image

AP: gerede kans dat Belastingdienst bepaalde datalekken mist

maandag 13 januari 2025, 15:31 door Redactie, 5 reacties

Er is een gerede kans dat de Belastingdienst bepaalde datalekken mist, zo stelt de Autoriteit Persoonsgegevens (AP) in een brief die de toezichthouder afgelopen december naar staatssecretaris Van Oostenbruggen van Financiën stuurde. De AP besloot vorig jaar toezicht op de fiscus te houden om er zo voor te zorgen dat persoonsgegevens van burgers en bedrijven beter worden beschermd.

In de brief doet de privacytoezichthouder verschillende aanbevelingen om het proces van het melden van datalekken door de Belastingdienst te verbeteren. "Het aantal meldingen van een datalek dat de Belastingdienst doet aan de AP is, gelet op de omvang van de organisatie en het type dienstverlening, relatief laag in vergelijking met soortgelijke overheidsorganisaties", aldus de toezichthouder. "Hoewel de AP het standpunt van de Belastingdienst deelt dat het niet eenduidig te benoemen is welke meldingen misgelopen worden, denkt de AP dat er een gerede kans is dat bepaalde datalekken momenteel door de Belastingdienst gemist worden."

Zo hanteert de melddesk datalekken van de Belastingdienst beleid waarin onderscheidt wordt gemaakt tussen fouten in systemen en datalekken. De AP merkt op dat een tijdelijke onbeschikbaarheid van persoonsgegevens ook een meldplichtig datalek kan zijn. Om de processen bij de fiscus te verbeteren doet de AP verschillende aanbevelingen. Zo moet worden nagegaan wanneer het burgerservicenummer van een melder van een datalek wordt geregistreerd en of dit wettelijk nodig is. Ook adviseert de toezichthouder de Functionaris Gegevensbescherming (FG) van de Belastingdienst te betrekken bij de afhandeling van datalekken.

Verder blijkt dat de Belastingdienst vermiste versleutelde apparaten, zoals telefoons en laptops, altijd bij de Autoriteit Persoonsgegevens als datalek meldde. De Autoriteit Persoonsgegevens laat via de brief weten dat de fiscus voortaan vermiste versleutelde apparaten niet meer bij de AP hoeft te melden, op voorwaarde dat de Belastingdienst over actuele back-ups beschikt van de data die op de apparaten stond.

"De adviezen van de AP stellen de Belastingdienst in staat verdere verbeteringen mogelijk te maken. De inspanningen van de AP worden dan ook zeer gewaardeerd en zullen opvolging krijgen. In afstemming met de AP wordt door de Belastingdienst werk gemaakt van de implementatie van de adviezen binnen de eigen processen en organisatie", laat Van Oostenbruggen weten. De AP zal dit jaar nog met verschillende andere adviesbrieven komen.

Reacties (5)
Gisteren, 16:12 door Anoniem
Verder blijkt dat de Belastingdienst vermiste versleutelde apparaten, zoals telefoons en laptops, altijd bij de Autoriteit Persoonsgegevens als datalek meldde. De Autoriteit Persoonsgegevens laat via de brief weten dat de fiscus voortaan vermiste versleutelde apparaten niet meer bij de AP hoeft te melden, op voorwaarde dat de Belastingdienst over actuele back-ups beschikt van de data die op de apparaten stond.

Raar met het oog op de nabijheid van de quantum computers. Huidige standaard encryptie methoden zijn straks seconden werk om te ontsleutelen.
Neem ook het advies van de Rijksoverheid :-D
https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/quantumveilige-cryptografie/bereid-je-voor/
Gisteren, 17:59 door Anoniem
Door Anoniem:
Verder blijkt dat de Belastingdienst vermiste versleutelde apparaten, zoals telefoons en laptops, altijd bij de Autoriteit Persoonsgegevens als datalek meldde. De Autoriteit Persoonsgegevens laat via de brief weten dat de fiscus voortaan vermiste versleutelde apparaten niet meer bij de AP hoeft te melden, op voorwaarde dat de Belastingdienst over actuele back-ups beschikt van de data die op de apparaten stond.

Raar met het oog op de nabijheid van de quantum computers. Huidige standaard encryptie methoden zijn straks seconden werk om te ontsleutelen.
Neem ook het advies van de Rijksoverheid :-D
https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/quantumveilige-cryptografie/bereid-je-voor/

Valt wel mee, maak een paswoord 2x zo lang dan eerst (voordat er qubits berekeningen werden gemaakt) al veilig werdt geacht, en je zit goed, gebruik een offline wachtwoord manager om die dingen te onthouden/in te voeren. (40 onwillekeurige tekens zou afdoende moeten zijn, gebruik dezelfde wachtwoord manager om wachtwoorden aan te maken, mensen zijn immers geneigd onveilige paswoorden te bedenken)
Ook helpt het om een quantum-resistant versleutelingsalgoritme te gebruiken.
Quantum computers worden (op dit moment) zwaar overschat.
Vandaag, 09:55 door majortom
Door Anoniem:
Door Anoniem:
Verder blijkt dat de Belastingdienst vermiste versleutelde apparaten, zoals telefoons en laptops, altijd bij de Autoriteit Persoonsgegevens als datalek meldde. De Autoriteit Persoonsgegevens laat via de brief weten dat de fiscus voortaan vermiste versleutelde apparaten niet meer bij de AP hoeft te melden, op voorwaarde dat de Belastingdienst over actuele back-ups beschikt van de data die op de apparaten stond.

