image

Blokhuis: datalek jeugdzorg door verlopen domeinnaam zorgelijk

maandag 16 november 2020, 16:55 door Redactie, 7 reacties

Dat er weer een datalek bij de jeugdzorg zich kon voordoen door een verlopen domeinnaam is zorgelijk, aldus staatssecretaris Blokhuis van Volksgezondheid. Vorige maand werd bekend dat door een verlopen domeinnaam gevoelige e-mails van Kenter Jeugdhulp in handen van RTL Nieuws waren gekomen.

Het datalek ontstond doordat Kenter Jeugdhulp een domeinnaam had opgeheven. Die werd echter nog door allerlei partijen gebruikt. Toen journalisten van RTL de domeinnaam registreerden kregen zij allerlei e-mails in handen en konden toegang tot systemen krijgen. Een soortgelijk datalek deed zich vorig jaar voor bij Bureau Jeugdzorg Utrecht.

"Het datalek bij Kenter is op een vergelijkbare wijze ontstaan als een eerder datalek in april 2019. Dat het weer mogelijk was om op vergelijkbare wijze toegang tot persoonsgegevens te krijgen is zorgelijk", reageert Blokhuis op Kamervragen van D66, SP en de VVD. Naar aanleiding van het datalek van 2019 deed Z-CERT, de "ict-brandweer" voor de zorg, een domeinnaamcheck en riep Jeugdzorg Nederland jeugdhulpaanbieders op om zelf op oude domeinnamen te controleren.

De oude domeinnamen van Kenter waren in 2015 voor vijf jaar afgekocht en verliepen op 1 januari van dit jaar en ontliepen daarmee onder andere de controle door Z-CERT. "Het niet afsluiten van een oude domein naam kan eenvoudig worden voorkomen", stelt Blokhuis, die toevoegt dat datalekken vaak een systeem- en een menselijke component hebben.

Reacties (7)
16-11-2020, 22:55 door Anoniem
Waarom gewoon niet 4x per jaar controleren op domeinnamen die binnen een half jaar verlopen.
Hoef je geen hi-tech oplossing voor te bedenken lijkt me.
17-11-2020, 05:13 door Anoniem
Het zou handig zijn als SIDN het mogelijk maakte om met vooruitbetaling een domeinnaam voor meedere jaren te registreren en ook om een domeinnaam die je hebt en laat vervallen voor meerdere jaren te blokkeren voor heruitgifte. Een hoop van deze ellende zou voorkomen worden als een organisatie die van domeinnaam verandert dit in een keer kon regelen. Dit gaat mis omdat mensen nou eenmaal fouten maken, en handelingen elimineren waarbij makkelijk fouten worden gemaakt is een van de beste manieren om die fouten te voorkomen.
17-11-2020, 10:39 door Anoniem
Door Anoniem: Het zou handig zijn als SIDN het mogelijk maakte om met vooruitbetaling een domeinnaam voor meedere jaren te registreren en ook om een domeinnaam die je hebt en laat vervallen voor meerdere jaren te blokkeren voor heruitgifte. Een hoop van deze ellende zou voorkomen worden als een organisatie die van domeinnaam verandert dit in een keer kon regelen. Dit gaat mis omdat mensen nou eenmaal fouten maken, en handelingen elimineren waarbij makkelijk fouten worden gemaakt is een van de beste manieren om die fouten te voorkomen.
Er zijn toch wel mogelijkheden om dat te doen?
Ik zit zelf bij een goedkope webhoster waar ik ook het domein registreer, dat kost een euro of 7 per jaar (exact weet ik het
niet uit mijn hoofd) en de betaling daarvan kan op allerlei manieren waaronder ook een "prepaid tegoed" op je account.
Je stort een bedrag en daar worden de kleine factuurtjes allemaal vanaf gehaald tot het weer op 0 staat en je moet
bijstorten. Als je daar een domein registreert en er 100 euro op stort blijft het jaaaaaaren geregistreerd zonder dat je ooit
nog wat hoeft te doen.
17-11-2020, 10:56 door Anoniem
Email is geen veilig medium voor het versturen van persoonsgegevens.

Dan hoef je alleen maar te wachten tot het fout gaat.
17-11-2020, 19:15 door Anoniem
Waarom is hier gebruik gemaakt van een TLD?

Beter was geweest: jeugdzorg.overheid.nl

Dit geeft ook meer vertrouwen richting de burger, die dan weet dat het een officieel webadres is.

Maar overheidsinstanties werken niet samen. Zucht!
17-11-2020, 22:49 door Anoniem
Door Anoniem: Waarom gewoon niet 4x per jaar controleren op domeinnamen die binnen een half jaar verlopen.
Hoef je geen hi-tech oplossing voor te bedenken lijkt me.
Dat is ook precies niet wat er gebeurt is, lekker gelezen pik "Het datalek ontstond doordat Kenter Jeugdhulp een domeinnaam had opgeheven. Die werd echter nog door allerlei partijen gebruikt." Maar wel een lullig foutje wat een big impact fuck-up is geworden.
17-11-2020, 22:51 door Anoniem
Door Anoniem: Waarom is hier gebruik gemaakt van een TLD?

Beter was geweest: jeugdzorg.overheid.nl

Dit geeft ook meer vertrouwen richting de burger, die dan weet dat het een officieel webadres is.

Maar overheidsinstanties werken niet samen. Zucht!
"Overheidsinstanties werken niet samen" dat zijn vrij veel mensen en organisaties waarover je nu generaliseerd. Het is alsof je zegt "iedereen is dom ik ben slim". Maar, soliciteer en doe vooral je best om nederland een stukje mooier te maken. <3
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.