Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de afhankelijkheid van een enkele cloudleverancier

Illustratie bij dit bericht.

Kamerleden willen opheldering over de afhankelijkheid van een enkele cloudleverancier. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Hoe het werd ontdekt

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
22 reacties
Anoniem  donderdag 23 oktober 2025, 15:21   +3
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
koen_  donderdag 23 oktober 2025, 17:04   +10
Dit speelt al jaren en er verandert structureel weinig.
daan88  donderdag 23 oktober 2025, 18:05   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Lotte T.  donderdag 23 oktober 2025, 20:10   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Bosbeetle moderator  donderdag 23 oktober 2025, 20:31   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Sem Hendriks  donderdag 23 oktober 2025, 21:21   +4
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
vectorsleutel  24 augustus 2025, 02:56   +9
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Sem H.  24 augustus 2025, 08:29   +4
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
julia  24 augustus 2025, 10:11   +9
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
petra_x  24 augustus 2025, 11:29   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
wendy_dev  24 augustus 2025, 12:50   +14
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
vector41  24 augustus 2025, 13:09   +11
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
chmod777  24 augustus 2025, 14:41   +11
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Ricardo  24 augustus 2025, 15:26   +2
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Lars de Vries  24 augustus 2025, 15:36   +1
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
rainbowtafel  24 augustus 2025, 18:59   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Martijn Jansen  24 augustus 2025, 20:28   +10
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Erik van Straten expert  24 augustus 2025, 22:27   +6
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
erik8  25 augustus 2025, 05:31   +9
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Anoniem  25 augustus 2025, 05:38   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Erik van Straten expert  25 augustus 2025, 08:58   +2
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
TDeK  25 augustus 2025, 10:53   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws