Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over het gebruik van gezichtsherkenning door gemeenten

Kamerleden willen opheldering over het gebruik van gezichtsherkenning door gemeenten. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Gevolgen voor gebruikers

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
27 reacties
noornl  woensdag 29 april 2026, 19:20   +1
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
code79  woensdag 29 april 2026, 19:38   +0
Dit speelt al jaren en er verandert structureel weinig.
serverspoor  woensdag 29 april 2026, 19:56   +3
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
segfault  woensdag 29 april 2026, 20:27   +5
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  woensdag 29 april 2026, 21:52   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Bitwise  30 augustus 2026, 01:05   +6
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  30 augustus 2026, 01:36   +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  30 augustus 2026, 07:09   +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
linda2k  30 augustus 2026, 07:30   +7
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
cronjob  30 augustus 2026, 11:38   +13
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bitwise  30 augustus 2026, 11:47   +4
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
grunn  30 augustus 2026, 11:56   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Sven S.  30 augustus 2026, 14:49   +10
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
token_veld  30 augustus 2026, 15:40   +2
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Sven Vermeulen  30 augustus 2026, 16:11   +12
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Overvloed  30 augustus 2026, 18:47   +8
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
wizzkizz  31 augustus 2026, 01:06   +7
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Tha Cleaner  31 augustus 2026, 01:39   +12
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
shellvuur  31 augustus 2026, 02:20   +3
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
wiresharkje  31 augustus 2026, 04:28   +14
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  31 augustus 2026, 06:58   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
estherb  31 augustus 2026, 09:32   +0
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
martijn88  31 augustus 2026, 11:53   +6
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Koen J.  31 augustus 2026, 13:54   +7
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
karma4  31 augustus 2026, 15:36   +6
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
cronjob  31 augustus 2026, 16:14   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
karma4  31 augustus 2026, 17:32   +6
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws