Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de afhankelijkheid van een enkele cloudleverancier

Illustratie bij dit bericht.

Kamerleden willen opheldering over de afhankelijkheid van een enkele cloudleverancier. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Hoe het werd ontdekt

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Onderwerpen: politiekprivacy
12 reacties
karma4  maandag 2 juni 2025, 12:48   +8
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Antitrust  maandag 2 juni 2025, 16:31   +0
Dit speelt al jaren en er verandert structureel weinig.
tmuxer  maandag 2 juni 2025, 18:32   +13
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
pgp_pete  maandag 2 juni 2025, 23:32   +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
milan_ict  maandag 2 juni 2025, 23:36   +7
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Room42  3 augustus 2025, 01:46   +10
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
julia42  3 augustus 2025, 05:25   +14
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
eline007  3 augustus 2025, 11:41   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bosbeetle moderator  3 augustus 2025, 19:32   +14
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
noor013  3 augustus 2025, 19:59   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
spf_dkim  3 augustus 2025, 20:02   +12
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
stijn_dev  4 augustus 2025, 01:04   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Reageren kan na registratie.
Inloggen
Meer nieuws