Door AnoniemDoor Anoniem
Nou, ik weet hoe het met de stamgegevens omgegaan wordt,
bij de uitgifte van reisdocumenten, i.v.m. een onderzoek dat
ik daar aan gedaan heb. Dat zit echt wel goed in elkaar:
procedureel en technish. Er wordt veel aandacht besteed aan
beveiliging, men maakt gebruik van encrypty, tokens voor
toegang e.d.
Er zijn eigenlijk maar twee zwakke punten:
1.fysieke toegang tot het netwerk: gemeentehuizen zijn nu
eenmaal geen gesloten inrichtingen, je kunt gemakkelijk
'achter de balie' komen. Daar zou je een WiFi-device kunnen
aansluiten op het LAN en buiten in een busje gaan lopen
klooien.
2. personeel: er werken mensen en die kunnen gegevens
inzien. Dat is en blijft een zwakke plek. Maatregelen
hiertegen zijn dat er o.a. geen uitzendkrachten op zo'n
afdeling mogen werken.
Mijn ervaring is dat het wel goed geregeld is, wat die
voorgaande reacties bedoelen moeten ze eerst maar en melden
i.p.v. quasi geheimzinnige opmerkingen te plaatsen die kant
noch wal raken.
Leuk compliment, dank. Ik zou toch een beetje oppassen met het
openbaren van dit soort info.
Vreselijk onprofessioneel om kwetsbaarheden uit een vertrouwelijk
beveiligingsonderzoek zomaar op een door hackers (en gelukkig ook door
beveiligingsdeskundigen) bezochte site neer te leggen. Dubbelfout voor
een informatiebeveiliger om te lekken. Als je lid bent van een
beroepsvereniging (CISSP, CISA, EDP-auditors) dan mag je titel voor altijd
teruggeven als dit bij de tuchtraad komt.
De beveiligingsbeambte van de bank gaat toch ook niet de
kwetsbaarheden van een geldtransport bespreken met Linke Loetje in cafe
de Gouden Leeuw?