Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van bas72
Gebruikersnaambas72
RolLid
Lid sinds22-12-2008
Reacties20
Best gewaardeerdKamervragen over het delen van gegevens tussen overheidsdiensten (+9)
Laatste reacties van bas72
Medische privacy - deel 4  zaterdag 22 augustus 2026, 16:42  +3
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Trivor stopt met ondersteuning van Trivor ERP  13 augustus 2025, 15:43  +6
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Nieuwe versie Duinstate Portaal verhelpt 24 kwetsbaarheden  woensdag 4 februari 2026, 14:34  +5
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.