Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de beveiliging van kritieke infrastructuur

Illustratie bij dit bericht.

Kamerleden willen opheldering over de beveiliging van kritieke infrastructuur. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Gevolgen voor gebruikers

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Onderwerpen: politiekprivacy
23 reacties
noor_sec  woensdag 29 januari 2025, 16:39   +9
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
segfault  woensdag 29 januari 2025, 18:54   +8
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  woensdag 29 januari 2025, 20:28   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
karma4  woensdag 29 januari 2025, 21:19   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  woensdag 29 januari 2025, 22:43   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  woensdag 29 januari 2025, 23:47   +1
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
fleur_x  30 augustus 2025, 04:10   +7
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
joost038  30 augustus 2025, 06:18   +6
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Ricardo  30 augustus 2025, 06:26   +3
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bosbeetle moderator  30 augustus 2025, 12:34   +8
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Fwiffo  30 augustus 2025, 14:50   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
sven_nl  30 augustus 2025, 18:03   +14
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
sem_v2  30 augustus 2025, 19:05   +12
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
ping_timeout  30 augustus 2025, 20:08   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Anoniem  30 augustus 2025, 21:07   +9
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
monique99  31 augustus 2025, 00:02   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
rainbowtafel  31 augustus 2025, 01:13   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
karma4  31 augustus 2025, 06:30   +1
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
lotte_ict  31 augustus 2025, 07:26   +0
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
MrBiggles  31 augustus 2025, 07:38   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Erik van Straten expert  31 augustus 2025, 12:03   +5
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
buttonius  31 augustus 2025, 12:34   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Bitwise  31 augustus 2025, 12:41   +7
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws