Je hebt een klacht over de onderstaande posting:
Door Anoniem: In plaats van het wiel opnieuw uit te vinden, kunnen de politiek, Belastingdienst en de de ICT in de gezondheidszorg in Nederland beter leren van de wetgeving en toegepaste techniek in Finland, dat in 2021, na een grootscheepse dataroof bij een GGZ-instelling, een wijziging van het BSN-nummer van de Finnen mogelijk heeft gemaakt. https://www.security.nl/posting/677744/Finland+maakt+aanpassen+bsn+eenvoudiger+voor+slachtoffers+datalek Slecht plan. Het grootste probleem met het BSN is dat het als een soort wachtwoord wordt misbruikt. DAT IS ABSURD want: • Het was er nooit voor bedoeld; • Veel te veel partijen kennen het (wel "shared", geen "secret"); • Het wordt "as is" opgeslagen (niet gehashed zoals wachtwoorden); • • Terecht, want het aantal mogelijke BSN's is véél te klein; • • Terecht, want het wordt verder verwerkt als identificerend gegeven; • Vanwege het AitM-risico is het nog stommer bij authenticatie op afstand. Nb. AitM = Attacker (of Adversary) in the Middle, de ...
Beschrijf je klacht (Optioneel):