Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de afhankelijkheid van een enkele cloudleverancier

Illustratie bij dit bericht.

Kamerleden willen opheldering over de afhankelijkheid van een enkele cloudleverancier. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Hoe het werd ontdekt

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Onderwerpen: politiekprivacy
17 reacties
thijs_h  dinsdag 4 maart 2025, 13:14   +5
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Vera van Leeuwen  dinsdag 4 maart 2025, 16:18   +0
Dit speelt al jaren en er verandert structureel weinig.
Zerocool  5 augustus 2025, 03:59   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
spatieman  5 augustus 2025, 04:17   +11
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bosbeetle moderator  5 augustus 2025, 05:20   +6
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
bianca12  5 augustus 2025, 06:18   +9
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
ruud_  5 augustus 2025, 06:24   +8
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
vera_ops  5 augustus 2025, 09:08   +3
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
milan_  5 augustus 2025, 10:23   +6
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
lotte1  5 augustus 2025, 13:33   +4
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Room42  5 augustus 2025, 14:25   +0
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
spatieman  5 augustus 2025, 16:33   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
maudj  5 augustus 2025, 22:06   +1
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Room42  6 augustus 2025, 04:12   +14
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Anoniem  6 augustus 2025, 05:31   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Tha Cleaner  6 augustus 2025, 06:43   +6
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Bosbeetle moderator  6 augustus 2025, 10:14   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws