Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de opslag van zorgdata bij buitenlandse aanbieders

Illustratie bij dit bericht.

Kamerleden willen opheldering over de opslag van zorgdata bij buitenlandse aanbieders. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Hoe het werd ontdekt

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Onderwerpen: politiekprivacy
21 reacties
Hansdrs  woensdag 8 mei 2024, 16:26   +13
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
subnetmasker  woensdag 8 mei 2024, 19:16   +14
Dit speelt al jaren en er verandert structureel weinig.
Bianca T.  woensdag 8 mei 2024, 20:27   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Winston Smith  woensdag 8 mei 2024, 20:52   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Room42  woensdag 8 mei 2024, 22:08   +5
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
spatieman  woensdag 8 mei 2024, 22:25   +7
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Erik van Straten expert  9 augustus 2024, 08:53   +6
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
logicveld  9 augustus 2024, 10:10   +14
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
webmailer  9 augustus 2024, 14:19   +12
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
lars12  9 augustus 2024, 18:39   +8
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Beheerder_NL  9 augustus 2024, 20:33   +8
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bosbeetle moderator  9 augustus 2024, 21:27   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
cyber_kust  9 augustus 2024, 21:52   +10
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
jesse_adm  9 augustus 2024, 22:15   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
pd_  9 augustus 2024, 22:45   +8
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
karma4  9 augustus 2024, 23:22   +3
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
wendy72  10 augustus 2024, 00:58   +9
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
jesse_adm  10 augustus 2024, 01:45   +3
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
maarten99  10 augustus 2024, 04:12   +5
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
MathfoX  10 augustus 2024, 05:27   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Nietinbeeld  10 augustus 2024, 09:31   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws