Je hebt een klacht over de onderstaande posting:
Er staat voldoende in dit stuk: op basis van een analyse is een deel kritiek en moet dat in Nederland blijven. De rest is minder kritiek. Zo'n risico analyse bevat heel veel gegevens over de omgeving zelf, waar al dan niet zwakke plekken zitten en/of kritieke informatie. Dat is gebaseerd op zowel het systeem zelf als op externe bronnen, en daarmee heel interessant voor kwaadwillenden. Het is nooit gebruikelijk om dat soort informatie openbaar te maken, dus waarom dit wel? Waarom denk je dat bv. pentest resultaten nooit (geheel) gepubliceerd worden? Alles wat kwetsbaar is wordt aangevallen, en als er in het onderzoek niets kwetsbaars is gevonden gaan aanvallers op andere onderdelen aanvallen: een pentest kan nooit alles bekijken, en als aanvaller hoef je je niet te richten op de geteste stukken. Het kabinet stelde op basis van de onderzoeken dat SIDN onder strikte voorwaarden een deel van het domeinregistratiesysteem naar Amazon mag verhuizen, op voorwaarde dat de risico’s die door de AIVD in kaart zijn ...
Beschrijf je klacht (Optioneel):