Kamervragen over kwetsbaarheid van gemeentewebsites voor drown-lek

encryptie

VVD-Kamerleden Veldman en De Caluwé en PvdA-Kamerlid Oosenbrug (PvdA) hebben Kamervragen gesteld aan minister Plasterk van Binnenlandse Zaken over de kwetsbaarheid van gemeentewebsites voor het drown-lek. Via dit lek is het mogelijk versleutelde verbindingen te kraken om gevoelige informatie in handen te krijgen.

Uit onderzoek van RTL Nieuws blijkt dat de website van tientallen Nederlandse gemeenten kwetsbaar zijn voor het drown-lek. In totaal werden 175 gemeentewebsites onder de loep genomen. 33 bleken kwetsbaar voor het drown-lek, terwijl 51 websites hun beveiliging niet op orde hadden of deels kwetsbaar waren voor het drown-lek. Gevoelige informatie die burgers via deze website insturen bij de gemeente kan hierdoor worden onderschept en uitlekken.

De VVD’ers Veldman en De Caluwé en PvdA’er Oosenbrug stellen Kamervragen aan minister Plasterk over de maatregelen die tot nu toe zijn genomen om de kwetsbaarheid van de websites aan te pakken. Ook willen de Kamerleden weten wat Plasterk doet om gemeenten te stimuleren maatregelen te nemen tegen het lek, wat de Autoriteit Persoonsgegevens doet met betrekking tot het drown lek en welke rol het Nationaal Cyber Security Center (NCSC) hierbij kan spelen. Tot slot willen de Kamerleden informatie over de rol die Plasterk denkt te kunnen spelen in het verbeteren van de omgang met privacy bij gemeenten. Minister Plasterk krijgt drie weken de tijd om de vragen te beantwoorden.

Meer over
Lees ook
Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys voegt vandaag Advanced Remediation toe aan het Qualys Cloud Platform. Organisaties kunnen door deze geavanceerde herstelopties, naast het patchen van besturingssystemen en applicaties van derden en het implementeren van aangepaste software, nu ook misconfiguraties van IT-middelen verhelpen.

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

Synology heeft de beschikbaarheid van C2 Transfer aangekondigd, een nieuwe cloudoplossing voor veilige overdracht van bestanden tussen bedrijven en hun klanten, partners en andere externe partijen.

Verwachte toename van HTTPS in 2018 gerealiseerd

Verwachte toename van HTTPS in 2018 gerealiseerd

Er is een hoop gebeurd het afgelopen jaar, zowel op de internationale SSL markt als bij Xolphin. Qua SSL gebruik was 2018 een keerpunt: voor het eerst zijn er wereldwijd meer beveiligde dan onbeveiligde websites. Begin vorig jaar was de verwachting dat het gebruik van HTTPS een grote vlucht zou gaan nemen, en het gebruik van veilige verbindingen d1