Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over het delen van gegevens tussen overheidsdiensten

Illustratie bij dit bericht.

Kamerleden willen opheldering over het delen van gegevens tussen overheidsdiensten. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Wat te doen

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
25 reacties
hans007  donderdag 4 mei 2023, 12:55   +7
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
postfixer  donderdag 4 mei 2023, 17:05   +4
Dit speelt al jaren en er verandert structureel weinig.
Anoniem  donderdag 4 mei 2023, 17:14   +10
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Overvloed  donderdag 4 mei 2023, 18:15   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
peterx  donderdag 4 mei 2023, 20:28   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
certboterik  donderdag 4 mei 2023, 22:01   +3
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
ruud_ops  5 augustus 2023, 00:23   +10
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
maud2000  5 augustus 2023, 01:14   +3
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
simone81  5 augustus 2023, 04:02   +11
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
karma4  5 augustus 2023, 05:43   +7
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
backupbob  5 augustus 2023, 07:19   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
snapshotje  5 augustus 2023, 11:13   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Nadine van Leeuwen  5 augustus 2023, 12:07   +7
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
tweefactor  5 augustus 2023, 12:30   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Erik van Straten expert  5 augustus 2023, 14:36   +11
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  5 augustus 2023, 17:20   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Erik van Straten expert  5 augustus 2023, 20:59   +10
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
wizzkizz  6 augustus 2023, 00:14   +0
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
tmuxer  6 augustus 2023, 02:37   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Ricardo  6 augustus 2023, 05:43   +4
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  6 augustus 2023, 06:36   +12
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
zsh_gebruiker  6 augustus 2023, 07:39   +10
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
simone99  6 augustus 2023, 08:12   +4
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
semb  6 augustus 2023, 08:58   +8
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
grepmaster  6 augustus 2023, 09:10   +5
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws