image

AP kan dit weekend geen datalekmeldingen of privacyklachten ontvangen

vrijdag 22 september 2023, 10:21 door Redactie, 4 reacties

De Autoriteit Persoonsgegevens (AP) kan dit weekend door onderhoud aan de systemen geen meldingen van datalekken, privacyklachten en tips ontvangen, zo heeft de privacytoezichthouder aangekondigd. Door de werkzaamheden, die van vrijdag 22 september 17.00 uur tot zondag 24 september 17.00 uur aan de systemen van de AP plaatsvinden, zijn de formulieren voor het melden van datalekken en doorgeven van tips en privacyklachten tijdelijk offline.

Organisaties zijn wettelijk verplicht om een datalek na de ontdekking binnen 72 uur bij de Autoriteit Persoonsgegevens te melden. Doordat het meldformulier tijdelijk offline is kan het voorkomen dat het datalek niet op tijd kan worden gemeld. De toezichthouder zegt hier rekening mee te houden en zal organisaties die tussen 22 en 24 september een datalek moeten melden hier tot en met vrijdag 29 september de tijd voor geven. Een maand geleden kon de AP door werkzaamheden ook al een weekend lang geen datalekmeldingen ontvangen.

Reacties (4)
22-09-2023, 10:24 door Saph
Echt bizar dat een organisatie anno 2023 2 volledige dagen uit de lucht is voor onderhoud. Dat is er toch echt iets mis met hoe je de boel hebt ingericht.
22-09-2023, 11:50 door Anoniem
Door Saph: Echt bizar dat een organisatie anno 2023 2 volledige dagen uit de lucht is voor onderhoud. Dat is er toch echt iets mis met hoe je de boel hebt ingericht.
Nee, dat is echt (heel veel) te makkelijk gedacht. Sorry. Makkelijk afbranden zonder kennis van zaken op het betreffende dossier.

Weet jij dan precies waarom het onderhoud plaats vindt? misschien zijn ze aan de achterkant wel een compleet nieuwe datacenter architectuur onder de applicaties aan het schuiven om een verbeterde hoge beschikbaarheid te introduceren en er moeten er daarom grote hoeveelheden systemen verhuisd en geconverteerd worden naar nieuwe technologieën om tot een nieuw systeem te komen die toekomst vast en hoog beschikbaar is, dan moet je op gegeven moment even pijn kunnen pakken om meters te maken. Anders worden je migraties eindeloos veel complexer, duurder en uiteindelijk ook met risico's dat je ergens data mist.

Nu klaag je over het feit dat ze groot onderhoud plegen, want ze liggen er een keer twee dagen uit. Maar wel minder risico en minder kostbaar.
Doen ze het wel met alle beschikbaarheid is het weer niet goed, want complexer, dus duurder, meer gelijktijdige resources, dus nog duurder en uiteindelijk hardware die uit de standaard of zelfs extended support raakt, en dus extra (des)investeringen in de oude omgeving om het nog wat langer en op een veilige, verantwoorde manier in de lucht te houden. Hebben we straks weer boze Kamervragen, hoe het toch kan dat alles zo duur is en een project zwaar uitloopt. Heeft de overheid weer een ICT project verkloot.

Op die manier is het echt nooit goed.

Dit zijn hele relevante, doordachte technische en financiële keuzes die gemaakt worden, en dan is het tijdelijk opschorten van een wettelijk verplichte meldingstermijn helemaal zo'n slechte niet.

En laten we even realistisch zijn: Tis nou ook weer niet zo dat bij uitval van dit systeem de meldkamers niet meer functioneren, gedetineerden ineens naar buiten kunnen lopen, of dat veroordeelden met enkelbandjes ineens ongemerkt een gebiedsverbod kunnen overtreden. Het is slechts melding maken van een feit dat er iets mis is gegaan. De verdere acties er op kunnen wel gewoon doorgang vinden (oorzaken zoeken, systemen fixen, schade beperken, direct betrokkenen informeren)

Ik zeg: Kudo's voor de genen die deze - voor ambtenaren doorgaans buitengewoon lastige keuzes - toch maar wel maakt. Mijn conculega's zullen er vast dankbaar voor zijn; Ik heb in het verleden vaak anders meegemaakt.
22-09-2023, 12:07 door Anoniem
Door Saph: Echt bizar dat een organisatie anno 2023 2 volledige dagen uit de lucht is voor onderhoud. Dat is er toch echt iets mis met hoe je de boel hebt ingericht.
Ik denk niet dat ze het doen omdat het niet technisch anders kan maar simpelweg effectiever is qua inzet van personeel en snelheid van het afwikkelen van enig onderhoud.

En als het ver van te voren is aangekondigd dan is er niks op tegen. Je moet als organisatie die een datalek ervaart nog steeds in de tussentijd je eigen stappen ondernemen getroffenen informeren waar nodig je stuurt alleen je dossier wat later door. Dat gezegd moet het dan wel natuurlijk ook echt sneller tot een oplossing resulteren anders is het wel bizar te noemen.
22-09-2023, 17:01 door Anoniem
Weet jij dan precies waarom het onderhoud plaats vindt? misschien zijn ze aan de achterkant wel een compleet nieuwe datacenter architectuur onder de applicaties aan het schuiven
Ja dat zou kunnen. Maar aangezien ze vorig jaar ook een heel weekend uit de lucht waren voor gepland onderhoud, is het niet zo waarschijnlijk dat ze dit jaar opnieuw een compleet nieuw datacenter onder de applicaties aan het schuiven zijn.

In ieder geval hebben ze dit keer netjes geregeld dat je datalekken later mag indienen. Dat was vorige keer niet goed geregeld.

Het is duidelijk gewoon een kwestie dat dit makkelijker en goedkoper is.

Nou zou het helemaal niet moeilijk moeten zijn om een simpel formulier zoals de datalek melding zodanig redundant uit te voeren zodat je online kunt houden tijdens onderhoud.
Maar als het een paar dagen later word ingevuld dan maakt dat in de praktijk helemaal niks uit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.