Raar met het oog op de nabijheid van de quantum computers. Huidige standaard encryptie methoden zijn straks seconden werk om te ontsleutelen.
Neem ook het advies van de Rijksoverheid :-D
https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/quantumveilige-cryptografie/bereid-je-voor/

Valt wel mee, maak een paswoord 2x zo lang dan eerst (voordat er qubits berekeningen werden gemaakt) al veilig werdt geacht, en je zit goed, gebruik een offline wachtwoord manager om die dingen te onthouden/in te voeren. (40 onwillekeurige tekens zou afdoende moeten zijn, gebruik dezelfde wachtwoord manager om wachtwoorden aan te maken, mensen zijn immers geneigd onveilige paswoorden te bedenken)
Ook helpt het om een quantum-resistant versleutelingsalgoritme te gebruiken.
Quantum computers worden (op dit moment) zwaar overschat.
Een wachtwoord 2x zo lang maken heeft niets te maken met de Quantum dreiging. De Quantum dreiging gaat over het kraken van de voor normale computers moeilijk oplosbare wiskundige problemen, en heeft daarom betrekking op asymetrische encryptie.

Een wachtwoord zal normaal gesproken werken als basis voor de de sleutel in een symetrisch encryptie scenario. Aangezien daar geen wiskundig trucje onder zit, maar het in principe een random gegenereerde sleutel is, is het niet gevoelig voor de Quantum dreiging (dit kun je alleen brute force kraken). Wel is het natuurlijk zo dat mensen in het algemeen slecht zijn in het verzinnen van een goed wachtwoord, en vanuit die optiek is het mogelijk wel kwetsbaar. Dus een echt random gegenereerde sleutel van voldoende lengte zou voldoende moeten zijn.
Vandaag, 11:04 door Anoniem
Door majortom:
Door Anoniem:
Door Anoniem:
Verder blijkt dat de Belastingdienst vermiste versleutelde apparaten, zoals telefoons en laptops, altijd bij de Autoriteit Persoonsgegevens als datalek meldde. De Autoriteit Persoonsgegevens laat via de brief weten dat de fiscus voortaan vermiste versleutelde apparaten niet meer bij de AP hoeft te melden, op voorwaarde dat de Belastingdienst over actuele back-ups beschikt van de data die op de apparaten stond.

Raar met het oog op de nabijheid van de quantum computers. Huidige standaard encryptie methoden zijn straks seconden werk om te ontsleutelen.
Neem ook het advies van de Rijksoverheid :-D
https://www.digitaleoverheid.nl/overzicht-van-alle-onderwerpen/quantumveilige-cryptografie/bereid-je-voor/

Valt wel mee, maak een paswoord 2x zo lang dan eerst (voordat er qubits berekeningen werden gemaakt) al veilig werdt geacht, en je zit goed, gebruik een offline wachtwoord manager om die dingen te onthouden/in te voeren. (40 onwillekeurige tekens zou afdoende moeten zijn, gebruik dezelfde wachtwoord manager om wachtwoorden aan te maken, mensen zijn immers geneigd onveilige paswoorden te bedenken)
Ook helpt het om een quantum-resistant versleutelingsalgoritme te gebruiken.
Quantum computers worden (op dit moment) zwaar overschat.
Een wachtwoord 2x zo lang maken heeft niets te maken met de Quantum dreiging. De Quantum dreiging gaat over het kraken van de voor normale computers moeilijk oplosbare wiskundige problemen, en heeft daarom betrekking op asymetrische encryptie.

Een wachtwoord zal normaal gesproken werken als basis voor de de sleutel in een symetrisch encryptie scenario. Aangezien daar geen wiskundig trucje onder zit, maar het in principe een random gegenereerde sleutel is, is het niet gevoelig voor de Quantum dreiging (dit kun je alleen brute force kraken). Wel is het natuurlijk zo dat mensen in het algemeen slecht zijn in het verzinnen van een goed wachtwoord, en vanuit die optiek is het mogelijk wel kwetsbaar. Dus een echt random gegenereerde sleutel van voldoende lengte zou voldoende moeten zijn.
Nee, dat wist ik niet, mijn dank voor uw uitleg!
Vandaag, 12:11 door Anoniem
Quantum encryptie is een gevaar voor asymetrische encryptie.
Sleutels voor disk encryptie zijn meestal symmetrische encryptie en dat is niet noemenswaardig extra kwetsbaar voor quantum computers.

Bovendien is een verloren usb disk met encryptie nou niet meteen iets dat iemand 10 jaar bewaard om dan met kwantum computers te decrypten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.