Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Sanne Jacobs
GebruikersnaamSanne Jacobs
RolLid
Lid sinds28-01-2007
Reacties16
Best gewaardeerdDe Digitale Waakhond waarschuwt voor aanvallen op Beacon SSO (+13)
Laatste reacties van Sanne Jacobs
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Halcyon dicht kritiek lek in Halcyon Mail  7 augustus 2023, 02:57  +11
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Proportionaliteit blijft het toverwoord, en terecht.
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ransomware legt systemen van Webshop Bloemtuin plat  vrijdag 18 oktober 2024, 18:32  +3
Geen MFA op een account met die rechten. Daar begint het altijd.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.