Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de opslag van zorgdata bij buitenlandse aanbieders

Illustratie bij dit bericht.

Kamerleden willen opheldering over de opslag van zorgdata bij buitenlandse aanbieders. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Hoe het werd ontdekt

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
18 reacties
Erik van Straten expert  woensdag 11 juni 2025, 18:25   +12
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Room42  woensdag 11 juni 2025, 21:08   +6
Dit speelt al jaren en er verandert structureel weinig.
erik007  woensdag 11 juni 2025, 22:07   +5
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Winston Smith  woensdag 11 juni 2025, 22:40   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Erik van Straten expert  12 augustus 2025, 04:56   +13
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bitwise  12 augustus 2025, 05:23   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
pd_  12 augustus 2025, 08:30   +2
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
grepmaster  12 augustus 2025, 10:00   +5
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
iris_sec  12 augustus 2025, 10:03   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Vandyke  12 augustus 2025, 10:50   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Maarten H.  12 augustus 2025, 14:32   +2
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  12 augustus 2025, 17:03   +5
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  13 augustus 2025, 00:26   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  13 augustus 2025, 03:31   +1
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bosbeetle moderator  13 augustus 2025, 07:41   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
wizzkizz  13 augustus 2025, 08:42   +3
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Bosbeetle moderator  13 augustus 2025, 11:27   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Nadine Bos  13 augustus 2025, 14:01   +2
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws