Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de beveiliging van kritieke infrastructuur

Illustratie bij dit bericht.

Kamerleden willen opheldering over de beveiliging van kritieke infrastructuur. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Reactie

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
21 reacties
Erik van Straten expert  woensdag 24 augustus 2022, 17:11   +11
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
passkeypaul  woensdag 24 augustus 2022, 18:25   +13
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Ruud Smit  woensdag 24 augustus 2022, 23:35   +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
robb  25 augustus 2022, 01:14   +1
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Erik van Straten expert  25 augustus 2022, 04:42   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
rainbowtafel  25 augustus 2022, 05:52   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Nietinbeeld  25 augustus 2022, 05:54   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  25 augustus 2022, 06:47   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Milan K.  25 augustus 2022, 10:17   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
daan_nl  25 augustus 2022, 10:45   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
packetloss  25 augustus 2022, 11:11   +1
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
sanne66  25 augustus 2022, 13:05   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
chantal12  25 augustus 2022, 14:19   +4
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
ruud_adm  25 augustus 2022, 14:48   +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
chantal12  25 augustus 2022, 18:58   +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bosbeetle moderator  26 augustus 2022, 00:34   +10
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
SPer  26 augustus 2022, 07:54   +11
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
wendy31  26 augustus 2022, 08:00   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
martijn88  26 augustus 2022, 12:34   +5
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
buttonius  26 augustus 2022, 14:03   +3
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
karin42  26 augustus 2022, 14:46   +7
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws