image

CBP vindt lekken in webformulieren

dinsdag 19 februari 2013, 12:27 door Redactie, 1 reacties

Het College bescherming persoonsgegevens (CBP) onderzocht vorig jaar 28 data- en beveiligingslekken, zo laat de privacywaakhond weten. De meeste van die onderzoeken zijn inmiddels afgerond. Bij de beveiligingslekken ging het vaak om webformulieren waar de betrokkenen allerlei persoonsgegevens moesten invullen die vervolgens onbeveiligd via het internet werden verstuurd.

Regelmatig ging het daarbij ook om medische of fraudegevoelige persoonsgegevens. Bij de datalekken ging het vaak om twee veel voorkomende beveiligingsproblemen: SQL-injectie en cross site scripting.

Versleuteling
De persoonsgegevens die via deze kwetsbaarheden werden verkregen waren in veel gevallen niet versleuteld, zodat ze vervolgens nog verder konden worden misbruikt voor bijvoorbeeld de toezending van frauduleuze e-mails.

Het CBP merkt op dat bedrijven en overheden nog niet verplicht zijn om datalekken te melden. Er is wel wetgeving in de maak die een meldplicht datalekken invoert.

Reacties (1)
19-02-2013, 12:47 door Anoniem
Hebben ze ook gekeken of al die gegevens in die formulieren ook maar nodig waren?

We blijven methodologien nodig hebben om de noodzaak van al die gegevensoverdracht en daarmee uiteindelijk het volume van de overdracht in te perken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.