image

PvdA wil opheldering van minister Dekker over toename datalekken

maandag 1 maart 2021, 15:16 door Redactie, 14 reacties

De PvdA wil opheldering van minister Dekker voor Rechtsbescherming over de toename van het aantal datalekken veroorzaakt door malware en phishing. Vanochtend meldde de Autoriteit Persoonsgegevens dat het aantal datalekmeldingen in deze categorie vorig jaar met dertig procent is toegenomen ten opzichte van 2019. Van de in totaal 24.000 gemelde datalekken bij de privacytoezichthouder waren er 1200 het gevolg van phishing en malware.

"Deelt u de mening dat het verontrustend is dat voor het tweede jaar op rij het aantal incidenten van hacking, phishing of malware om persoonsgegevens buit te maken sterk gestegen is? Zo nee, waarom niet?", vraagt PvdA-Kamerlid Kuiken aan Dekker. Ze wil ook van de minister weten in hoeveel van de 1200 datalekken die hebben geleid tot misdrijven zoals oplichting en identiteitsfraude.

Dekker moet daarnaast duidelijk maken of hij het met de AP eens is dat organisaties nog altijd niet zorgvuldig omgaan met de gegevens die mensen hen toevertrouwen. "Zo ja, hoe komt dat en hoe gaat u er aan bijdragen dat dat verbeterd gaat worden? Zo nee, waarom niet?", vraagt Kuiken aanvullend.

Afsluitend moet de minister laten weten bij hoeveel datalekken de Autoriteit Persoonsgegevens door een gebrek aan capaciteit geen actie kan ondernemen en of hij de privacytoezichthouder wil laten groeien. Dekker heeft drie weken de tijd om de vragen te beantwoorden.

Reacties (14)
01-03-2021, 15:35 door Anoniem
Is het aantal datalekken toegenomen, of het aantal meldingen van datalekken?

Het zal mij niet verbazen als het het laatste is. Met de introductie van AVG zijn er in veel organisaties processen ingericht, mensen aangesteld die hier toezicht op houden en is de meldplicht datalekken geintroduceerd. Voor de AVG ging er in mijn ogen veel onder het spreekwoordelijke tapijt. Tijdens de eerste dagen van de AVG waren ook nog niet alle bedrijven op orde voor deze nieuwe regels.
01-03-2021, 15:44 door Anoniem
AP-voorzitter Aleid Wolfsen: "Meerfactor-authenticatie is een heel eenvoudige beveiligingsmaatregel die verplicht is bij de verwerking van gevoelige persoonsgegevens, maar die organisaties eigenlijk overal standaard zouden moeten doorvoeren. Dat zou veel leed kunnen voorkomen."

https://nos.nl/artikel/2370774-opnieuw-forse-stijging-diefstal-persoonsgegevens.html
01-03-2021, 15:57 door Briolet
Door Anoniem: Is het aantal datalekken toegenomen, of het aantal meldingen van datalekken?

Het AP was duidelijk, want zij gaven aan dat het aantal meldingen gestegen is. De PvdA heeft er duidelijk geen verstand van want uit hun vraagstelling maak je duidelijk op dat zij ervan uitgaan dat dit betekent dat ook het aantal lekken zelf gestegen is. Bij enig deskundigheid hadden ze de vraag beter geformuleerd.

Blijkbaar mogen onze ministers geen tijd besteden aan het oplossen van problemen, maar moeten ze steeds in de kamer opdraven om zinloze vragen te beantwoorden, die de vraagsteller met enig nadenken ook zelf hadden kunnen beantwoorden.
01-03-2021, 16:04 door Anoniem
Zo raar is het niet. Met al dat digi-gedram overal...
Iets met 'kon je zien aankomen'. Maar zoals gebruikelijk... ziet de overheid dat nooit...
01-03-2021, 16:42 door Anoniem
Overheid en IT, dat gaat niet samen.
Dat komt omdat de instantie die de overheid controleert, de kamer, er zelf de ballen verstand van heeft.
01-03-2021, 18:29 door Anoniem
Door Anoniem: Overheid en IT, dat gaat niet samen.
Dat komt omdat de instantie die de overheid controleert, de kamer, er zelf de ballen verstand van heeft.
Wat heeft de overheid hier nu mee te maken, het gaat over Nederland! Maar ja, de overheid afzeiken is zoo populair hier!
01-03-2021, 19:13 door karma4
Dekker moet daarnaast duidelijk maken of hij het met de AP eens is dat organisaties nog altijd niet zorgvuldig omgaan met de gegevens die mensen hen toevertrouwen. "Zo ja, hoe komt dat en hoe gaat u er aan bijdragen dat dat verbeterd gaat worden? Zo nee, waarom niet?", vraagt Kuiken aanvullend.
Toont overduidelijk het falen van politici wel reageren als belangstelling in de media geeft, niet reageren als er saaie maar belangrijker stukken langskomen. Met dat soort politici zal er geen verbetering komen, integendeel.
01-03-2021, 19:49 door Anoniem
Dit was al aan het begin van de corona crisis voorspeld (04-04-2020):
https://nos.nl/artikel/2329405-iedereen-thuis-aan-het-werk-computerbeveiligers-krijgen-er-nachtmerries-van.html

Maar toen was iedereen druk bezig met andere dingen. Bijvoorbeeld wanneer we weer naar de kapper konden. En of de scholen weer open konden zoals het OMT adviseerde (omdat kinderen toen niet als verspreiders van covid gezien werden).
01-03-2021, 21:16 door Anoniem
Door Briolet: Het AP was duidelijk, want zij gaven aan dat het aantal meldingen gestegen is. De PvdA heeft er duidelijk geen verstand van want uit hun vraagstelling maak je duidelijk op dat zij ervan uitgaan dat dit betekent dat ook het aantal lekken zelf gestegen is. Bij enig deskundigheid hadden ze de vraag beter geformuleerd.
Ze verwijzen naar dit bericht van AP:
https://autoriteitpersoonsgegevens.nl/nl/nieuws/ap-luidt-noodklok-explosieve-toename-hacks-en-datadiefstal
AP noemt inderdaad een explosieve toename van het aantal meldingen, maar brengt het wel degelijk als dat persoonsgegevens steeds vaker het doelwit zijn van criminelen. Kennelijk gaat AP er zelf van uit dat het aantal meldingen toeneemt omdat het aantal gevallen toeneemt. Heeft het AP er nu ook geen verstand van of heeft de PvdA toch wel een punt?

Blijkbaar mogen onze ministers geen tijd besteden aan het oplossen van problemen, maar moeten ze steeds in de kamer opdraven om zinloze vragen te beantwoorden, die de vraagsteller met enig nadenken ook zelf hadden kunnen beantwoorden.
Het doel van die vragen is niet om antwoorden te krijgen die kamerleden zelf niet kunnen bedenken, die vragen dienen om de regering te verplichten hardop in de kamer te zeggen hoe iets zit en afgehandeld wordt. Kamerleden zitten er om de regering, de uitvoerende macht, te controleren. Die mag niet liegen tegen de kamer, en door vragen te stellen verplichten kamerleden de regering om open en bloot te vertellen hoe het zit. In heel wat gevallen zullen de kamerleden die de vragen stellen al een heel behoorlijk idee hebben hoe het zit of het allang zeker weten, en gebruiken ze die kennis om die vragen te formuleren. Het doel is dan niet om kennis erover op te doen maar om de regering verantwoording af te laten leggen over hoe iets gaat, om te verdedigen dat het zo gaat zoals het gaat, en om daar weer werk van te maken als dat niet deugt.
01-03-2021, 21:50 door Anoniem
Word weer een flink partijtje indekken denk ik.
02-03-2021, 05:58 door Anoniem
Bonnetjes weg, foto's foetsie. Inlegvelletje hier en daar.
Goed, zo die gaat. Security through obscurity.

Glas, plas, was.

#sockpuppet
02-03-2021, 13:47 door Anoniem
Door Anoniem:
AP-voorzitter Aleid Wolfsen: "Meerfactor-authenticatie is een heel eenvoudige beveiligingsmaatregel die verplicht is bij de verwerking van gevoelige persoonsgegevens, maar die organisaties eigenlijk overal standaard zouden moeten doorvoeren. Dat zou veel leed kunnen voorkomen."

https://nos.nl/artikel/2370774-opnieuw-forse-stijging-diefstal-persoonsgegevens.html

Leest onze geachte SPer hier toevallig nog actief op het Security.NL forum mee?

SP vraagt minister om meerfactorauthenticatie norm voor inloggen te maken
dinsdag 2 maart 2021, 13:23 door Redactie
https://www.security.nl/posting/692488/
02-03-2021, 22:32 door [Account Verwijderd] - Bijgewerkt: 02-03-2021, 22:41
Door Anoniem:
Door Anoniem: Overheid en IT, dat gaat niet samen.
Dat komt omdat de instantie die de overheid controleert, de kamer, er zelf de ballen verstand van heeft.
Wat heeft de overheid hier nu mee te maken, het gaat over Nederland! Maar ja, de overheid afzeiken is zoo populair hier!

Zeg maar een vereiste om hier te scoren. En het aantal meelopers die er daarna nog méér een eind op los zwetsen is ridicuul.
Zoals in een ander draadje hier weer een 'neus van Pinokkio' die blaat dat faal ministers 1000 euro netto per dag verdienen. Ze weten het € teken nog niet te vinden op hun keyboard maar 'weten' tot in de puntjes hoeveel een minister verdient.
De leugenvocabulaire is eindeloos om op de overheid te bashen en de ballen verstand hebben deze zwetskousen bovendien óók van hoe ons staatsbestel in elkaar steekt. Betreurenswaardige sufferds zijn het.
Ben om de vier jaar blij dat de meesten van hen de stembus mijden als de pest want daar snappen ze, gezien hun ongefundeerde gek...nker op de overheid, toch geen lor van.
03-03-2021, 21:18 door Anoniem
Door Staewoldt:
Door Anoniem:
Door Anoniem: Overheid en IT, dat gaat niet samen.
Dat komt omdat de instantie die de overheid controleert, de kamer, er zelf de ballen verstand van heeft.
Wat heeft de overheid hier nu mee te maken, het gaat over Nederland! Maar ja, de overheid afzeiken is zoo populair hier!

Zeg maar een vereiste om hier te scoren. En het aantal meelopers die er daarna nog méér een eind op los zwetsen is ridicuul.
Zoals in een ander draadje hier weer een 'neus van Pinokkio' die blaat dat faal ministers 1000 euro netto per dag verdienen. Ze weten het € teken nog niet te vinden op hun keyboard maar 'weten' tot in de puntjes hoeveel een minister verdient.
De leugenvocabulaire is eindeloos om op de overheid te bashen en de ballen verstand hebben deze zwetskousen bovendien óók van hoe ons staatsbestel in elkaar steekt. Betreurenswaardige sufferds zijn het.
Ben om de vier jaar blij dat de meesten van hen de stembus mijden als de pest want daar snappen ze, gezien hun ongefundeerde gek...nker op de overheid, toch geen lor van.

Op zich is het prijzenswaardig dat je het opneemt voor de overheid, indien er kritiek wordt geleverd en je zelf van binnenuit weet wat er allemaal ECHT op orde is.
Dat op orde zijn, is bepaald geen sinecure, in geval van de overheid.
Alleen als je de opdrachtgever, systeem gerichte beheersing van contract verloop, controle en toezicht ketens erbij pakt dan weet je dat er wel degelijk strategische wil is om diverse onhandig door elkaar lopende lijnen niet altijd op orde te krijgen. Zie daarvoor diverse uitgebreidere casus beschrijvingen van hoe het o.a. bij het UWV qua automatisering verloopt.
Daar steekt de 2e kamer nauwelijks een hand naar uit.
En afstemmingen tussen tweede kamerleden, automatisering branche, industrie lobby's en verstandige visie op volwassen strategische agendavorming (i.p.v. beurzen bezoeken als de borrel bijna begint).

Allemaal voorbeelden waar het in de praktijk van overloopt om als politici niet meer affiniteit met de mogelijkheden en onmogelijkheden van automatisering op te bouwen.
En dat is niet onbelangrijk, als je bedenkt dat categorisch sinds de jaren 80 automatisering een steeds centralere plek in organisaties kreeg.
Hoofdzakelijk op basis van besparing doelstellingen die in bepaald type organisaties realistisch haalbaar waren maar in andere organisaties met elk een unieke set van middelen en mogelijkheden niet zondermeer evenveel kunnen brengen.
Misschien voltrekt dit soort kaderstellende processen allemaal buiten je / jullie zicht, maar ik heb ervaren hoeveel ze het verschil maken.
Het verschil tussen echt goed werkende IT met zinnige aanvullingen en niet aflatende reeks van scope wijzigingen, teleurstellingen bij directies en/of werkvloer over de betreffende IT.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.