Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Weerbare Digitale Overheid

07-02-2022, 18:49 door Anoniem, 15 reacties
Wat zijn de meningen over https://www.weerbaredigitaleoverheid.nl/ ?
Reacties (15)
07-02-2022, 22:58 door Anoniem
De zoveelste overheids-site die jouw data cq persoonsgegevens klakkeloos deelt met Google...
08-02-2022, 07:43 door gradje71
Wat ik persoonlijk veel erger vind is dat FOSDEM niet door kon gaan, vanwege Corona, voor de tweede keer, en dat geldt ook voor T-Dose en CCC. Online is niet echt.
08-02-2022, 11:27 door Anoniem
Ziet er best leuk uit, hoewel de informatie nog wel behoorlijk wat uitgebreid moet worden. Her en der wat podcasts en opgenomen presentaties, hoe interessant ook, is niet voldoende. Maar wat er staat is best bruikbaar voor veel bedrijven. DAnk voor de link, ik zet hem in mijn favorieten en kijk af en toe terug om te kijken of de content is uitgebreid.
08-02-2022, 12:37 door Anoniem
Door Anoniem: De zoveelste overheids-site die jouw data cq persoonsgegevens klakkeloos deelt met Google...
Wie zegt dat dit een overheidssite is?

Whois Registrar: The Registrar Company B.V.
nameservers: ns[1-3].thednscompany.com
Géén MX
TLS certificaat van Let's Encrypt
09-02-2022, 18:26 door Ron625 - Bijgewerkt: 09-02-2022, 18:29
ICTU is van de overheid.
Ministeries zijn (van) de Nederlandse overheid.
NL Digibeter is van de Nederlandse overheid.

Alleen hebben ze de website laten ontwikkelen.
09-02-2022, 18:37 door Anoniem
Door Anoniem: De zoveelste overheids-site die jouw data cq persoonsgegevens klakkeloos deelt met Google...

Ja, het is treurig. NoScript geeft de volgende trackers en CDN te zien:

weerbaredigitaleoverheid.nl
akamaized.net
google-analytics.com
google.com
googletagmanager.com
gstatic.com
tawk.to
vimeo.com
vimeocdn.com
10-02-2022, 05:53 door Anoniem
Samenwerkingsverband van o.a. Ministerie, VNG (Vereniging Nederlandse Gemeenten), de AIVD en commercieel The Fundament.

Opereert ook zoals hierboven gezegd "hand in foot" met de grote Big Tech jongens (google, akamai als cloudboer etc.).

luntrus
10-02-2022, 10:11 door Anoniem
Door Anoniem:
Door Anoniem: De zoveelste overheids-site die jouw data cq persoonsgegevens klakkeloos deelt met Google...

Ja, het is treurig. NoScript geeft de volgende trackers en CDN te zien:

weerbaredigitaleoverheid.nl
akamaized.net
google-analytics.com
google.com
googletagmanager.com
gstatic.com
tawk.to
vimeo.com
vimeocdn.com

Zoals een van de deelnemers op https://www.weerbaredigitaleoverheid.nl/overzicht-deelnemers/ laat zien is de universiteitsstandaard voor het delen van vertrouwelijke informatie via MicroSD hier ongevoelig voor.
10-02-2022, 14:11 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: De zoveelste overheids-site die jouw data cq persoonsgegevens klakkeloos deelt met Google...

Ja, het is treurig. NoScript geeft de volgende trackers en CDN te zien:

weerbaredigitaleoverheid.nl
akamaized.net
google-analytics.com
google.com
googletagmanager.com
gstatic.com
tawk.to
vimeo.com
vimeocdn.com

Zoals een van de deelnemers op https://www.weerbaredigitaleoverheid.nl/overzicht-deelnemers/ laat zien is de universiteitsstandaard voor het delen van vertrouwelijke informatie via MicroSD hier ongevoelig voor.

Enige context voor wie deze conversatie later terug leest, en zich af vraagt waar het over ging:

Eerder liet ook de Autoriteit Persoonsgegevens weten dat Google Analytics mogelijk verboden wordt in Nederland en noemde de Noorse privacytoezichthouder Googles statistiekenprogramma mogelijk illegaal.

https://www.security.nl/posting/742646/Franse+toezichthouder%3A+gebruik+Google+Analytics+in+strijd+met+privacywet
05-03-2022, 20:51 door Anoniem
Ik heb de eerste video gekeken op https://www.weerbaredigitaleoverheid.nl/programmaonderdelen/sessie/1f2ec755/. Het betrof een crisisoefening. Ik heb er het nodige van opgestoken. En… security.nl kwam ook nog even langs :-).
06-03-2022, 09:10 door Anoniem
Door Anoniem: Wie zegt dat dit een overheidssite is?
De Rijksoverheid zelf.
https://data.overheid.nl/dataset/websiteregister-rijksoverheid
Onder de tab "Databronnen" is de tweede download (met extensie .ods) een spreadsheet met alle websites van de rijksoverheid. Daar staat hij tussen.

Dat neemt niet weg dat alles onder overheid.nl plaatsen, dus weerbaredigitale.overheid.nl of zoiets, veel overzichtelijker zou zijn. Maar kennelijk denkt men dat dat te moeilijk is (of denkt men er niet aan omdat het voor hen zelf te moeilijk is), en omdat het daarom niet gebeurt ontstaat er nooit een patroon dat mensen gaan herkennen en blijft het ook te moeilijk.
07-03-2022, 20:58 door Anoniem
Het bekijken van het eerste verhaal op https://www.weerbaredigitaleoverheid.nl/programmaonderdelen/sessie/a71ae930/ over de impact van een cyberaanval op een MKB bedrijf is erg indrukwekkend. Soms wordt op deze site licht denigrerend gedaan over bedrijven of mensen die slachtoffer zijn geworden van een hack of een phishingaanval. Deze presentatie laat goed zien wat een aanval op een goedlopend bedrijf doet met de persoon zelf en wat de omvang van de gevolgschade is op financieel en persoonlijk vlak. Zeker de 15 minuten van het kijken waard!
09-03-2022, 10:26 door Anoniem
Mooie domein naam; goed dat ze https gebruiken,
10-03-2022, 12:29 door Anoniem
Door Anoniem: De zoveelste overheids-site die jouw data cq persoonsgegevens klakkeloos deelt met Google...

En reclame maakt voor Microsoft diensten, popup "volg ons op Linkedin".

Zolang de overheid dit soort domme dingen blijft doen, kunnen we enig vorm van digitale soevereiniteit wel vergeten :(
10-03-2022, 13:01 door Anoniem
Door Anoniem:
Door Anoniem: De zoveelste overheids-site die jouw data cq persoonsgegevens klakkeloos deelt met Google...

En reclame maakt voor Microsoft diensten, popup "volg ons op Linkedin".

Zolang de overheid dit soort domme dingen blijft doen, kunnen we enig vorm van digitale soevereiniteit wel vergeten :(

Die popup heb ik niet gekregen, maar het gaat lijkt me over de inhoud van het gepresenteerde materiaal, en daar kan iedereen wat van opsteken. "Oh ze gebruiken Akamai en Vimeo". Ja, want Vimeo host de video's en Akamai kan voor allerhande dingen worden gebruikt zoals DDoS protectie of WAF functionaliteit.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.