Veel mensen maken zich zorgen dat het gebruik van beveiligingssoftware betekent dat ze hun privacy moeten opgeven. Maar ook al hebben privacy en beveiliging veel raakvlakken met elkaar, ze zijn niet hetzelfde. Het gaat om het vinden van de balans tussen privacy en beveiliging.

De werking van beveiligingssoftware

Beveiligingssoftware werkt doorgaans op één van de volgende vier manieren:

  1. Het scant alle of geselecteerde programma’s en bestanden als ze je apparaat binnenkomen en vergelijkt ze met de malwaredatabase van de leverancier om te bepalen of ze onschadelijk zijn of een dreiging vormen.
  2. Het analyseert programma’s en bestanden die al op je apparaat staan en zoekt naar verdachte activiteiten.
  3. Onbekende bestanden worden geüpload naar de Cloud van de leverancier voor een diepgaande analyse.
  4. Het voert meerdere of alle bovenstaande opties tegelijkertijd uit.

Alle vier deze opties kunnen klinken als een inbreuk op iemands privacy. Stel je voor dat je een bodyguard hebt, die altijd over je schouder meekijkt en naast je staat bij elke actie die je onderneemt en elk gesprek dat je voert. Het klinkt allemaal opdringerig, en dat zou je waarschijnlijk niet willen. Dit is hoe sommigen mensen tegen beveiligingssoftware aankijken.

Maar eigenlijk is dat niet het geval. Stel je een leger van bodyguards om je heen voor, die ervoor zorgen dat er niets schadelijks tot je doordringt. Ze hebben hun eerdere ervaringen en vergelijken alles wat jou bereikt met de dingen die ze eerder zijn tegengekomen. Nu beschermen deze bodyguards ook andere mensen, dus ze moeten onthouden wat ze zijn tegengekomen. Maar hier is de truc. Ze delen die gegevens met niemand, behalve met het bodyguardbedrijf waar ze voor werken, oftewel je beveiligingsleverancier. En de enige gegevens die worden verzameld en gedeeld met het bedrijf zijn bedoeld om de bescherming te verbeteren en de beveiligingsoplossingen voor alle gebruikers beter te maken.

De rol van de beveiligingsleverancier

De beveiligingsleverancier is geïnteresseerd in de soorten dreigingen zodat het kan leren en jou en anderen beter kan beschermen. De leverancier is niet echt geïnteresseerd in persoonlijke bestanden, zoals foto’s of verjaardagen. Het enige doel van het verzamelen van gegevens is het versterken van de beveiliging.

We leven in een tijd waarin mensen zich – terecht – steeds meer zorgen maken over wie toegang heeft tot hun persoonlijke gegevens en hoe die worden gebruikt. Hetzelfde geldt voor beveiligingssoftware en het delen van gegevens, wat nodig is voor de software om de gebruiker goed te kunnen beschermen. Dit betekent echter niet dat gebruikers al hun persoonlijke informatie zonder toestemming aan de leverancier geven.

De onafhankelijke testorganisatie AV-Comparatives heeft onlangs 20 leveranciers van consumentenbeveiligingssoftware op de proef gesteld. Ze hebben een analyse uitgevoerd van de praktijken, het beleid, de toegankelijkheid en de transparantie van het delen van gegevens. Als je hulp nodig hebt, kijk dan nar onderzoeken van betrouwbare organisaties.

Het gaat wel vaker over privacy omtrent gegevens en het is niet alleen de zorg van individuen, maar ook van overheden. De recente verboden op TikTok zijn daar een voorbeeld van. Privacy is een cruciaal onderdeel van onze online aanwezigheid, meer dan ooit tevoren. Daarom is het heel belangrijk om hier rekening mee te houden bij het kiezen van je beveiligingsleverancier.

Natuurlijk moeten beveiligingsleveranciers, net als elk softwarebedrijf, voldoen aan lokale en internationale regelgeving. De organisaties kunnen een label van de European Cyber Security Organization (ECSO) krijgen. Het label erkent de capaciteiten en inzet van een bedrijf om burgers, bedrijven en overheidsinstanties te beschermen tegen cyberdreigingen. Het onderstreept ook de kwaliteit en waarden van de beveiligingsleveranciers. Dit betekent dat het bedrijf geen gegevens deelt met derden en gegevens bij voorkeur binnen de Europese Unie (EU) verwerkt. Als het cyberbeveiligingsonderzoek en -ontwikkeling van het bedrijf in de EU plaatsvindt, voldoet het bedrijf ook aan de eisen van de General Data Protection Regulation (GDPR), evenals aan lokale privacyregelgeving.

Het kiezen van een beveiligingsleverancier

Het delen van gegevens moet een belangrijke overweging zijn bij het kiezen van een beveiligingsprovider. Gebruikers moeten voorzichtig zijn met de gegevens die ze aan allerlei bedrijven verstrekken, inclusief hoe en wat ze verzamelen en hoe het wordt gebruikt. De privacy van gebruikers moet als topprioriteit gezien worden door de leverancier.

Het is essentieel om te onthouden dat niet alleen bedrijven, ondernemingen en overheden ten prooi kunnen vallen aan cybercriminelen. De noodzaak om jezelf te beschermen in de online wereld is net zo belangrijk als in de offline wereld. En net zoals je geen onervaren bodyguard zou kiezen, moet je ook een beveiligingsleverancier kiezen die de privacy van gebruikers serieus neemt.