‘CoronaMelder moet een domme app blijven’

Beveiligingsexpert Brenno de Winter is verheugd met de uitrol van de CoronaMelder. Hij is vooral positief over het aantal downloads tot nu toe (2,8 miljoen) en de eerste resultaten.

Laten we teruggaan naar de persconferentie van gisteravond. De CoronaMelder is sinds afgelopen zaterdag voor iedereen te downloaden. Waarom sprak minister Hugo de Jonge dan helemaal niet over de CoronaMelder?
‘Ik vond het niet opvallend. De situatie is nu zo ernstig dat de app alleen niet voldoende bescherming biedt. De app is een tool die kan helpen als je weer alle ruimte hebt om vrij te bewegen. Er is nu geen ruimte. ‘

Wat zijn de eerste ervaringen met de app?
‘Afgelopen zaterdag hebben we de app, voordat we live gingen, uitgebreid getest in vijf GGD-regio’s, namelijk Twente, IJsselland, Drenthe, Gelderland Noord en Oost en Gelderland-Zuid. Daarbij stonden gebruiksvriendelijkheid en toegankelijkheid centraal. ‘

De resultaten zijn volgens De Winter goed. Blinde mensen kunnen bijvoorbeeld ook gebruik maken van de app, die vervolgens via een audiolabel met deze groep communiceert. Hij vervolgt: ‘Er was ook een gebruiker met een loopneus, ze liet zich testen en bleek corona te hebben. Haar acht collega’s kregen toen een melding en ook zij waren besmet met het virus. ‘

Dit onderstreept volgens De Winter het belang van testen en de app: als de dame in kwestie niet was getest en de besmetting niet had gemeld, waren de overige acht ook niet bekend geworden. Hij geeft aan dat het aantal downloads vandaag ongeveer 2,8 miljoen bedraagt.

READ  Tabletcursus op het gemeentehuis in Philip

‘We zitten boven de kritische tien tot vijftien procent van alle Nederlanders, dus dat is een mooie prestatie. Nu zal de app ook volledig functioneren en de strijd tegen corona beïnvloeden. Het is nu zaak om verder te groeien. ‘

Er is veel met de app te maken. Tegenwoordig lijkt er weinig aandacht van de overheid te zijn. Hoe is dit mogelijk?
‘Er waren al advertenties en radiocommercials aangekocht, maar pas een week geleden ging de kogel door de kerk en keurde de Eerste Kamer het wetsvoorstel van minister Hugo de Jonge goed dat de corona-app regelt. Deze week gaan we dan ook volop aan de slag met social media en advertenties in kranten en op radio en televisie. De kern van de boodschap: voor wie doe je het? ‘

Bij Nieuwsuur stond gisteren de kritiek van werkgevers en werknemers centraal dat degenen die een melding via de app krijgen, wordt geadviseerd tien dagen in quarantaine te gaan. Je mag je niet laten testen, tenzij je klachten hebt. Hoe voel jij je hierbij?
‘Wat we met de app doen is hetzelfde als het bron- en contactonderzoek van de GGD. Met de app heb je echter een hogere nauwkeurigheid. Immers, wie weet precies met wie hij of zij in de afgelopen veertien dagen minstens een kwartier binnen anderhalve meter contact heeft gehad? Voor bedrijven is het altijd vervelend nieuws, maar als je organisatie een superspreader wordt, gaat deze voor twee weken dicht. Blijkbaar moet de realiteit nog doordringen tot bedrijven. Er is gewoon geen ‘magische kogel’ waardoor het virus verdwijnt. ‘

READ  Spyware op uw Android-apparaat? Zo kun je apps spioneren

Komt er updates voor de app?
‘Jazeker. De belangrijkste update is dat we de app internationaal gaan inzetten. In Europees verband zijn afspraken gemaakt en de internationale app is in ontwikkeling. Hiertoe wordt een nieuwe set beveiligingsregels toegevoegd en wordt de gegevensbeschermingsmanager (dpm) bijgewerkt. ‘

De Winter wijst erop dat de Tweede Kamer heeft gevraagd of de laag ‘Google’ binnen de app vervangen kan worden door een eigen laag. Toelichtend: ‘Daar zijn veel zorgen over Apple en Google hebben de api gemaakt. De Senaat heeft nu een motie aangenomen die ons verplicht om die laag te vervangen. Ik begin nu met dat proces. We zullen ook een bug bounty organiseren, waarbij geïnteresseerde partijen op bugs gaan jagen in de app. Kortom, de CoronaMelder is een domme app, maar er is nog veel werk aan de winkel om de app dom te houden. ‘

Een reactie achterlaten

Je e-mailadres zal niet getoond worden. Vereiste velden zijn gemarkeerd met *