image

AP kan door onderhoud dit weekend geen meldingen van datalekken ontvangen

vrijdag 25 augustus 2023, 10:24 door Redactie, 7 reacties

De Autoriteit Persoonsgegevens (AP) kan dit weekend door onderhoud aan de systemen geen meldingen van datalekken, privacyklachten en tips ontvangen, zo heeft de privacytoezichthouder aangekondigd. Door de werkzaamheden, die van vrijdag 25 augustus 18.00 uur tot zondag 27 augustus 17.00 uur aan de systemen van de AP plaatsvinden, zijn de formulieren voor het melden van datalekken en doorgeven van tips en klachten tijdelijk offline.

Organisaties zijn wettelijk verplicht om een datalek na de ontdekking binnen 72 uur bij de Autoriteit Persoonsgegevens te melden. Doordat het meldformulier tijdelijk offline is kan het voorkomen dat het datalek niet op tijd kan worden gemeld. De toezichthouder zegt hier rekening mee te houden en zal organisaties die tussen 25 en 27 augustus een datalek moeten melden hier tot en met vrijdag 1 september de tijd voor geven.

Reacties (7)
25-08-2023, 12:41 door Anoniem
Nou zal de wereld nog wel doordraaien?
Echt vervelend dit.
25-08-2023, 18:39 door Anoniem
Door Anoniem: Nou zal de wereld nog wel doordraaien?
Echt vervelend dit.
Geven ze het niet aan, is het niet goed. Geven ze het wel aan, is het ook niet goed.
Typisch zeiken om het zeiken.
26-08-2023, 09:51 door karma4
Slechte ICT organisatie bij de AP dat zoiets nog gebeurt in deze tijd. Hoog tijd voor ingrijpen van een toezichthouder.
Bij elke andere organisatie zou er media ophef met kamervragen zijn.
26-08-2023, 12:04 door Anoniem
Door karma4: Slechte ICT organisatie bij de AP dat zoiets nog gebeurt in deze tijd. Hoog tijd voor ingrijpen van een toezichthouder.
Bij elke andere organisatie zou er media ophef met kamervragen zijn.
Dus ze mogen van jou geen onderhoud meer plegen?
26-08-2023, 18:14 door karma4
Door Anoniem: ...Bij elke andere organisatie zou er media ophef met kamervragen zijn.
Dus ze mogen van jou geen onderhoud meer plegen?[/quote]Onderhoud plegen is prima maar daarbij een falende ICT invulling hebben dat alles uit de lucht gehaald moet worden niet.
Extra hardware die er toch moet zijn voor DR / uitwijk is niet ze duur meer als vroeger. Wat de AP eigenlijk zegt dat de gegevens over privacy / datalekken niet goed afgeschermd beveiligd zijn. Daarmee zou een melding naar de toezichthouder gegevensverwerking op zijn plaats zijn. Waarna gedegen onderzoek naar falen hoort plaats te vinden
27-08-2023, 02:08 door Anoniem
In mei 2021 heeft de AP een nieuw datalekken formulier gelanceerd op basis van (voor de AP) nieuwe infrastructuur.deze infrastructuur is niet bepaald modern te noemen. Het lijkt voornamelijk ontwikkeld te zijn in Pascal en geen handige functionaliteiten te bevatten voor live updates van de software of de modellen die de formulieren en datastructuren definiëren. Behalve beschikbaarheid is het niet onmiddellijk duidelijk dat deze keuze een negatieve impact heeft op de beveiliging. De suggestie dat er geen extra hardware zou zijn is een niet onderbouwde aanname. Het probleem is alleen dat de software niet gebouwd is voor moderne software lifecycle processen waardoor zelfs met backup/test/etc. hardware upgrades een redelijk handmatig proces zijn. Daar kan je een hoop van vinden, maar er staan hier in sommige reacties een hoop foute aannames.
28-08-2023, 09:02 door Anoniem
Door Anoniem:
Door karma4: Slechte ICT organisatie bij de AP dat zoiets nog gebeurt in deze tijd. Hoog tijd voor ingrijpen van een toezichthouder.
Bij elke andere organisatie zou er media ophef met kamervragen zijn.
Dus ze mogen van jou geen onderhoud meer plegen?
Het is op zijn zachts gezegd bijzonder te noemen dat een organisatie een weekend lang offline gaat voor onderhoud. Vrijwel geen enkele commerciële partij zou dat überhaupt overwegen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.