Op deze pagina staat achtergrondinformatie over het verstuurde certificaat van 2024. Een overzicht van alle winnaars van 2024 staat in het Certificaatregister. Ontvangers van het certificaat ontvingen een envelop met daarin:
- Een begeleidende brief
- Het Certificaat
- Een groen CYBER token, model VEILIG
- Ongeveer 10 “Niet Veilig” stickers
- Ongeveer 10 phpMyAdmin stickers
De brief spreekt voor zich, daarom behandelen we die als laatst. Over de rest is wel e.e.a. te vertellen.
Let op: dit artikel bevat spoilers: het leukste is om zelf met een UV lamp het certificaat te bekijken.
Het certificaat
Het certificaat is ontworpen door deelnemers van Hackerspace Hackalot in Eindhoven naar Amerikaanse en Duitse maatstaven. Dit levert een complexe mix op van humor en satire, maar tegelijkertijd een valide certificaat dat erkenning geeft. Deze mix sluit aan op de humor van veel IT dienstverleners en bestuurders.
Het Amerikaanse zit in de protserigheid: het certificaat doet erg zijn best om een certificaat te zijn door de gouden rand, handtekening, keurmerken en stempels. Het Duitse zit in het gebruik van de eerste volzin waarin erkenning wordt uitgesproken. Dit is naar Duits gebruik in bakkerijen waar altijd een Meisterbrief aan de muur te vinden is. In Nederland hebben we deze traditie niet, maar de meningen van Duitsers over Nederlands brood zijn net zo positief als de aanwezigheid van Meisterbrieven in Nederland.
Wie het certificaat met een UV-lamp beschijnt zal nog een extra verrassing zien: een meerkleurig ultra violet afdruk met daarin een spirograaftekening, het logo van de ICF en in het midden een rickroll. Een ander speciaal gemaakt echtheidskenmerk is de tweelaags cyber-hologramzegel. Hierin is het woord CYBER te zien en het hacker-embleem.
Cyber Kaartjes
De Internet Cleanup Foundation maakt voor allerlei gelegenheden CYBER kaartjes. Dit zijn dezelfde kaartjes van de kermis met daarop een unieke opdruk op de voorkant. Op de achterkant staat CYBER: het gebruik van dit woord maakt alles belangrijker, zo ook deze kaartjes. Op de voorkant staat een vinkje met “Veilig”: omdat drie grote banken alle beveiligingsproblemen wisten op te lossen hebben we dit kaartje ontworpen om uit te delen op de ONE conference. Er zijn in totaal 11 verschillende kaartjes.
phpMyAdmin stickers
De overheid en veel andere sectoren maken veelvuldig gebruik van het softwarepakket phpMyAdmin. Deze software is erg goed in wat het moet doen: databasebeheer. Maar met de huidige situatie zijn twee dingen mis:
- databasebeheer hoort niet publiek benaderbaar zijn voor alle internetgebruikers ter wereld: één lek = databases op straat
- de overheid en andere gebruikers betalen niets maar verwachten wel dat deze software veilig is en wordt onderhouden
Omdat de afhankelijkheid van deze software zo groot is, terwijl de overheid er niet op investeert, zijn wij zo aardig geweest om het product een nieuw logo te geven: het rijksoverheidslogo. Dit logo is natuurlijk satirisch en passend voor de aparte situatie waar phpMyAdmin zich in bevindt. Vanuit de overheid verwachten wij een proactieve rol om haar leveranciers te betalen, ook al wordt het product gratis aangeboden. We gaan er namelijk vanuit dat men ook wil dat het product veilig is en wordt onderhouden. Het vraagt een andere manier van zaken doen waarin het gaat om het begrijpen van de situatie en op waarde weten te schatten wat de ander voor je levert. Het gaat hier om extreem lage bedragen vergeleken met commerciële dienstverleners. Dit hoef je niet aan te besteden.
Niet veilig stickers
Een mooie vorm van humor is het zaaien van verwarring. Daarom hebben wij de “niet veilig” sticker ontworpen. Dit geeft een positief vinkje en kleurstelling bij de kreet “niet veilig”. Deze sticker komt van pas op apparatuur en producten die niet veilig is, maar waarbij je wel de indruk wil wekken dat er niets mee aan de hand is. Of in situaties waar de onveiligheid de bedoeling is, of waar je weet dat iets niet op orde is. Bijvoorbeeld je mobiele telefoon of laptop.
De begeleidende brief
Dit is een kopie van de brief die is gestuurd naar alle organisaties die een certificaat hebben mogen ontvangen.
Sfeerfoto’s
Het maken van certificaten is een behoorlijke klus. We hebben veel gedoe gehad met printers en hebben uiteindelijk ons verlies genomen en met een inktjet gewerkt.