Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Thijs Hoekstra
GebruikersnaamThijs Hoekstra
RolLid
Lid sinds23-11-2007
Reacties8
Best gewaardeerdKritieke kwetsbaarheid in Medvault EPD actief misbruikt (+13)
Laatste reacties van Thijs Hoekstra
Medische privacy - deel 4  zaterdag 22 augustus 2026, 20:24  +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet. Ik hoor het graag als iemand het anders ziet.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.