Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over het gebruik van gezichtsherkenning door gemeenten

Illustratie bij dit bericht.

Kamerleden willen opheldering over het gebruik van gezichtsherkenning door gemeenten. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Hoe het werd ontdekt

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
20 reacties
MathfoX  vrijdag 9 mei 2025, 10:54   +13
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
lars72  vrijdag 9 mei 2025, 11:33   +14
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
pd_  vrijdag 9 mei 2025, 16:28   +2
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Vandyke  vrijdag 9 mei 2025, 18:30   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
hans_zzp  vrijdag 9 mei 2025, 22:18   +5
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Dirkje  10 augustus 2025, 01:55   +0
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
spf_dkim  10 augustus 2025, 02:07   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Room42  10 augustus 2025, 03:05   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
bram_h  10 augustus 2025, 03:07   +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
rob_adm  10 augustus 2025, 03:24   +11
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  10 augustus 2025, 05:09   +9
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
hashcatje  10 augustus 2025, 05:47   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  10 augustus 2025, 07:11   +9
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
sem77  10 augustus 2025, 10:40   +3
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Sanne L.  10 augustus 2025, 11:23   +13
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  10 augustus 2025, 12:18   +13
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
monique72  10 augustus 2025, 13:54   +1
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Bitwise  10 augustus 2025, 21:10   +13
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bas de Vries  11 augustus 2025, 06:59   +7
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Erik van Straten expert  11 augustus 2025, 07:09   +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws