Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over het delen van gegevens tussen overheidsdiensten

Illustratie bij dit bericht.

Kamerleden willen opheldering over het delen van gegevens tussen overheidsdiensten. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Wat te doen

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
23 reacties
Bitwise  dinsdag 4 juni 2024, 20:28   +12
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
mtu1500  dinsdag 4 juni 2024, 20:34   +5
Dit speelt al jaren en er verandert structureel weinig.
rootkit_nl  dinsdag 4 juni 2024, 22:40   +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
bramb  5 augustus 2024, 01:10   +3
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Erik van Straten expert  5 augustus 2024, 08:43   +10
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Ruud D.  5 augustus 2024, 15:33   +8
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
vlan42  5 augustus 2024, 15:39   +10
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
hashcatje  5 augustus 2024, 18:50   +14
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
bram_h  5 augustus 2024, 20:12   +13
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
julia23  5 augustus 2024, 21:29   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  5 augustus 2024, 22:02   +9
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  6 augustus 2024, 00:50   +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
pgp_pete  6 augustus 2024, 01:48   +4
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Beheerder_NL  6 augustus 2024, 03:15   +6
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
arjan23  6 augustus 2024, 03:48   +2
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  6 augustus 2024, 04:55   +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Erik van Straten expert  6 augustus 2024, 07:36   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
quantum28  6 augustus 2024, 08:24   +2
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
token27  6 augustus 2024, 09:46   +8
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
yubi_key  6 augustus 2024, 11:40   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Frank B.  6 augustus 2024, 11:58   +13
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Nadine van Leeuwen  6 augustus 2024, 14:07   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
julia  6 augustus 2024, 16:51   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Reageren kan na registratie.
Inloggen
Meer nieuws