Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de afhankelijkheid van een enkele cloudleverancier

Illustratie bij dit bericht.

Kamerleden willen opheldering over de afhankelijkheid van een enkele cloudleverancier. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Wat er precies gebeurde

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
22 reacties
sven8  woensdag 13 augustus 2025, 10:51   +4
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
dennis2k  woensdag 13 augustus 2025, 11:05   +1
Dit speelt al jaren en er verandert structureel weinig.
wendy77  woensdag 13 augustus 2025, 17:05   +4
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
thijs_nb  woensdag 13 augustus 2025, 17:15   +11
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Tha Cleaner  woensdag 13 augustus 2025, 18:54   +7
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  14 augustus 2025, 00:25   +2
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
server_kompas  14 augustus 2025, 03:24   +1
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Nietinbeeld  14 augustus 2025, 04:01   +5
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ricardo  14 augustus 2025, 04:32   +8
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Anoniem  14 augustus 2025, 06:03   +3
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
roosj  14 augustus 2025, 06:15   +14
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  14 augustus 2025, 07:01   +8
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Tha Cleaner  14 augustus 2025, 11:19   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bosbeetle moderator  14 augustus 2025, 12:49   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
karma4  14 augustus 2025, 18:53   +13
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
karma4  14 augustus 2025, 19:54   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
buttonius  14 augustus 2025, 20:35   +5
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
wendy_nl  14 augustus 2025, 20:45   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
sem42  14 augustus 2025, 23:36   +10
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
koen12  14 augustus 2025, 23:45   +1
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
smsloos  15 augustus 2025, 02:38   +1
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
packetloss  15 augustus 2025, 04:00   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Reageren kan na registratie.
Inloggen
Meer nieuws