Je hebt een klacht over de onderstaande posting:
Door Anoniem: Dit is wel heel raar. Mensen hergebruiken hun wachtwoord en als deze dan gebruikt worden is het toch de schuld van de mensen zelf? Wil je nog meer captchas op alle login paginas misschien? Het gaat niet om schuld maar om verantwoordelijkheid. Is een zorgaanbieder verantwoordelijk voor het feit dat credential stuffing aanvallen succesvol zijn? Dan is de vraag: zijn er redelijke stappen die een zorgaanbieder kan (en dus zou moeten) nemen om deze aanvallen te voorkomen? Ik kan me direct 2 stappen bedenken die redelijk zijn om te nemen en een groot deel van deze aanvallen had kunnen voorkomen: - MFA vereisen - Pentesten: voer een credential stuffing aanval uit op je eigen infra en dwing accounts waar je succesvol op kon inloggen het wachtwoord te veranderen Ik vind het best redelijk om een boete op te leggen aan een bedrijf dat in 2018, 2020 en 2022 op dezelfde manier is aangevallen en niet de minimale redelijke stappen genomen heeft om zo'n aanval te voorkomen.
Beschrijf je klacht (Optioneel):