Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de inzet van AI bij fraudeopsporing

Illustratie bij dit bericht.

Kamerleden willen opheldering over de inzet van AI bij fraudeopsporing. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Reactie

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Onderwerpen: politiekprivacy
25 reacties
Bosbeetle moderator  dinsdag 20 september 2022, 20:39   +9
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Bitwise  dinsdag 20 september 2022, 21:07   +0
Dit speelt al jaren en er verandert structureel weinig.
dennis_h  dinsdag 20 september 2022, 21:44   +8
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
byte_kring  dinsdag 20 september 2022, 22:56   +6
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
saltywillem  21 september 2022, 03:01   +8
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
bianca_ops  21 september 2022, 05:25   +12
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
grunn  21 september 2022, 05:28   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  21 september 2022, 06:56   +9
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
lotte_nb  21 september 2022, 14:42   +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
julia1984  21 september 2022, 15:42   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
sem_adm  21 september 2022, 18:28   +6
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
lars12  21 september 2022, 20:53   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  21 september 2022, 21:58   +5
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  22 september 2022, 01:27   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
nadine2k  22 september 2022, 02:50   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
johanw  22 september 2022, 03:22   +9
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  22 september 2022, 06:33   +4
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
esther1984  22 september 2022, 06:46   +7
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
SPer  22 september 2022, 07:47   +12
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
spatieman  22 september 2022, 08:54   +3
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
jeroenq  22 september 2022, 09:01   +7
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
chantalq  22 september 2022, 09:19   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  22 september 2022, 13:07   +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
wizzkizz  22 september 2022, 13:33   +8
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
backupbob  22 september 2022, 14:13   +12
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Reageren kan na registratie.
Inloggen
Meer nieuws