+? 2. Wie komen

Nadere informatie

Overzicht Eindbeeldstudies OV-chipkaart. Titel en beschrijving van de studie Landelijke dekking OV-chipkaart

Overzicht Eindbeeldstudies OV-chipkaart. Titel en beschrijving van de studie Landelijke dekking OV-chipkaart Overzicht Eindbeeldstudies OV-chipkaart Titel en beschrijving van de studie Landelijke dekking OV-chipkaart Uitgangspunt voor de OV-chipkaart is landelijke dekking in het openbaar vervoer. Het beleid ten

Nadere informatie

Applet-based e-ticketing

Applet-based e-ticketing Applet-based e-ticketing Pim Vullers MSc p.vullers@cs.ru.nl Institute for Computing and Information Sciences Digital Security PvIB Young Professional-avond TLS 17 februari 2010 Pim Vullers PvIB YP-avond

Nadere informatie

Een maand lang reizen met voordeel en gemak. Informatie over maandabonnementen

Een maand lang reizen met voordeel en gemak. Informatie over maandabonnementen Een maand lang reizen met voordeel en gemak Informatie over maandabonnementen Inhoudsopgave 3 3 Maandtrajectabonnement 4 Maandnetabonnement 4 NS-stamkaart 4 Belastingvoordeel 5 Makkelijk verkrijgbaar 5

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2010 2011 23 645 Openbaar vervoer Nr. 392 BRIEF VAN DE MINISTER VAN INFRASTRUCTUUR EN MILIEU Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Den

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

OV-chipkaart Informatie

OV-chipkaart Informatie OV-chipkaart Informatie Onderstaande informatie over de OV-chipkaart is de situatie van november 2011. Derhalve alles onder voorbehoud van wijzigingen na die tijd. Wat is de OV-chipkaart, hoe kom ik in

Nadere informatie

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ).

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). zijn alle gegevens over een geïdentificeerd of identificeerbaar

Nadere informatie

Productvoorwaarden U-OV Gemaksabonnementen

Productvoorwaarden U-OV Gemaksabonnementen Productvoorwaarden U-OV Gemaksabonnementen Datum: 13-12-2015 Artikel 1. Omschrijving en geldigheid a. U-OV Gemak Utrecht Stad geeft recht op vrij reizen met bus of tram van U-OV of treinen 2e klas van

Nadere informatie

Persoonsgegevens rechtstreeks door ons verzameld of rechtstreeks door u aan ons aangeleverd

Persoonsgegevens rechtstreeks door ons verzameld of rechtstreeks door u aan ons aangeleverd PRIVACYVERKLARING AKB Logistics Software BV 1. AKB Logistics Software BV AKB Logistics Software BV en de daaraan verbonden vennootschappen zijn Nederlandse bedrijven. Onze bedrijfsactiviteiten vinden plaats

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Nulmeting van de e-depotvoorziening van het Noord-Hollands Archief aan de hand van het toetsingskader ED3

Nulmeting van de e-depotvoorziening van het Noord-Hollands Archief aan de hand van het toetsingskader ED3 Nulmeting van de e-depotvoorziening van het Noord-Hollands Archief aan de hand van het toetsingskader ED3 Pilot Uitplaatsing digitaal archief gemeente Haarlem Auteur: Noord-Hollands Archief: Stinie Francke

Nadere informatie

Veelgestelde vragen. Productvoorwaarden Goede Zaakpas

Veelgestelde vragen. Productvoorwaarden Goede Zaakpas Veelgestelde vragen Productvoorwaarden Goede Zaakpas Versie: 1.1 Datum: 26 februari 2014 Inleiding Deze productvoorwaarden hebben betrekking op de Goede Zaakpas van Arriva. Met de Goede Zaakpas reist U

Nadere informatie

Alternatieven voor het reisproduct voor blinden en slechtzienden

Alternatieven voor het reisproduct voor blinden en slechtzienden Alternatieven voor het reisproduct voor blinden en slechtzienden De drie alternatieve reisproducten die na overleg met OV-bedrijven, DO's en Viziris zijn afgevallen, staan vermeld in de bijlage. Algemeen

Nadere informatie

OV-Café: Betalen in het OV 3.0

OV-Café: Betalen in het OV 3.0 Programmaboekje OV-Café: Betalen in het OV 3.0 Hoe gaan we in de toekomst betalen in het OV? Datum: Vrijdag 26 september 2014 13.45-17.00 Locatie: Hotel Haarhuis, Stationsplein 1, Arnhem Programma 13:15

Nadere informatie

Versie 1.0 Dit document is gemaakt door: Altios B.V. Watermanstraat AJ APELDOORN

Versie 1.0 Dit document is gemaakt door: Altios B.V. Watermanstraat AJ APELDOORN Versie 1.0 Dit document is gemaakt door: Altios B.V. Watermanstraat 41 7324 AJ APELDOORN Tel: 055-2032180 E-mail: info@altios.nl Website: www.altios.nl Dit document bevat vertrouwelijke informatie en mag

Nadere informatie

Nieuw in 2013. Het Regio Abonnement. Reist u vaak in de regio Den Haag - Rotterdam? Dan is het nieuwe Regio Abonnement iets voor u!

Nieuw in 2013. Het Regio Abonnement. Reist u vaak in de regio Den Haag - Rotterdam? Dan is het nieuwe Regio Abonnement iets voor u! Nieuw in 2013 Het Regio Abonnement Reist u vaak in de regio Den Haag - Rotterdam? Dan is het nieuwe Regio Abonnement iets voor u! Wat is het Regio Abonnement? Het Regio Abonnement is een abonnement voor

Nadere informatie

OV-chipkaart Informatie

OV-chipkaart Informatie 1 OV-chipkaart Informatie Onderstaande informatie over de OV-chipkaart is de situatie van januari 2013. Derhalve alles onder voorbehoud van wijzigingen na die tijd. Wat is de OV-chipkaart, hoe kom ik in

Nadere informatie

Handleiding voor gebruik van de Huize Rosa Tag als betaalmiddel

Handleiding voor gebruik van de Huize Rosa Tag als betaalmiddel Handleiding voor gebruik van de Huize Rosa Tag als betaalmiddel April 2016 Inhoud Handleiding Huize Rosa Tag als betaalmiddel... 3 Manieren van Opwaarderen eerste keer... 3 Optie 1: Met Pinpas bij de kassa...

Nadere informatie

Vragen en antwoorden Vrij reizen voor 65-plus Capelle aan den IJssel 2016. Versie 3.0

Vragen en antwoorden Vrij reizen voor 65-plus Capelle aan den IJssel 2016. Versie 3.0 Vragen en antwoorden Vrij reizen voor 65-plus Capelle aan den IJssel 2016 Versie 3.0 1. Hoe kan ik mij aanmelden voor het vrij reizen abonnement voor 65-plus? 2. Wie komen in aanmerking voor het vrij reizen

Nadere informatie

Openbare versie. Rapport bevindingen

Openbare versie. Rapport bevindingen Openbare versie Rapport bevindingen Onderzoek van het College bescherming persoonsgegevens (CBP) naar Verwerking van persoonsgegevens ten behoeve van de studenten OV-chipkaart bij Trans Link Systems B.V.

Nadere informatie

Beveiliging en bescherming privacy

Beveiliging en bescherming privacy Beveiliging en bescherming privacy Beveiliging en bescherming privacy Duobus B.V. Nieuwe Boteringestraat 82a 9712PR Groningen E info@duobus.nl I www.duobus.nl September 2014 2 Voorwoord Als organisatie

Nadere informatie

white paper 2 Selectie ehrm oplossing: Hoe kom ik tot de juiste keuze?

white paper 2 Selectie ehrm oplossing: Hoe kom ik tot de juiste keuze? white paper 2 Selectie ehrm oplossing: Hoe kom ik tot de juiste keuze? 1 Voorwoord 1. ehrm oplossing: impact van de keuze 2. Overzicht oplossingen 3. Project organisatie voor ehrm 4. Van ambitie tot keuze

Nadere informatie

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018 Comsave Privacy voorwaarden Laatste update: 16 mei 2018 Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Comsave B.V. Persoonsgegevens Persoonsgegevens

Nadere informatie

Business case Digikoppeling

Business case Digikoppeling Business case Digikoppeling Versie 1.0 Datum 02/06/2014 Status Definitief Van toepassing op Digikoppeling versies: 1.0, 1.1, 2.0, 3.0 Colofon Logius Servicecentrum: Postbus 96810 2509 JE Den Haag t. 0900

Nadere informatie

Handleiding voor het gebruik van de Crabbehoff-pas als betaalmiddel via i-deal

Handleiding voor het gebruik van de Crabbehoff-pas als betaalmiddel via i-deal Handleiding voor het gebruik van de Crabbehoff-pas als betaalmiddel via i-deal Januari 2018 Inhoud Handleiding Crabbehoff-pas als betaalmiddel... 3 1 Opwaarderen van uw Crabbehoff-pas... 3 Stap 1: De website...

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2010 2011 23 645 Openbaar vervoer Nr. 391 BRIEF VAN DE MINISTER VAN INFRASTRUCTUUR EN MILIEU Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Den

Nadere informatie

voor OV Eenvoud, Verleiding en gemak Ontwerp mobiliteitsproducten door de ogen van een blinde Reiziger

voor OV Eenvoud, Verleiding en gemak Ontwerp mobiliteitsproducten door de ogen van een blinde Reiziger voor OV Mobiliteitskaart Blinden Slechtzienden - Begeleiders j Eenvoud, Verleiding en gemak Ontwerp mobiliteitsproducten door de ogen van een blinde Reiziger Humanis Consulting Auke Huisman November 2015

Nadere informatie

Presentatie KIVI-NIRIA

Presentatie KIVI-NIRIA Presentatie KIVI-NIRIA Benefits OV-Chipkaart Paul Morsch Dinsdag 10 mei 2011 Agenda Wie, wat en hoe? Terug naar het begin: de doelen Per doel een korte evaluatie Vervoerkundige kansen Conclusies 2 Wie,

Nadere informatie

Handleiding voor het gebruik van MargaPas als betaalmiddel

Handleiding voor het gebruik van MargaPas als betaalmiddel Handleiding voor het gebruik van MargaPas als betaalmiddel Mei 2018 1 Inhoud Handleiding MargaPas als betaalmiddel... 3 1 Opwaarderen van uw MargaPas... 3 1.1 Stap 1: De website... 3 1.2 Stap 2: Registratie...

Nadere informatie

Informatie over reizen met de OV-chipkaart. Versie 2.0 Juni 2015 communicatie@translink.nl

Informatie over reizen met de OV-chipkaart. Versie 2.0 Juni 2015 communicatie@translink.nl Informatie over reizen met de OV-chipkaart Versie 2.0 Juni 2015 communicatie@translink.nl 1 Inhoud van deze presentatie Hoofdstuk 1: Wat is een OV-chipkaart? Hoofdstuk 2: Op reis met de OV-chipkaart Hoofdstuk

Nadere informatie

Privacyverklaring Wood & Apples

Privacyverklaring Wood & Apples Privacyverklaring Wood & Apples Datum laatste wijziging: 18 mei 2018 Uw privacy is belangrijk voor ons. Dit beleid, (samen met onze algemene voorwaarden), vormt de basis waarop alle persoonlijke gegevens

Nadere informatie

de Voorzitter van de Tweede Kamer der Staten-Generaal Plein CR Den Haag D Schriftelijke vragen Mifare chip

de Voorzitter van de Tweede Kamer der Staten-Generaal Plein CR Den Haag D Schriftelijke vragen Mifare chip Postbus 20701 2500 ES Den Haag Telefoon (070) 318 81 88 Fax (070) 318 78 88 Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Plein 2 2511 CR Den Haag Datum 25 november 2008 Ons kenmerk Onderwerp

Nadere informatie

abcdefgh Geachte voorzitter,

abcdefgh Geachte voorzitter, abcdefgh Aan De voorzitter van de Tweede Kamer der StatenGeneraal Binnenhof 4 2513 AA Den Haag Contactpersoon Datum 30 mei 2008 Ons kenmerk VenW/DGP/2008/5218 Onderwerp OVchipkaart Doorkiesnummer Bijlage(n)

Nadere informatie

Inhuur in de Kempen. Eersel, Oirschot en Reusel-De Mierden. Onderzoeksaanpak

Inhuur in de Kempen. Eersel, Oirschot en Reusel-De Mierden. Onderzoeksaanpak Inhuur in de Kempen Eersel, Oirschot en Reusel-De Mierden Onderzoeksaanpak Rekenkamercommissie Kempengemeenten 21 april 2014 1. Achtergrond en aanleiding In gemeentelijke organisaties met een omvang als

Nadere informatie

Welkom bij oefenen met de poorten en paaltjes

Welkom bij oefenen met de poorten en paaltjes Welkom bij oefenen met de poorten en paaltjes Om te kunnen reizen met uw OV-chipkaart, checkt u in- en uit bij de poorten en paaltjes op het station. Aan de hand van een aantal voorbeelden van schermen

Nadere informatie

Intentieverklaring. Platform voor Overleg, Samenwerking en Besluitvorming. OV-Chipkaart

Intentieverklaring. Platform voor Overleg, Samenwerking en Besluitvorming. OV-Chipkaart Intentieverklaring Platform voor Overleg, Samenwerking en Besluitvorming OV-Chipkaart 1. De minister van Infrastructuur en Milieu, handelend als bestuursorgaan; 2. De gedeputeerde staten van de provincies

Nadere informatie

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers

Informatiebeveiliging en privacy. Remco de Boer Ludo Cuijpers Informatiebeveiliging en privacy Remco de Boer Ludo Cuijpers Voorstellen Remco de Boer Informatiearchitect Kennisnet (programma SION) Ludo Cuijpers MSc, MIM Expert informatiebeveiliging en privacy Werkzaam

Nadere informatie

Op de voordracht van de Staatssecretaris van Infrastructuur en Milieu van IenM/BSK-, Hoofddirectie Bestuurlijke en Juridische Zaken;

Op de voordracht van de Staatssecretaris van Infrastructuur en Milieu van IenM/BSK-, Hoofddirectie Bestuurlijke en Juridische Zaken; CONCEPT Besluit van houdende wijziging van het Besluit personenvervoer 2000 houdende invoering van een geldige verblijftitel voor uitsluitend de bij het openbaar vervoer behorende voorzieningen Op de voordracht

Nadere informatie

De manier van reizen en betalen. OV-chipkaart! Voordelen en Nadelen: Welke kortingen zijn er? ov-chipkaart

De manier van reizen en betalen. OV-chipkaart! Voordelen en Nadelen: Welke kortingen zijn er? ov-chipkaart De manier van reizen en betalen De OV-chipkaart! Voordelen en Nadelen: Welke kortingen zijn er? ov-chipkaart Doel Reizigersoverleg Brabant behartigt de belangen van de reizigers in het openbaar (bus) vervoer.

Nadere informatie

Project 4 - Centrale Bank. Rick van Vonderen TI1C

Project 4 - Centrale Bank. Rick van Vonderen TI1C Project 4 - Centrale Bank Rick van Vonderen 0945444 TI1C 23 mei 2018 Inhoudsopgave 1 Inleiding 2 2 Beheren 3 2.1 Git...................................................... 3 2.2 Risicolog...................................................

Nadere informatie

Privacy Policy. Dit brengt met zich mee dat wij in ieder geval:

Privacy Policy. Dit brengt met zich mee dat wij in ieder geval: Privacy Policy LifeTime Wellness hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.

Nadere informatie

QUICKSCAN OV-CHIPKAART IN Z O E T E R M E E R

QUICKSCAN OV-CHIPKAART IN Z O E T E R M E E R QUICKSCAN OV-CHIPKAART IN Z O E T E R M E E R Februari 2010 Bas Schuiling SP-Zoetermeer Stadhoudersting 12a 2713 GB ZOETERMEER E: zoetermeer@sp.nl Er is veel veranderd in het openbaar vervoer de laatste

Nadere informatie

Memo Regiegroep OSO Datum: 7 januari 2016 Marjan Frijns Onderwerp: Voorstel wijziging PKI infrastructuur OSO

Memo Regiegroep OSO Datum: 7 januari 2016 Marjan Frijns Onderwerp: Voorstel wijziging PKI infrastructuur OSO Memo Aan: Regiegroep OSO Datum: 7 januari 2016 Van: Marjan Frijns Onderwerp: Voorstel wijziging PKI infrastructuur OSO Aanleiding: Binnen OSO speelt de kwestie van het vervangen van de huidige OSO certificaten

Nadere informatie

Productvoorwaarden Maand en Jaar Sterabonnementen U-OV 2014 (Regio Utrecht) Maand of Jaar U-OV Sterabonnement

Productvoorwaarden Maand en Jaar Sterabonnementen U-OV 2014 (Regio Utrecht) Maand of Jaar U-OV Sterabonnement Productvoorwaarden Maand en Jaar Sterabonnementen U-OV 2014 (Regio Utrecht) Maand of Jaar U-OV Sterabonnement Artikel 1 Geldigheid en prijs a. U-OV Sterabonnementen zijn geldig in alle bussen van U-OV

Nadere informatie

Privacyverklaring. Deze Privacyverklaring bestaat uit de volgende onderdelen:

Privacyverklaring. Deze Privacyverklaring bestaat uit de volgende onderdelen: Privacyverklaring Deze privacyverklaring is van toepassing op alle diensten die vallen onder Ruyne B.V., hierna: Auto Drenthe Groep B.V. Auto Lunenborg B.V. Auto Gorter B.V. Auto Ruyne B.V.. Auto Drenthe

Nadere informatie

Vragen en antwoorden gratis OV voor 65+ Capelle aan den IJssel Versie

Vragen en antwoorden gratis OV voor 65+ Capelle aan den IJssel Versie Vragen en antwoorden gratis OV voor 65+ Capelle aan den IJssel Versie 1.0 1. Hoe kan ik mij aanmelden voor het gratis reizen voor 65+? 2. Wie komen er in aanmerking voor het gratis reizen in 2009? 3. Ik

Nadere informatie

Uitvoeringsregels (bijlage 1 van het LTK)

Uitvoeringsregels (bijlage 1 van het LTK) Uitvoeringsregels (bijlage 1 van het LTK) Besproken in het ROVB d.d. Vastgesteld door IPO op en SkVV op, ter vervanging van bijlage 1 vastgesteld op Versie 31 oktober 2012 Algemeen 1. Definities In aanvulling

Nadere informatie

EXTERNE PRIVACYVERKLARING Patentwerk B.V.

EXTERNE PRIVACYVERKLARING Patentwerk B.V. EXTERNE PRIVACYVERKLARING Patentwerk B.V. 1. Patentwerk B.V. Patentwerk B.V. ( Patentwerk ) en de daaraan verbonden vennootschappen zijn Nederlandse bedrijven. Onze bedrijfsactiviteiten vinden plaats in

Nadere informatie

KIM. Slimme acties ondernemen

KIM. Slimme acties ondernemen KIM Slimme acties ondernemen CONTROLE KWIJT? Herkent u dit soort ervaringen ook? Uw organisatie heeft allerlei systemen in huis, maar Niemand weet echt meer hoe het systeem exact werkt Voor kleine wijzigingen

Nadere informatie

Privacyverklaring. Adres in Weert Marconilaan 8 (6003 DD) te Weert Adres in Amsterdam Daalwijkdreef 47 (1103 AD) te Amsterdam

Privacyverklaring. Adres in Weert Marconilaan 8 (6003 DD) te Weert Adres in Amsterdam Daalwijkdreef 47 (1103 AD) te Amsterdam Privacyverklaring Jouw privacy is belangrijk. Wij gaan daarom zorgvuldig om met je persoonsgegevens. Om je uit te leggen welke persoonsgegevens worden verzameld, wat daarmee wordt gedaan en wat je rechten

Nadere informatie

Privacybeleid

Privacybeleid Privacybeleid 24-05-2018 Brug naar Succes/Talent in Beweging, Crotom vindt de bescherming van uw persoonsgegevens erg belangrijk. Wij zorgen er daarom voor dat uw persoonsgegevens zorgvuldig worden behandeld.

Nadere informatie

ALGEMENE INFORMATIE OVER DIT PRIVACY STATEMENT EN COOKIE VERKLARING

ALGEMENE INFORMATIE OVER DIT PRIVACY STATEMENT EN COOKIE VERKLARING ALGEMENE INFORMATIE OVER DIT PRIVACY STATEMENT EN COOKIE VERKLARING In het kader van de uitvoering van onze dienstverlening, kunnen wij direct of indirect persoonsgegevens van jou, als gebruiker van onze

Nadere informatie

Security Solutions. End-to-end security. Voor de beveiliging van uw fysieke toegangscontrolesysteem.

Security Solutions. End-to-end security. Voor de beveiliging van uw fysieke toegangscontrolesysteem. Security Solutions End-to-end security Voor de beveiliging van uw fysieke toegangscontrolesysteem. www.nedapsecurity.com security common practice IT best practices toegepast op fysieke beveiliging Bedrijven

Nadere informatie

OV-chipkaart en informatiebeveiliging

OV-chipkaart en informatiebeveiliging OV-chipkaart en informatiebeveiliging Met de invoering van de OV-chipkaart halen de openbaar vervoerbedrijven een complex, transactieverwerkend systeem in huis. Om de kwaliteit van de informatievoorziening

Nadere informatie

VERSLAG OV- CAFE BETALEN IN HET OV 3.0. ROCOV Gelderland- Stadsregio. Voorzitter Ben Mouw van het ROCOV Gelderland- Stadsregio opent de bijeenkomst.

VERSLAG OV- CAFE BETALEN IN HET OV 3.0. ROCOV Gelderland- Stadsregio. Voorzitter Ben Mouw van het ROCOV Gelderland- Stadsregio opent de bijeenkomst. VERSLAG OV- CAFE BETALEN IN HET OV 3.0 ROCOV Gelderland- Stadsregio Voorzitter Ben Mouw van het ROCOV Gelderland- Stadsregio opent de bijeenkomst. Marc Maartens geeft als dagvoorzitter een inleiding. 1984

Nadere informatie

Interoperabiliteit van deelfietsen

Interoperabiliteit van deelfietsen Interoperabiliteit van deelfietsen Dirk Jan de Haan 2 november 2017 De haalbaarheidsstudie Interoperabiliteit vindt plaats in opdracht van: Gemeente Amsterdam Vervoerregio Amsterdam Gemeente Utrecht Gemeente

Nadere informatie

OV-chipkaart: Distributievisie stadsregio Rotterdam

OV-chipkaart: Distributievisie stadsregio Rotterdam OV-chipkaart: Distributievisie stadsregio Rotterdam Versie 02: oktober 2007 1. Inleiding De huidige vervoerbewijzen (strippenkaarten en sterabonnementen) kunnen in de stadsregio op meer dan 360 locaties

Nadere informatie

Raadsvragenuan het raadslid de heer M. van Bussel betreft gebruik

Raadsvragenuan het raadslid de heer M. van Bussel betreft gebruik gemeente Eindhoven Dienst Algemene en Publiekszaken Raadsnummer O8. R2 57 9. OOI Inboeknummer o8bstoo788 Beslisdatum B%W ab april 2008 Dossiernummer 8r8.ssz Raadsvragenuan het raadslid de heer M. van Bussel

Nadere informatie

PRIVACYVERKLARING DUISENBURGH

PRIVACYVERKLARING DUISENBURGH PRIVACYVERKLARING DUISENBURGH Duisenburgh respecteert uw privacy en doet er alles aan om deze te beschermen. Hieronder leest u hoe wij omgaan met uw persoonsgegevens. Wij verwerken deze persoonsgegevens

Nadere informatie

Rapport bevindingen. Onderzoek van het College bescherming persoonsgegevens (CBP) naar

Rapport bevindingen. Onderzoek van het College bescherming persoonsgegevens (CBP) naar Rapport bevindingen Onderzoek van het College bescherming persoonsgegevens (CBP) naar Verwerking van persoonsgegevens met betrekking tot de studenten OV-chipkaart bij GVB Exploitatie B.V. te Amsterdam

Nadere informatie