Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de afhankelijkheid van een enkele cloudleverancier

Illustratie bij dit bericht.

Kamerleden willen opheldering over de afhankelijkheid van een enkele cloudleverancier. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Wat te doen

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Onderwerpen: politiekprivacy
24 reacties
Anoniem  maandag 30 juni 2025, 12:26   +14
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
MathfoX  maandag 30 juni 2025, 16:51   +12
Dit speelt al jaren en er verandert structureel weinig.
tcpdumpert  maandag 30 juni 2025, 21:00   +12
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
kwibus  maandag 30 juni 2025, 22:24   +12
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
roos12  31 augustus 2025, 01:31   +7
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
rob1984  31 augustus 2025, 02:24   +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Ricardo  31 augustus 2025, 07:17   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
bashbrother  31 augustus 2025, 09:54   +7
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  31 augustus 2025, 11:04   +13
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Nietinbeeld  31 augustus 2025, 13:14   +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
linda_adm  31 augustus 2025, 13:55   +1
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Zerocool  31 augustus 2025, 14:55   +10
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Lars Willems  31 augustus 2025, 15:56   +13
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  31 augustus 2025, 18:14   +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
quantum_wacht  31 augustus 2025, 18:38   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
stijn8  31 augustus 2025, 19:54   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
veraj  31 augustus 2025, 22:57   +9
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
quantumtoren  32 augustus 2025, 00:18   +6
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Room42  32 augustus 2025, 02:01   +1
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
milan_it  32 augustus 2025, 03:46   +4
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
annelies_nb  32 augustus 2025, 08:41   +13
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
maudj  32 augustus 2025, 09:02   +2
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Anoniem  32 augustus 2025, 09:31   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Dirkje  32 augustus 2025, 09:37   +6
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Reageren kan na registratie.
Inloggen
Meer nieuws