Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van dennis12
Gebruikersnaamdennis12
RolLid
Lid sinds03-05-2008
Reacties21
Best gewaardeerdNetbeheerder Stroomdal verwerkte persoonsgegevens zonder grondslag (+14)
Laatste reacties van dennis12
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Proportionaliteit blijft het toverwoord, en terecht.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Storing bij Primedesk treft klanten urenlang  20 augustus 2023, 16:08  +12
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Waypoint stopt met ondersteuning van Waypoint MDM  donderdag 23 mei 2024, 23:51  +1
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Nieuwe versie Trivor ERP verhelpt 34 kwetsbaarheden  vrijdag 3 januari 2025, 12:52  +12
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.