Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over het delen van gegevens tussen overheidsdiensten

Illustratie bij dit bericht.

Kamerleden willen opheldering over het delen van gegevens tussen overheidsdiensten. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Wat er precies gebeurde

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Onderwerpen: politiekprivacy
20 reacties
Anoniem  maandag 30 september 2024, 17:26   +7
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
martijn99  maandag 30 september 2024, 18:54   +1
Dit speelt al jaren en er verandert structureel weinig.
offsite  maandag 30 september 2024, 22:27   +0
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  maandag 30 september 2024, 22:51   +8
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  maandag 30 september 2024, 23:45   +9
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ricardo  31 september 2024, 03:16   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
daan88  31 september 2024, 05:35   +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Nietinbeeld  31 september 2024, 05:46   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
martijn88  31 september 2024, 06:07   +6
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Erik van Straten expert  31 september 2024, 07:12   +6
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
jesse2k  31 september 2024, 08:40   +4
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
tokenzicht  31 september 2024, 09:39   +13
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
maarten_zzp  31 september 2024, 09:49   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
chantal12  31 september 2024, 11:07   +9
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
shellgracht  31 september 2024, 11:41   +13
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
tokenanker  32 september 2024, 00:42   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Fwiffo  32 september 2024, 08:30   +13
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bosbeetle moderator  32 september 2024, 08:52   +5
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
dennis42  32 september 2024, 09:10   +7
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
TDeK  32 september 2024, 09:39   +14
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws