Opnieuw ict-probleem bij GGD: coronatest.nl niet goed genoeg beveiligd

  • Bericht auteur:
  • Berichtcategorie:Uncategorized

Er is opnieuw een groot ict-probleem bij de GGD: de beveiliging van coronatest.nl, de overheidswebsite voor testafspraken en uitslagen, schiet ernstig tekort. Daardoor zijn de gegevens van miljoenen mensen die zich bij de GGD laten testen op het coronavirus niet voldoende beveiligd, blijkt uit vertrouwelijke stukken die de NOS heeft ingezien.

Welke beveiligingsproblemen er precies spelen, is onbekend. Maar ze zijn wel zo ernstig dat het ministerie van Binnenlandse Zaken de website dreigt af te sluiten van DigiD. Als dat gebeurt is het maken van een afspraak of inzien van de uitslag via internet niet meer mogelijk: alleen via DigiD kunnen gebruikers op de website inloggen.

Strenge eisen

Voor het gebruik van inlogmodule DigiD stelt de Rijksoverheid strenge eisen. Aan acht daarvan voldeed de GGD niet sinds de lancering van de website in augustus. In drie gevallen ging het om ernstige problemen. De GGD is meerdere keren gewezen op de problemen met ict-beveiliging, maar heeft tot nu toe maar twee problemen weten op te lossen, waarvan één ernstig.

De problemen bevinden zich specifiek bij de GGD, die achter coronatest.nl zit. Tot drie keer toe haalde de GGD deadlines om aan de beveiligingseisen te voldoen niet.

Op coronatest.nl worden onder meer postcodes, telefoonnummers, e-mailadressen en testuitslagen geregistreerd. Op de achtergrond worden ook BSN-nummers verwerkt. Al die informatie is voor hackers die inbreken op de website mogelijk toegankelijk.

Volgens Logius, de organisatie die DigiD beheert, zijn er door de GGD-problemen geen onveilige situaties ontstaan. Maar het ministerie van Binnenlandse Zaken maakt zich er dus wel zorgen over dat dat kan gebeuren, blijkt uit de stukken.

Koepelorganisatie GGD GHOR laat in een reactie weten dat het coronatest.nl inderdaad nog niet voldoet aan de eisen die voor het gebruik van DigiD worden gesteld. Er wordt volgens de GGD gewerkt aan herstel, maar de achterstand heeft volgens de organisatie "geen consequenties voor de toegankelijkheid van de website".

Exporteren

Het is niet voor het eerst dat de GGD data niet goed genoeg beveiligd. Zo bleek vorige maand dat gegevens van mensen te koop werden aangeboden. Ook bleken duizenden medewerkers datasets met privé-gegevens te kunnen exporteren.

Of er daadwerkelijk op grote schaal dergelijke informatie is gekocht, is vooralsnog niet duidelijk. De exportfuncties in de GGD-systemen werden een paar weken geleden uitgezet na berichtgeving door RTL Nieuws, NOS en Nieuwsuur.

Ook bij het eerdere datalek bleken veel voorzorgsmaatregelen, zoals het monitoren van verdacht gedrag, niet te zijn genomen. Daardoor bleven mensen die zonder reden in dossiers neusden, waaronder ook die van BN'ers, onder de radar.

Alle Nederlanders

Bij coronatest.nl lijken daarbij dezelfde fouten te worden gemaakt. Zo eist het ministerie van Binnenlandse Zaken dat er maatregelen worden genomen om te voorkomen dat onbevoegden bij data kunnen komen, de software op de server wordt bijgehouden en de software goed genoeg beveiligd is. Een aanzienlijk deel van die maatregelen is dus niet genomen.

In het verleden zijn ook al vaker gemeentelijke websites afgesloten van DigiD, omdat ze niet goed genoeg waren beveiligd. Dat een website die zich op alle Nederlanders richt mogelijk wordt afgesloten, is echter nog nooit gebeurd.

Lees verderOpnieuw ict-probleem bij GGD: coronatest.nl niet goed genoeg beveiligd

Adobe laat Photoshop-gebruikers asynchroon samenwerken aan hetzelfde bestand

  • Bericht auteur:
  • Berichtcategorie:Uncategorized

Adobe introduceert de Invite to Edit-functie, waarmee gebruikers van Photoshop, Illustrator en Fresco andere gebruikers kunnen uitnodigen om samen een bestand te bewerken. De gebruikers kunnen niet tegelijktijdig een bestand bewerken, maar los van elkaar.

Lees verderAdobe laat Photoshop-gebruikers asynchroon samenwerken aan hetzelfde bestand

Tweede Kamer wil dat Autoriteit Persoonsgegevens ruim verdubbelt in werknemers

  • Bericht auteur:
  • Berichtcategorie:Uncategorized

De Tweede kamer wil dat de Autoriteit Persoonsgegevens ruim twee keer zoveel werknemers krijgt als dat de waakhond nu heeft. Vanaf 2022 moet de instantie wat de Tweede Kamer betreft groeien naar 470 voltijdswerknemers. Zo kan de AP meer onderzoek doen naar datalekken.

Lees verderTweede Kamer wil dat Autoriteit Persoonsgegevens ruim verdubbelt in werknemers

PocketBook kondigt e-reader met 7,8″ gekleurd e-inkscherm aan

  • Bericht auteur:
  • Berichtcategorie:Uncategorized

PocketBook heeft de 740 Color aangekondigd, een e-reader met een 7,8" gekleurd e-inkscherm van Kaleido. Dit scherm kan 4096 kleuren weergeven. Het is een van de eerste e-readers met een dergelijk groot kleurenscherm. Of de e-reader naar Nederland en België komt, is niet bekend.

Lees verderPocketBook kondigt e-reader met 7,8″ gekleurd e-inkscherm aan

Qualcomm toont Snapdragon X65-modem die downloadsnelheid tot 10Gbit/s aankan

  • Bericht auteur:
  • Berichtcategorie:Uncategorized

Qualcomm heeft de X65 geïntroduceerd, een modem die op een 4nm-procedé wordt gemaakt en ondersteuning biedt voor snellere downloadsnelheden dan zijn voorganger. De modem doet dat door onder meer krachtigere antennes te plaatsen en meer mmWave-frequenties te ondersteunen.

Lees verderQualcomm toont Snapdragon X65-modem die downloadsnelheid tot 10Gbit/s aankan

XDA plaatst screenshots die nieuw ontwerp en functies Android 12 zouden tonen

  • Bericht auteur:
  • Berichtcategorie:Uncategorized

XDA heeft interne screenshots gepubliceerd die waarschijnlijk samenvatten wat voor veranderingen Android gaat krijgen bij versie 12. Het algemene uiterlijk wordt ronder, wat transparantie-effecten zijn weg, er komt een 'conversations'-widget en meer nadruk op privacy.

Lees verderXDA plaatst screenshots die nieuw ontwerp en functies Android 12 zouden tonen

Valve maakt bètaversie van Steam China beschikbaar met 41 spellen

  • Bericht auteur:
  • Berichtcategorie:Uncategorized

Valve heeft een bètaversie van Steam China online gezet met spellen die door de Chinese overheid zijn goedgekeurd. Het gaat om 41 spellen, zoals Dota 2 en Counter-Strike: Global Offensive. Tot nu toe gebruikten Chinese spelers de wereldwijde variant, wat eigenlijk niet mocht.

Lees verderValve maakt bètaversie van Steam China beschikbaar met 41 spellen