Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 00:37 door Erik van Straten

Door Anoniem: 100% eens met Arnoud: Uiteindelijk is het een risico-analyse Probleem: niet de klant of burger (of bijv. de consumentenbond) voert die risicoanalyse uit, maar een organisatie met heel andere belangen. De klant of burger heeft er meestal geen idee van welke afwegingen de organisatie heeft gemaakt. Dat nog los van het feit dat het in de praktijk meestal knap lastig is om alle mogelijke risico's te inventariseren en iets zinvols te zeggen over de impact per incident en vooral over de kans dat zo'n incident plaatsvindt. Maar stel de organisatie doet haar stinkende best met als resultaat dat jaarlijks bijv. 1% van alle klanten/burgers een schade van zeg gemiddeld 1000 Euro zal lijden (bijvoorbeeld doordat criminelen hun accounts overnemen nadat de slachtoffers een link in een phishingmail hebben geopend, en vervolgens hun e-mailadres, wachtwoord en de code uit de SMS (of TOTP-app) op de nepwebsite invullen; zwakke MFA is immers niet phishing-bestendig). Wie bepaalt of dat acceptabel is? Wordt er ...

Beschrijf je klacht (Optioneel):

captcha