Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de beveiliging van kritieke infrastructuur

Illustratie bij dit bericht.

Kamerleden willen opheldering over de beveiliging van kritieke infrastructuur. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Achtergrond

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
18 reacties
thijs2k  donderdag 11 mei 2023, 19:02   +0
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
tim42  donderdag 11 mei 2023, 20:50   +6
Dit speelt al jaren en er verandert structureel weinig.
Anoniem  donderdag 11 mei 2023, 21:28   +7
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
sudoerr  12 augustus 2023, 03:41   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
tim42  12 augustus 2023, 04:16   +1
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
hashcatje  12 augustus 2023, 04:36   +2
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
quantumhaven  12 augustus 2023, 07:31   +3
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  12 augustus 2023, 08:31   +14
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
milan_  12 augustus 2023, 10:30   +14
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  12 augustus 2023, 15:05   +6
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
nadine_ops  12 augustus 2023, 16:00   +6
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
jeroen77  12 augustus 2023, 16:15   +9
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  13 augustus 2023, 03:11   +6
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
wizzkizz  13 augustus 2023, 05:10   +9
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Tha Cleaner  13 augustus 2023, 06:00   +6
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
systemdhater  13 augustus 2023, 10:00   +0
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
packetloss  13 augustus 2023, 12:45   +12
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
dmarcdirk  13 augustus 2023, 15:03   +7
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Reageren kan na registratie.
Inloggen
Meer nieuws