Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de afhankelijkheid van een enkele cloudleverancier

Illustratie bij dit bericht.

Kamerleden willen opheldering over de afhankelijkheid van een enkele cloudleverancier. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Hoe het werd ontdekt

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Onderwerpen: politiekprivacy
16 reacties
openssl_fan  dinsdag 9 april 2024, 13:43   +3
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
karma4  dinsdag 9 april 2024, 17:20   +6
Dit speelt al jaren en er verandert structureel weinig.
SPer  dinsdag 9 april 2024, 20:13   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Erik van Straten expert  dinsdag 9 april 2024, 20:56   +4
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  dinsdag 9 april 2024, 23:30   +8
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bosbeetle moderator  10 augustus 2024, 05:22   +13
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
linda2k  10 augustus 2024, 06:10   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
data_baken  10 augustus 2024, 07:12   +9
Precies dit. Ik heb het hier net getest en kan het bevestigen.
julia_adm  10 augustus 2024, 07:52   +11
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
wendy42  10 augustus 2024, 07:59   +3
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
initd  10 augustus 2024, 08:17   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
robb  10 augustus 2024, 17:18   +11
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
mailserverman  10 augustus 2024, 19:18   +3
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
kwibus  10 augustus 2024, 19:40   +14
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  10 augustus 2024, 20:28   +6
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
petra1  10 augustus 2024, 20:57   +3
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Reageren kan na registratie.
Inloggen
Meer nieuws