Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de opslag van zorgdata bij buitenlandse aanbieders

Illustratie bij dit bericht.

Kamerleden willen opheldering over de opslag van zorgdata bij buitenlandse aanbieders. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Wat te doen

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Onderwerpen: politiekprivacy
20 reacties
annelies_x  woensdag 23 oktober 2024, 10:46   +1
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
sem_v2  woensdag 23 oktober 2024, 15:25   +0
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ricardo  woensdag 23 oktober 2024, 15:44   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
jeroen42  woensdag 23 oktober 2024, 23:19   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
erik038  24 augustus 2024, 05:17   +3
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
pd_  24 augustus 2024, 08:07   +5
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bosbeetle moderator  24 augustus 2024, 08:08   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  24 augustus 2024, 14:14   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
spatieman  24 augustus 2024, 14:45   +0
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  24 augustus 2024, 14:56   +2
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
monique_nl  24 augustus 2024, 15:28   +1
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Tha Cleaner  24 augustus 2024, 17:27   +3
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Erik van Straten expert  24 augustus 2024, 19:16   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
wizzkizz  24 augustus 2024, 20:22   +11
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
patchberg  24 augustus 2024, 20:48   +6
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
ruud_x  24 augustus 2024, 22:53   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
sven8  25 augustus 2024, 00:28   +4
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
codesluis  25 augustus 2024, 06:39   +3
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
server_haven  25 augustus 2024, 07:43   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Overvloed  25 augustus 2024, 08:38   +13
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws