FOK!forum / Nieuws & Achtergronden / Miljoenen privgegevens uit coronasystemen verhandeld.
Morri2maandag 25 januari 2021 @ 18:04
Miljoenen privgegevens van Nederlanders uit de coronasystemen van de GGD zijn illegaal verhandeld, meldt RTL Nieuws maandag op basis van eigen onderzoek.

Het gaat om informatie die in twee computersystemen van de GGD staat vermeld. Het ene systeem wordt gebruikt om coronatesten te registreren, terwijl het andere wordt ingezet voor het bron- en contactonderzoek.

De handelaren boden de woonadressen, telefoonnummers en burgerservicenummers van Nederlanders aan voor tussen de 30 en 50 euro aan. Dat gebeurde op chatdienst Telegram. Een koper kon deze informatie misbruiken voor bijvoorbeeld identiteitsfraude.

Bron en meer: Nu.nl

-----------------------------------------------------------------------------------------------------

Ik dacht dat volgens de Jonge het testen zo laat en moeizaam op gang kwam omdat alles 'zorgvuldig moet gebeuren'?
BasEnAadmaandag 25 januari 2021 @ 18:06
Je verwacht het niet...
Gunnermaandag 25 januari 2021 @ 18:08
Identiteitsfraude is zeker een probleem. Maar we falen weer eens lekker in Nederland.
Nobermaandag 25 januari 2021 @ 18:09
Gelukkig heb ik toch niks te verbergen!
Drxxmaandag 25 januari 2021 @ 18:10
quote:
De informatie zou afkomstig zijn van omgekocht personeel dat bij de GGD en andere organisaties werkt. Daarbij werden soms honderden euro's geboden.
Schijnt om callcenterpersoneel te gaan.
Jan_Lulmaandag 25 januari 2021 @ 18:14
quote:
1s.gif Op maandag 25 januari 2021 18:10 schreef Drxx het volgende:

[..]

Schijnt om callcenterpersoneel te gaan.
als alles beveiligd is zoals het zou moeten, zou het zo te achterhalen moeten zijn.

Maar ja, een overheid die zich aan de eigen regels houdt, dat is ook niet zo vanzelfsprekend.
Scheepskokmaandag 25 januari 2021 @ 18:14
Wauw, de nachtmerrie is compleet. Dit kon er nog wel bij. Slapeloze nachten voor Hugo.😟
datismijnmeningmaandag 25 januari 2021 @ 18:15
quote:
81s.gif Op maandag 25 januari 2021 18:06 schreef BasEnAad het volgende:
Je verwacht het niet...
Scheepskokmaandag 25 januari 2021 @ 18:24
Ik zie het nergens verder staan. De burgeroorlog in ons land beheerst het nieuws. Vanavond weer ellende verwacht.
#ANONIEMmaandag 25 januari 2021 @ 18:30
Zoveel mensen duperen voor een paar tientjes. :N
Megumimaandag 25 januari 2021 @ 18:37
quote:
0s.gif Op maandag 25 januari 2021 18:09 schreef Nober het volgende:
Gelukkig heb ik toch niks te verbergen!
Totdat iemand met jou gegevens bankrekeningen gaat openen. Criminaliteit pleegt enz.
Gunnermaandag 25 januari 2021 @ 18:37
Geruststellend dat de ggd eind maart de systemen op orde heeft :')
Chernimaandag 25 januari 2021 @ 18:45
Bizar. Maar het zal ook niet de laatste keer zijn dat gegevens zullen lekken.
Kapitein_Scheurbuikmaandag 25 januari 2021 @ 18:58
Geheel volgens verwachting. Het kan ook nooit eens goed geregeld worden.

De GGD mag ook eens behoorlijk op de schop.
111210maandag 25 januari 2021 @ 19:08
quote:
1s.gif Op maandag 25 januari 2021 18:10 schreef Drxx het volgende:

[..]

Schijnt om callcenterpersoneel te gaan.
Ja ze nemen letterlijk iedereen aan omdat ze mensen te kort komen, mag toch hopen dat die twee paupers die ze gepakt hebben gewoon de hoogste straf krijgen die mogelijk is, 20 uur taalstraf waarschijnlijk :`)
Scheepskokmaandag 25 januari 2021 @ 19:15
Het nieuws is niet onderbouwd, ik vraag me af of het wel klopt. De enige waar dit wordt gemeld is nu.nl. Dat is vreemd. Andere kranten zeggen er niets over.
Dutchguymaandag 25 januari 2021 @ 19:21
quote:
0s.gif Op maandag 25 januari 2021 19:15 schreef Scheepskok het volgende:
Het nieuws is niet onderbouwd, ik vraag me af of het wel klopt. De enige waar dit wordt gemeld is nu.nl. Dat is vreemd. Andere kranten zeggen er niets over.
Het stond eerst op RTL nieuws, die kwamen er het eerst mee.
https://www.rtlnieuws.nl/(...)abase-coronit-hpzone
Gunnermaandag 25 januari 2021 @ 19:21
quote:
0s.gif Op maandag 25 januari 2021 19:15 schreef Scheepskok het volgende:
Het nieuws is niet onderbouwd, ik vraag me af of het wel klopt. De enige waar dit wordt gemeld is nu.nl. Dat is vreemd. Andere kranten zeggen er niets over.
RTL nieuws heeft het nieuws gebracht en is vrij groot nieuws daar
MacorgaZmaandag 25 januari 2021 @ 19:26
Lijkt me niet zo vreemd, ze hebben enorm veel mensen aangenomen want crisis en dan is de controle minder en het risico groter. Dat het zo weinig kost is wel typerend, maar ja, die sukkels kunnen de waarde en vooral de gevolgen van zulke diefstal niet overzien.
Nicksandersmaandag 25 januari 2021 @ 19:27
Krijg je met die verouderde Windows XP machines
Aethermaandag 25 januari 2021 @ 19:27
Arrestaties voor handel in persoonsgegevens uit coronasystemen GGD
https://nos.nl/l/2365961

Twee medewerkers van de GGD zijn opgepakt voor handel in gegevens van mensen die zich op het coronavirus hebben laten testen, of betrokken waren bij bron- en contactonderzoek. Het gaat om een 23-jarige man uit Alblasserdam en een 21-jarige man uit Heiloo. Zij werkten voor een callcenter van de GGD.
AchJamaandag 25 januari 2021 @ 19:28
Tsja, als al die uitzendkrachten die database volop kunnen doorzoeken dan klopt er iets niet natuurlijk. Dan heb je het als security officer slecht gedaan...
AchJamaandag 25 januari 2021 @ 19:29
quote:
0s.gif Op maandag 25 januari 2021 19:27 schreef Nicksanders het volgende:
Krijg je met die verouderde Windows XP machines
Heeft niks met systemen of software te maken maar men heeft gewoon verzaakt om de juiste rechten bij de juiste functies toe te kennen. Nu kon iedere joker die database doorzoeken.
-XOR-maandag 25 januari 2021 @ 19:31
16 September 2020:

quote:
Testlijnmedewerkers kunnen bij persoonsgegevens, ook als dat niet mag

De persoonlijke gegevens van iedereen die een coronatest laat uitvoeren zijn toegankelijk voor honderden medewerkers van de coronatestlijn die daar niet bij zouden mogen voor hun werk. Dat blijkt uit een rondgang van Nieuwsuur onder (ex-)medewerkers van de coronatestlijn.

De taken van de medewerkers bestaan uit het inplannen van afspraken en het doorbellen van negatieve testuitslagen. Maar met een geboortedatum en achternaam, een straatnaam en postcode of een BSN-nummer kunnen alle medewerkers met toegang tot IT-systeem CoronIT bij alle testafspraken, uitslagen, medische aantekeningen en telefoonnummers. Ook van mensen die ze niet hoeven te bellen.

Zo kunnen medewerkers positieve en negatieve testuitslagen opzoeken, of bijvoorbeeld de testgegevens van bekende Nederlanders, collega's of de buurman. Gegevens zoals 06-nummers en testuitslagen worden soms ook gedeeld in Whatsapp-groepen waarin medewerkers elkaar om hulp vragen, blijkt uit onderzoek van Nieuwsuur.

Niet toegestaan volgens privacywet
De 2100 testlijn-medewerkers van Teleperformance, het door de GGD ingehuurde callcenter, zouden eigenlijk niet moeten kunnen zoeken in gegevens die ze niet voor hun werk nodig hebben, zeggen meerdere privacyexperts. Maar dat kan dus wel.

"Volgens de privacywet AVG moet je zorgen dat alleen mensen die het nodig hebben bij de gegevens kunnen. Een medewerker mag alleen de gegevens zien die nodig zijn voor de taak van die dag", zegt Sarah Eskens, jurist aan de Universiteit van Amsterdam.“ De meeste mensen willen niet bewust de AVG overtreden, maar het gebeurt wel.

Ex-medewerker
Medewerkers zeggen op voorwaarde van anonimiteit weinig tot geen training te hebben gehad over privacy. Wel hebben ze een geheimhoudingsverklaring moeten tekenen. "De meeste mensen willen niet bewust de AVG overtreden, maar het gebeurt wel", zegt een ex-medewerker. De medewerkers die Nieuwsuur heeft gesproken benadrukken dat ze zelf voorzichtig met persoonsgegevens omgaan, maar stellen dat niet iedereen dat doet.

Uitslagen van kennissen opzoeken
Als mensen - die bijvoorbeeld lang wachten op hun uitslag - naar de coronatestlijn bellen, moeten medewerkers zeggen dat zij geen inzicht hebben in de resultaten, ook al hebben ze dat dus wel. Nieuwsuur heeft contact gehad met mensen die de uitslag op deze manier toch hebben gekregen. De GGD bevestigt dat dit is voorgekomen.

Testlijnmedewerkers hebben ook uitslagen gedeeld met kennissen die om de uitslag van hun eigen test vroegen. Dat is niet toegestaan volgens de wet.

Het ministerie van Volksgezondheid wijst voor een reactie naar de GGD. Die laat weten dat er scherp wordt gecontroleerd. Medewerkers die zonder reden in een dossier kunnen kijken, worden opgespoord. Verder zegt de GGD de medewerkers uitvoerig te wijzen op de privacyverplichtingen. "Als blijkt dat de regels worden overtreden, worden er maatregelen genomen."

De medewerkers worden door de mensen die ze aan de telefoon hebben vaak aangezien voor GGD'ers, maar zijn eigenlijk uitzendkrachten die via uitzendbureaus Olympia en YoungCapital bij callcenterbedrijf Teleperformance zijn geplaatst.

Medewerkers zeggen dat gewerkte uren vaak niet worden uitbetaald. Volgens uitzendbureau YoungCapital klopt dat niet. Olympia stelt dat enkele uitzendkrachten in het begin wat technische problemen hadden, maar dat iedereen volgens de afspraken is uitbetaald. Vakbond FNV heeft tientallen klachten van medewerkers ontvangen.

Reactie privacywaakhond
De Autoriteit Persoonsgegevens (AP) gaat op dit moment geen onderzoek doen. "De wet bepaalt dat de coronatestlijn er zelf voor verantwoordelijk is dat dit in orde is. Medewerkers mogen niet meer persoonsgegevens verwerken dan in die situatie nodig is. Dat kan bijvoorbeeld door het afschermen van informatie voor bepaalde medewerkers", zegt een woordvoerder.

Na onze berichtgeving heeft de AP laten weten alsnog vragen te zullen stellen aan de testlijn over de gang van zaken.

'Falend testbeleid'
Verschillende politieke partijen maken zich zorgen. "Dit is opnieuw een onderdeel van falend testbeleid", zegt Kamerlid Corine Ellemeet van GroenLinks. "Het is zeer zorgelijk dat het ministerie het testbeleid niet op orde krijgt."

Kees Verhoeven (D66) noemt de manier waarop met gegevens wordt omgegaan "erg onzorgvuldig" en zegt dat het snel moet worden rechtgezet. "Er gaat nogal veel mis op het gebied van gegevensbescherming in coronadossiers", zegt hij. "Het testbeleid valt of staat met vertrouwen van mensen."
Altijd vervelend, die privacywetgeving. Stom burgerrechtengezijk. What could possibly go wrong?
#ANONIEMmaandag 25 januari 2021 @ 19:31
Wat een gaaf land! _O_
Nicksandersmaandag 25 januari 2021 @ 19:32
quote:
0s.gif Op maandag 25 januari 2021 19:29 schreef AchJa het volgende:

[..]

Heeft niks met systemen of software te maken maar men heeft gewoon verzaakt om de juiste rechten bij de juiste functies toe te kennen. Nu kon iedere joker die database doorzoeken.
Klopt kwestie van de juiste rechten.

Maar nog niet zolang geleden draaiden ze nog op XP.
Het geeft dus aan hoe serieus de overheid met zijn IT omgaat
probeermaandag 25 januari 2021 @ 19:32
Jammer dat we al verkiezingen hebben voordat de nasleep van dit fiasco echt gevoeld gaat worden.
nixxxmaandag 25 januari 2021 @ 19:45
Nou, dat helpt ook wel om de rellende wappies rustig te krijgen..
Megumimaandag 25 januari 2021 @ 20:14
quote:
0s.gif Op maandag 25 januari 2021 19:29 schreef AchJa het volgende:

[..]

Heeft niks met systemen of software te maken maar men heeft gewoon verzaakt om de juiste rechten bij de juiste functies toe te kennen. Nu kon iedere joker die database doorzoeken.
Helemaal juist. Plus dat er een manier moet zijn de gegevens via een internet verbinding en of gegevens drager te kopiren ook dat zou niet moeten kunnen.
AchJamaandag 25 januari 2021 @ 20:19
quote:
0s.gif Op maandag 25 januari 2021 20:14 schreef Megumi het volgende:

Helemaal juist. Plus dat er een manier moet zijn de gegevens via een internet verbinding en of gegevens drager te kopiren ook dat zou niet moeten kunnen.
Klopt.
Mortaxxmaandag 25 januari 2021 @ 20:20
Maar goed dat ik me nooit heb laten testen!
Megumimaandag 25 januari 2021 @ 20:27
quote:
0s.gif Op maandag 25 januari 2021 19:45 schreef nixxx het volgende:
Nou, dat helpt ook wel om de rellende wappies rustig te krijgen..
De meesten daarvan zullen wellicht denken ik heb niks te verbergen?
Megumimaandag 25 januari 2021 @ 20:29
quote:
1s.gif Op maandag 25 januari 2021 20:20 schreef Mortaxx het volgende:
Maar goed dat ik me nooit heb laten testen!
Data lekken komen wel vaker voor ook bij andere overheidsorganisaties. Ik denk dat als de overheid data kwijt is dat ze dat via Xi wel weer een back-up kunnen terugkopen? :')
Glazenmakermaandag 25 januari 2021 @ 21:16
Mooi feest dit, want ik sta daar ook in. Als ze eenmaal je BSN weten en misbruiken is onze overheid ook wel weer zo vriendelijk om je jarenlang in de stront te halen zitten. Wat een ongelofelijke kutzooi hebben ze toch weten te maken van echt alles wat ook maar iets met corona te maken heeft.
Pregomaandag 25 januari 2021 @ 22:03
|:( :') :|W
ikweethetooknietmaandag 25 januari 2021 @ 22:16
Maar we doen het wel zorgvuldig :') :')

Hugo je bent een ontzettende kneus en heel snel oprotten nu

:R :W
havanagilamaandag 25 januari 2021 @ 22:58
quote:
6s.gif Op maandag 25 januari 2021 22:16 schreef ikweethetookniet het volgende:
Maar we doen het wel zorgvuldig :') :')

Hugo je bent een ontzettende kneus en heel snel oprotten nu

:R :W
Het is Hugo's schuld dat personeel gegevens gaat verkopen inderdaad. weg met Hugo. :')
kleinvogelijnmaandag 25 januari 2021 @ 23:49
Wat een teringzooi. Ik wist het vanaf het begin af aan al dat dit niet goed zou gaan. Leve de anonieme thuistest dan maar.
ootjekatootjedinsdag 26 januari 2021 @ 00:57
Joh verrassing!
tjoptjopdinsdag 26 januari 2021 @ 01:58
Het is ook toch ongelooflijk :N

Wat een faal op faal op faal :r
MakkieRdinsdag 26 januari 2021 @ 02:31
Ik heb het elektronische patinten systeem altijd dood eng gevonden, nu blijkt wel weer waarom. Misschien toch maar weer terug naar de ouderwetse papieren dossiers.

precies dus de reden waarom we nog met de potlood stemmen...
Megumidinsdag 26 januari 2021 @ 04:27
quote:
0s.gif Op dinsdag 26 januari 2021 02:31 schreef MakkieR het volgende:
Ik heb het elektronische patinten systeem altijd dood eng gevonden, nu blijkt wel weer waarom. Misschien toch maar weer terug naar de ouderwetse papieren dossiers.

precies dus de reden waarom we nog met de potlood stemmen...
Op zich is het juist handig. Medici kunnen zo snel informatie uitwisselen en het spaart de patient tijd je hoeft niet alles opnieuw uit te leggen. Probleem is dat de overheid geen interesse lijkt te hebben in het welzijn en veiligheid van de burger. ICT systemen zijn er om de burger te controleren.

De veiligheid van die data is dan niet direct van belang. Want met minder toegang kan de bureaucratie dat maar lastig doen. De burger controleren. Plus dat je als burger steeds gegevens moet invoeren bij de overheid die ze al lang hebben. Samengevat ICT bij de overheid is waardeloos vanuit het perspectief van de burger. Het is lek soms en niet opgezet vanuit een dienstverlenende functie richting burger.

[ Bericht 6% gewijzigd door Megumi op 26-01-2021 04:34:31 ]
the-eyedinsdag 26 januari 2021 @ 04:35
quote:
0s.gif Op dinsdag 26 januari 2021 04:27 schreef Megumi het volgende:

[..]

Op zich is het juist handig. Medici kunnen zo snel informatie uitwisselen en het spaart de patient tijd je hoeft niet alles opnieuw uit te leggen. Probleem is dat de overheid geen interesse lijkt te hebben in het welzijn en veiligheid van de burger. ICT systemen zijn er om de burger te controleren.

De veiligheid van die data is dan niet direct van belang. Want met minder toegang kan de bureaucratie dat maar lastig doen. De burger controleren. Plus dat je als burger steeds gegevens moet invoeren bij de overheid die ze al lang hebben. Samengevat ICT bij de overheid is waardeloos vanuit het perspectief van de burger.
Mijn ervaring is dat werkelijk elke test opnieuw gedaan wordt als je over gaat naar een ander ziekenhuis dus om die gegevens gaat het sowieso niet.
Megumidinsdag 26 januari 2021 @ 04:38
quote:
0s.gif Op dinsdag 26 januari 2021 04:35 schreef the-eye het volgende:

[..]

Mijn ervaring is dat werkelijk elke test opnieuw gedaan wordt als je over gaat naar een ander ziekenhuis dus om die gegevens gaat het sowieso niet.
Mijn ervaring is dat zaken niet goed gaan medisch omdat tussen ziekenhuizen onderling geen volledige informatie uitwisseling is. Ik houd daarom dat zelf goed in de gaten. Het gaat al fout bij het doorgeven van medicijn gebruik en dergelijke. Komt ook omdat ziekenhuizen ICT systemen gebruiken die niet met elkaar kunnen pragten zeg maar.
the-eyedinsdag 26 januari 2021 @ 04:39
Dit kon weleens de doorslag bij mij gaan geven om me niet te laten vaccineren.
Megumidinsdag 26 januari 2021 @ 04:41
quote:
0s.gif Op dinsdag 26 januari 2021 04:39 schreef the-eye het volgende:
Dit kon weleens de doorslag bij mij gaan geven om me niet te laten vaccineren.
Ik kan dat wel begrijpen je wil je gegevens niet laten vastleggen door een organisatie die data aan criminelen verkoopt.
the-eyedinsdag 26 januari 2021 @ 04:46
quote:
0s.gif Op dinsdag 26 januari 2021 04:41 schreef Megumi het volgende:

[..]

Ik kan dat wel begrijpen je wil je gegevens niet laten vastleggen door een organisatie die data aan criminelen verkoopt.
Ik heb eerlijk gezegd het vermoeden dat dit niet alleen bij de GGD gebeurt maar dat ook met gegevens van gemeente en CBR handel gedreven wordt
Megumidinsdag 26 januari 2021 @ 04:52
quote:
0s.gif Op dinsdag 26 januari 2021 04:46 schreef the-eye het volgende:

[..]

Ik heb eerlijk gezegd het vermoeden dat dit niet alleen bij de GGD gebeurt maar ook bij gemeente en CBR
Dat zou kunnen kloppen maar denk ook eens aan banken en webwinkels en dergelijke. En het is ook lastig. De ene medewerker is integer en de ander niet. En criminelen zullen actief opzoek gaan naar mensen die financieel chantabel zijn en hoe weten ze dat? Logisch is op basis van data die ze bij de overheid en banken kopen of stelen.
MakkieRdinsdag 26 januari 2021 @ 04:54
quote:
0s.gif Op dinsdag 26 januari 2021 04:27 schreef Megumi het volgende:

[..]

Op zich is het juist handig. Medici kunnen zo snel informatie uitwisselen en het spaart de patient tijd je hoeft niet alles opnieuw uit te leggen. Probleem is dat de overheid geen interesse lijkt te hebben in het welzijn en veiligheid van de burger. ICT systemen zijn er om de burger te controleren.

De veiligheid van die data is dan niet direct van belang. Want met minder toegang kan de bureaucratie dat maar lastig doen. De burger controleren. Plus dat je als burger steeds gegevens moet invoeren bij de overheid die ze al lang hebben. Samengevat ICT bij de overheid is waardeloos vanuit het perspectief van de burger. Het is lek soms en niet opgezet vanuit een dienstverlenende functie richting burger.
Nou geef mij maar een papieren dossier dat achter slot en grendel zit en waar de dokter alleen bij kan komen. Dat het handig is daar koop je als patint niks voor. Nu nog steeds moet je het opnieuw uitleggen en de medische wereld werkt met of zonder computer heel traag zijn administratie. Ik denk zelfs dat het vroeger met de papieren dossier sneller ging omdat dit bekend terrein was en vertrouwd. Met al die nieuwe systemen komen de dokters er in om en wordt het al snel een brei aan informatie waar je geen touw aan vast kunt knopen. Maar de computer is hip, daar zal het wel aan liggen. Het moet met zijn tijd mee gaan, kosten wat het kost.
Morri2dinsdag 26 januari 2021 @ 09:28
quote:
0s.gif Op dinsdag 26 januari 2021 04:39 schreef the-eye het volgende:
Dit kon weleens de doorslag bij mij gaan geven om me niet te laten vaccineren.
Ik twijfel nu dus ook. Ik was vol bereid om me te laten vaccineren. Geen enkel probleem mee. Maar dit doet me toch twijfelen.
Noberdinsdag 26 januari 2021 @ 10:39
Ze zijn er mee bezig.

twitter


twitter


[ Bericht 32% gewijzigd door Nober op 26-01-2021 10:48:05 ]
Alpha0dinsdag 26 januari 2021 @ 16:49
https://nos.nl/artikel/23(...)j-privegegevens.html

quote:
Volgens hem is het systeem "echt veilig". Al was het maar omdat elke sollicitant bij de GGD een Verklaring Omtrent Gedrag moet inleveren en een geheimhoudingsplicht moet ondertekenen. Ook krijgen nieuwe medewerkers trainingen in het omgaan met gevoelige informatie.
Echt angstaanjagend naef is dit. Politici denken serieus dat als ze een wet zouden maken waarin staat dat de zwaartekracht verboden wordt dat die zwaartekracht dan ook echt verdwijnt. Mijn vertrouwen in politici was al laag, die is nu echt naar het vriespunt gezakt.

Als jij met je drugsdealer ruzie krijgt, dat weet die jou vanaf nu te vinden.
Morri2dinsdag 26 januari 2021 @ 17:17
quote:
1s.gif Op dinsdag 26 januari 2021 16:49 schreef Alpha0 het volgende:
https://nos.nl/artikel/23(...)j-privegegevens.html
[..]

Echt angstaanjagend naef is dit. Politici denken serieus dat als ze een wet zouden maken waarin staat dat de zwaartekracht verboden wordt dat die zwaartekracht dan ook echt verdwijnt. Mijn vertrouwen in politici was al laag, die is nu echt naar het vriespunt gezakt.

Als jij met je drugsdealer ruzie krijgt, dat weet die jou vanaf nu te vinden.
Ik heb die verklaringen van de Jonge gelezen. Ik ben echt verbijsterd... 8000 mensen die zonder problemen bij gevoelige informatie kunnen. En dan beweren dat het 'echt veilig' is.

Hoe moet dat straks gaan met die vaccinaties?
Draak31dinsdag 26 januari 2021 @ 17:51
En hoe weet je nu of je gegevens gejat zijn dan?
Giadinsdag 26 januari 2021 @ 17:53
quote:
1s.gif Op maandag 25 januari 2021 20:20 schreef Mortaxx het volgende:
Maar goed dat ik me nooit heb laten testen!
Ik ook niet.
raptorixdinsdag 26 januari 2021 @ 18:15
quote:
5s.gif Op dinsdag 26 januari 2021 17:51 schreef Draak31 het volgende:
En hoe weet je nu of je gegevens gejat zijn dan?
Niet, een fatsoenlijk bedrijf zou in dit geval de complete dataset als breached beschouwen en daar op acteren.
Jed1Gamdinsdag 26 januari 2021 @ 18:18
Je gegevens op straat gooien is tegenwoordig veiliger dan het digitaal overhandigen aan vadertje staat.
Mezano02dinsdag 26 januari 2021 @ 18:27
Het probleem was dat de GGD perse wilde dat hun systemen gebruikt zouden worden voor de onderzoeken zodat zij in de lead konden blijven ondanks dat deze systemen hier niet oorspronkelijk voor bedoeld waren. Uiteraard weer deelbelangen boven het algemene. Bezwaren door de bouwers en controlerende partijen zijn weggewuifd. Benieuwd wat er politiek gaat gebeuren.
raptorixdinsdag 26 januari 2021 @ 18:28
Het probleem met een datalek is dat het 1 richtingsverkeer is, kortom je kunt het niet ongedaan maken. Daarom moet je er ook zo zorgvuldig mee omgaan.
raptorixdinsdag 26 januari 2021 @ 18:29
quote:
0s.gif Op dinsdag 26 januari 2021 18:27 schreef Mezano02 het volgende:
Het probleem was dat de GGD perse wilde dat hun systemen gebruikt zouden worden voor de onderzoeken zodat zij in de lead konden blijven ondanks dat deze systemen hier niet oorspronkelijk voor bedoeld waren. Uiteraard weer deelbelangen boven het algemene. Bezwaren door de bouwers en controlerende partijen zijn weggewuifd. Benieuwd wat er politiek gaat gebeuren.
Waarschijnlijk een hijgerige leverancier die roept: Kunnen we binnen 2 maanden implementeren, nu werk ik zelf veel met dit soort software, en ja dat iets kan betekent nog niet dat het verstandig is.
#ANONIEMwoensdag 27 januari 2021 @ 03:15
quote:
0s.gif Op maandag 25 januari 2021 19:29 schreef AchJa het volgende:

[..]

Heeft niks met systemen of software te maken maar men heeft gewoon verzaakt om de juiste rechten bij de juiste functies toe te kennen. Nu kon iedere joker die database doorzoeken.
Nouja blijkbaar zat er een export functie in waarmee je in een keer alle gegevens kon overkopiren. Degene die dat hebben gemaakt valt ook wel wat te verwijten.

Gaat blijkbaar om HPZone. Dankzij deze gammele software waren de besmettingscijfers ook een aantal keer niet voorhanden:
https://www.volkskrant.nl(...)n-pandemie~b62babf8/

Klinkt echt als amateuristische rotzooi.

[ Bericht 21% gewijzigd door #ANONIEM op 27-01-2021 03:27:32 ]
Zwerfkindwoensdag 27 januari 2021 @ 07:13
Dat gebeurt er nu als je "managers" aanneemt die geen ruk van IT en veiligheid afweten maar alleen de hele dag bezig zijn om zichzelf omhoog te werken. :)

Systeem was niet echt "fool proof" getest blijkbaar. :z
Draak31woensdag 27 januari 2021 @ 09:49
Waarom horen we hier niks over in de media? Wat kunnen kwaadwilligen met deze gegevens?
Red_85woensdag 27 januari 2021 @ 09:56
quote:
5s.gif Op woensdag 27 januari 2021 09:49 schreef Draak31 het volgende:
Waarom horen we hier niks over in de media? Wat kunnen kwaadwilligen met deze gegevens?
Huh?
RTL nieuws die de scoop had + een heel item bij jinek met de onderzoeker zelf.
Noberwoensdag 27 januari 2021 @ 10:01
twitter


twitter


twitter


twitter


twitter


https://debatgemist.tweedekamer.nl/node/24807

[ Bericht 11% gewijzigd door Nober op 27-01-2021 10:11:23 ]
Red_85woensdag 27 januari 2021 @ 10:07
quote:
0s.gif Op woensdag 27 januari 2021 10:01 schreef Nober het volgende:
[ twitter ]

[ twitter ]

[ twitter ]

[ twitter ]
Eindelijk weer eens een keihard kritische journalist.

Go Danil Go Danil Go Danil *O*
Morri2woensdag 27 januari 2021 @ 10:13
quote:
0s.gif Op dinsdag 26 januari 2021 18:27 schreef Mezano02 het volgende:
Het probleem was dat de GGD perse wilde dat hun systemen gebruikt zouden worden voor de onderzoeken zodat zij in de lead konden blijven ondanks dat deze systemen hier niet oorspronkelijk voor bedoeld waren. Uiteraard weer deelbelangen boven het algemene. Bezwaren door de bouwers en controlerende partijen zijn weggewuifd. Benieuwd wat er politiek gaat gebeuren.
Ik vrees weinig. Ik hoor er zowat niks over. Het wordt overschaduwd door de rellen en de avondklok.
Morri2woensdag 27 januari 2021 @ 10:16
quote:
|:( En het kabinet is al demissionair. Echt ongekend dit.
Mexicanobakkerwoensdag 27 januari 2021 @ 10:22
Hugo heeft een groot probleem.
Morri2woensdag 27 januari 2021 @ 10:22
quote:
5s.gif Op woensdag 27 januari 2021 09:49 schreef Draak31 het volgende:
Waarom horen we hier niks over in de media? Wat kunnen kwaadwilligen met deze gegevens?
Kwaadwillenden kunnen jouw gegevens gebruiken om jouw identiteit aan te nemen (identiteitsfraude). Daarmee zouden ze bijvoorbeeld spullen kunnen kopen zonder zelf te betalen.
AgLarrrwoensdag 27 januari 2021 @ 10:23
Natuurlijk. Om dan over een jaar of wat aan puin geprocedeerd te worden door de belastingdienst omdat iemand met jouw gegevens fraude gepleegd heeft. Het falen van de ene uitvoeringsinstantie werkt het falen van de volgende in hand.

Ik mag leien dat als we dit corona festijn achter de rug hebben we eens het functioneren van ons gedecentraliseerde stelsel van zorgverlening in crisistijd tegen het licht gaan houden. Testen, labs, vaccineren, data infrastructuur; het schiet allemaal voor geen ene flikker op, omdat er constant allerlei belangengroepen van patinten/artsen/ziekenhuisdirecteur vrezen hun stuk uit de ruif te missen.

Mijn idee: een miljard voor vrij maken, 6 locaties in het land inrichten, laten beheren en bestieren door defensie, en als de stront dan aan weer de knikker is dan kan generaal hupseflups de crisislogistiek doen en dan heeft ieder dokter, zuster en beleidsambtenaar, callcenter medewerker en minister zich maar even te plooien op straffe van landsverraad danwel vaandelvlucht (godverdegodverdomme).
Megumiwoensdag 27 januari 2021 @ 10:27
quote:
5s.gif Op dinsdag 26 januari 2021 17:51 schreef Draak31 het volgende:
En hoe weet je nu of je gegevens gejat zijn dan?
Niet. En als ik wat postjes leest is de GGD er ook niet happig op informatie vrij te geven.
Draak31woensdag 27 januari 2021 @ 10:30
Is het niet zo dat je je BSN en naam ook niet vaak achterlaat als je een auto huurt etc? Hoe verschilt dit van andere plekken waar je BSN eventueel verhandeld zou kunnen worden?
Morri2woensdag 27 januari 2021 @ 10:33
quote:
5s.gif Op woensdag 27 januari 2021 10:30 schreef Draak31 het volgende:
Is het niet zo dat je je BSN en naam ook niet vaak achterlaat als je een auto huurt etc? Hoe verschilt dit van andere plekken waar je BSN eventueel verhandeld zou kunnen worden?
Dat blijft altijd een risico. Maar daar hebben een stuk minder mensen toegang toe. Geen 26.000 mensen die die database in kunnen.
Megumiwoensdag 27 januari 2021 @ 10:34
quote:
5s.gif Op woensdag 27 januari 2021 10:30 schreef Draak31 het volgende:
Is het niet zo dat je je BSN en naam ook niet vaak achterlaat als je een auto huurt etc? Hoe verschilt dit van andere plekken waar je BSN eventueel verhandeld zou kunnen worden?
Op zich hangt het er van af of het een en ander goed is beveiligd.
Red_85woensdag 27 januari 2021 @ 10:45
quote:
0s.gif Op woensdag 27 januari 2021 10:22 schreef Mexicanobakker het volgende:
Hugo heeft een groot probleem.
Nee hoor.
Hij is demissionair en heeft de teflon don/premier aan zijn zijde.

Wie kan hem iets maken? Hij faalt al sinds zijn aanstelling en blijkbaar is het goed genoeg.
Mexicanobakkerwoensdag 27 januari 2021 @ 11:02
quote:
0s.gif Op woensdag 27 januari 2021 10:45 schreef Red_85 het volgende:

[..]

Nee hoor.
Hij is demissionair en heeft de teflon don/premier aan zijn zijde.

Wie kan hem iets maken? Hij faalt al sinds zijn aanstelling en blijkbaar is het goed genoeg.
Tsja, politiek kunnen ze hem weinig meer maken. Lijkt me dat hij niet meer terugkomt.
Weltschmerzwoensdag 27 januari 2021 @ 11:31
quote:
0s.gif Op woensdag 27 januari 2021 10:16 schreef Morri2 het volgende:

[..]

|:( En het kabinet is al demissionair. Echt ongekend dit.
Een minister kan nog steeds weggestuurd worden, een eerste minister trouwens ook. Maar als ministers nog weggestuurd zouden worden voor het verkeerd voorlichten van de kamer dan hadden Rutte en De Jonge al een gebiedsverbod voor Den Haag en omstreken.

Maar goed, de media heeft een vuurvaste mantel der liefde van teflon genaaid om elke smeulende doofpot te smoren in een misselijkmakende walm van blinde gezagstrouwheid.
Morri2woensdag 27 januari 2021 @ 11:57
twitter


Maar PSSST! Niet doorvertellen hoor!
Dutchguywoensdag 27 januari 2021 @ 12:29
De rellen zijn een probleem. Dit is een groter probleem in mijn optiek, maar dat vindt je nauwelijks terug in de media. Bizar.
bianconeriwoensdag 27 januari 2021 @ 13:09
quote:
0s.gif Op woensdag 27 januari 2021 12:29 schreef Dutchguy het volgende:
De rellen zijn een probleem. Dit is een groter probleem in mijn optiek, maar dat vindt je nauwelijks terug in de media. Bizar.
Hahaha bizar jouw opmerking.

Hoe kan een sneu privacy onzin dingetje een groter probleem zijn dan de rellen?
Privacy gekkies gonna go wappie _O- _O-

Lekker boeiend dit. Serieus het staat alweer groot in het nieuws. Hoop privacy gekkies die er weer gedoe over maken. Mensen kinders wat is Nederland toch een sneu landje.
Om de kleinste dingetjes moet het land in brand staan.
Morri2woensdag 27 januari 2021 @ 13:17
quote:
0s.gif Op woensdag 27 januari 2021 13:09 schreef bianconeri het volgende:

[..]

Hahaha bizar jouw opmerking.

Hoe kan een sneu privacy onzin dingetje een groter probleem zijn dan de rellen?
Privacy gekkies gonna go wappie _O- _O-

Lekker boeiend dit. Serieus het staat alweer groot in het nieuws. Hoop privacy gekkies die er weer gedoe over maken. Mensen kinders wat is Nederland toch een sneu landje.
Om de kleinste dingetjes moet het land in brand staan.
Heb je gelezen wat de gevolgen kunnen zijn? Ik vermoed van niet.
Noberwoensdag 27 januari 2021 @ 14:11
twitter


Zo. Ook weer opgelost.
ACT-Fwoensdag 27 januari 2021 @ 16:28
quote:
0s.gif Op maandag 25 januari 2021 19:15 schreef Scheepskok het volgende:
Het nieuws is niet onderbouwd, ik vraag me af of het wel klopt. De enige waar dit wordt gemeld is nu.nl. Dat is vreemd. Andere kranten zeggen er niets over.
twitter
Dutchguywoensdag 27 januari 2021 @ 16:57
quote:
0s.gif Op woensdag 27 januari 2021 13:09 schreef bianconeri het volgende:

[..]

Hahaha bizar jouw opmerking.

Hoe kan een sneu privacy onzin dingetje een groter probleem zijn dan de rellen?
Privacy gekkies gonna go wappie _O- _O-

Lekker boeiend dit. Serieus het staat alweer groot in het nieuws. Hoop privacy gekkies die er weer gedoe over maken. Mensen kinders wat is Nederland toch een sneu landje.
Om de kleinste dingetjes moet het land in brand staan.
Kortom, je hebt echt geen idee waar het hier over gaat.
HSGdonderdag 28 januari 2021 @ 07:34
quote:
0s.gif Op dinsdag 26 januari 2021 18:27 schreef Mezano02 het volgende:
Het probleem was dat de GGD perse wilde dat hun systemen gebruikt zouden worden voor de onderzoeken zodat zij in de lead konden blijven ondanks dat deze systemen hier niet oorspronkelijk voor bedoeld waren. Uiteraard weer deelbelangen boven het algemene. Bezwaren door de bouwers en controlerende partijen zijn weggewuifd. Benieuwd wat er politiek gaat gebeuren.
quote:
0s.gif Op dinsdag 26 januari 2021 18:29 schreef raptorix het volgende:

[..]

Waarschijnlijk een hijgerige leverancier die roept: Kunnen we binnen 2 maanden implementeren, nu werk ik zelf veel met dit soort software, en ja dat iets kan betekent nog niet dat het verstandig is.
Maar dit werd veroorzaakt door onbetrouwbaar personeel. Niet door software of een leverancier.
Vivdonderdag 28 januari 2021 @ 07:48
quote:
0s.gif Op donderdag 28 januari 2021 07:34 schreef HSG het volgende:

[..]


[..]

Maar dit werd veroorzaakt door onbetrouwbaar personeel. Niet door software of een leverancier.
Jawel, want goede software beschermt tegen onbetrouwbaar personeel. :)
tuinkabouter5000donderdag 28 januari 2021 @ 07:48
Ik heb al allemaal Phishing berichten gekregen op mijn telefoon. Een werktelefoon waarbij ik het nummer net pas heb en welke ik heb (moeten) opgeven bij een coronatest.

Daarnaast is de spam van mijn email gexplodeerd en bleek na het lezen van een aantal van deze mails dat ook mijn geboortedatum bekend is.

Rara politiepet.

Overheid :r
JeMoederdonderdag 28 januari 2021 @ 07:51
quote:
0s.gif Op maandag 25 januari 2021 19:28 schreef AchJa het volgende:
Tsja, als al die uitzendkrachten die database volop kunnen doorzoeken dan klopt er iets niet natuurlijk. Dan heb je het als security officer slecht gedaan...
Dit. Het systeem kan nog zo goed in elkaar zitten, de mens blijft de zwakste schakel. Wat men vaak niet begrijpt is dat 'het systeem' niet alleen bestaat uit de beveiligde database, ontsluiting via apps etc., maar juist ook uit de mensen die er mee werken.

Zoveelste faal van de overheid. Ik ga er vanuit dat mijn gegevens ook op straat liggen, want ik ben een paar maanden geleden ook getest...
JeMoederdonderdag 28 januari 2021 @ 07:53
quote:
0s.gif Op woensdag 27 januari 2021 11:02 schreef Mexicanobakker het volgende:

[..]

Tsja, politiek kunnen ze hem weinig meer maken. Lijkt me dat hij niet meer terugkomt.
Lijkt je dat? Rutte komt ook terug nadat zijn kabinet valt. Daarnaast zit Hugo gewoon goed in de partijstructuur van het CDA - hij is zelfs lijsttrekker bij komende verkiezingen, die zien we gewoon terug als het CDA het goed doet komende verkiezingen.
Megumidonderdag 28 januari 2021 @ 08:15
quote:
0s.gif Op woensdag 27 januari 2021 13:09 schreef bianconeri het volgende:

[..]

Hahaha bizar jouw opmerking.

Hoe kan een sneu privacy onzin dingetje een groter probleem zijn dan de rellen?
Privacy gekkies gonna go wappie _O- _O-

Lekker boeiend dit. Serieus het staat alweer groot in het nieuws. Hoop privacy gekkies die er weer gedoe over maken. Mensen kinders wat is Nederland toch een sneu landje.
Om de kleinste dingetjes moet het land in brand staan.
Het uitlekken van gegevens waardoor criminelen op jou naam en met jou gegevens aankopen kunnen doen of misdaden kunnen plegen niet belangrijk vinden. 8)7
ESF1Gamerdonderdag 28 januari 2021 @ 08:29
quote:
0s.gif Op donderdag 28 januari 2021 07:53 schreef JeMoeder het volgende:

[..]

Lijkt je dat? Rutte komt ook terug nadat zijn kabinet valt. Daarnaast zit Hugo gewoon goed in de partijstructuur van het CDA - hij is zelfs lijsttrekker bij komende verkiezingen, die zien we gewoon terug als het CDA het goed doet komende verkiezingen.
Hugo is lijsttrekker af. Die komt alleen terug als weer ministerbaantje voor hem is geregeld.
JeMoederdonderdag 28 januari 2021 @ 08:38
quote:
0s.gif Op donderdag 28 januari 2021 08:29 schreef ESF1Gamer het volgende:

[..]

Hugo is lijsttrekker af. Die komt alleen terug als weer ministerbaantje voor hem is geregeld.
Oh ja, Wopke wordt het. Oeps. Hoe dan ook, Hugo zit in de kliek.

Wellicht is hij wel verantwoordelijk voor dit dossier, maar persoonlijk kan hij hier natuurlijk niets aan doen. Het is het falen van de ambtenarij binnen de GGD's en het ministerie.
Megumidonderdag 28 januari 2021 @ 08:47
quote:
0s.gif Op donderdag 28 januari 2021 08:38 schreef JeMoeder het volgende:

[..]

Oh ja, Wopke wordt het. Oeps. Hoe dan ook, Hugo zit in de kliek.

Wellicht is hij wel verantwoordelijk voor dit dossier, maar persoonlijk kan hij hier natuurlijk niets aan doen. Het is het falen van de ambtenarij binnen de GGD's en het ministerie.
Als minister is Hugo volledig verantwoordelijk. Dat hoort ook bij het beroep van minister.
ToTdonderdag 28 januari 2021 @ 08:47
quote:
0s.gif Op donderdag 28 januari 2021 08:15 schreef Megumi het volgende:

[..]

Het uitlekken van gegevens waardoor criminelen op jou naam en met jou gegevens aankopen kunnen doen of misdaden kunnen plegen niet belangrijk vinden. 8)7
Er zijn idd genoeg mensen van wie het leven echt verwoest is door identiteitsdiefstal, maar hee; je bent een wappie als de gegevens waarmee dit mogelijk gemaakt wordt in handen van criminelen vallen! :Y

Ik moet toegeven dat ik ook een beetje smalend naar mensen gekeken heb die de overheid niet vertrouwden met persoonlijke gegevens. :X
tuinkabouter5000donderdag 28 januari 2021 @ 08:49
quote:
0s.gif Op donderdag 28 januari 2021 08:47 schreef Megumi het volgende:

[..]

Als minister is Hugo volledig verantwoordelijk. Dat hoort ook bij het beroep van minister.
Daar kijkt Rutte anders tegenaan. :P
En Wiebes overigens ook.
Megumidonderdag 28 januari 2021 @ 08:56
quote:
0s.gif Op donderdag 28 januari 2021 08:47 schreef ToT het volgende:

[..]

Er zijn idd genoeg mensen van wie het leven echt verwoest is door identiteitsdiefstal, maar hee; je bent een wappie als de gegevens waarmee dit mogelijk gemaakt wordt in handen van criminelen vallen! :Y

Ik moet toegeven dat ik ook een beetje smalend naar mensen gekeken heb die de overheid niet vertrouwden met persoonlijke gegevens. :X
Erger is dat Hugo eigenlijk loopt te liegen en de kamer onjuist informeert:
https://joop.bnnvara.nl/n(...)ert-over-datalek-ggd

Opletten dus.
https://nos.nl/artikel/23(...)ees-extra-alert.html
Mexicanobakkerdonderdag 28 januari 2021 @ 09:13
quote:
0s.gif Op donderdag 28 januari 2021 07:53 schreef JeMoeder het volgende:

[..]

Lijkt je dat? Rutte komt ook terug nadat zijn kabinet valt. Daarnaast zit Hugo gewoon goed in de partijstructuur van het CDA - hij is zelfs lijsttrekker bij komende verkiezingen, die zien we gewoon terug als het CDA het goed doet komende verkiezingen.
Als Hugo hier het vuur aan de schenen wordt gelegd zal de CDA hem naar de achteruitgang het bedrijfsleven in helpen. Voor een leuke lobbypositie. :')
JeMoederdonderdag 28 januari 2021 @ 09:22
quote:
0s.gif Op donderdag 28 januari 2021 08:47 schreef Megumi het volgende:

[..]

Als minister is Hugo volledig verantwoordelijk. Dat hoort ook bij het beroep van minister.
Ik begrijp dat hij politiek verantwoordelijk is. Alleen is het schrijnend dat de falende ambtenarij gewoon blijft zitten en kan doorgaan met wanprestaties. Politicus na politicus sneuvelt bijvoorbeeld op het dossier Belastingdienst, maar in de organisatie wordt niet of nauwelijks ingegrepen.
Megumidonderdag 28 januari 2021 @ 09:28
quote:
0s.gif Op donderdag 28 januari 2021 09:22 schreef JeMoeder het volgende:

[..]

Ik begrijp dat hij politiek verantwoordelijk is. Alleen is het schrijnend dat de falende ambtenarij gewoon blijft zitten en kan doorgaan met wanprestaties. Politicus na politicus sneuvelt bijvoorbeeld op het dossier Belastingdienst, maar in de organisatie wordt niet of nauwelijks ingegrepen.
Uiteindelijk is dat aan de wetgever om met wetgeving te komen zodat betrokken ambtenaren en bestuurders wel vervolgd kunnen worden. Maar kijk je bijvoorbeeld naar de toeslagenaffaire dan is eigenlijk iedereen verantwoordelijk en dat is vinger wijzen en weglopen van verantwoordelijkheden zeker binnen een politiek kader de beste optie. En ben bang dat er niet veel gaat veranderen.
Farenjidonderdag 28 januari 2021 @ 09:28
quote:
0s.gif Op donderdag 28 januari 2021 08:47 schreef ToT het volgende:

[..]

Er zijn idd genoeg mensen van wie het leven echt verwoest is door identiteitsdiefstal, maar hee; je bent een wappie als de gegevens waarmee dit mogelijk gemaakt wordt in handen van criminelen vallen! :Y

Ik moet toegeven dat ik ook een beetje smalend naar mensen gekeken heb die de overheid niet vertrouwden met persoonlijke gegevens. :X
Het grote probleem is dat je de overheid wel *moet* vertrouwen met al je gegevens. Het is niet alsof je een alternatief hebt. Je kan niet zeggen "dan doe ik mijn belastingen wel bij de concurrent" of "dan zet ik dat vaccin zelf wel". Dat maakt de verantwoordelijkheid van de overheid extra groot en dat maakt het ook zo'n godvergeten schande dat daar op deze manier mee wordt omgegaan.
Megumidonderdag 28 januari 2021 @ 09:32
quote:
0s.gif Op donderdag 28 januari 2021 09:28 schreef Farenji het volgende:

[..]

Het grote probleem is dat je de overheid wel *moet* vertrouwen met al je gegevens. Het is niet alsof je een alternatief hebt. Je kan niet zeggen "dan doe ik mijn belastingen wel bij de concurrent" of "dan zet ik dat vaccin zelf wel". Dat maakt de verantwoordelijkheid van de overheid extra groot en dat maakt het ook zo'n godvergeten schande dat daar op deze manier mee wordt omgegaan.
Helemaal juist. En dat vertrouwen is zeker niet wederzijds en dan gaat men ook nog laks om met de gegevens van burgers.
raptorixdonderdag 28 januari 2021 @ 12:26
quote:
0s.gif Op donderdag 28 januari 2021 07:34 schreef HSG het volgende:

[..]

[..]

Maar dit werd veroorzaakt door onbetrouwbaar personeel. Niet door software of een leverancier.
Ik kan je bijna al voorspellen hoe deze software werkt, het plugged een externe bron in op een "kaartenbak" systeem, waarschijnlijk zit er gewoon zoek scherm in waar je 10.000 resultaten krijgt op een fuzzy search, en waarschijnlijk een knop: Download als CSV, natuurlijk moet je dan nog steeds misbruik maken van het systeem, maar je maakt het wel heel makkelijk.

Daarnaast zou me ook niet verbazen als er geen auditing op dit soort acties zit. Normaal gesproken zou je sowieso er voor zorgen dat je geen grote zoekresultaten krijgt, maar al helemaal niet dat je ze ook nog eens eenvoudig kunt downloaden.
raptorixdonderdag 28 januari 2021 @ 12:28
quote:
0s.gif Op donderdag 28 januari 2021 09:28 schreef Farenji het volgende:

[..]

Het grote probleem is dat je de overheid wel *moet* vertrouwen met al je gegevens. Het is niet alsof je een alternatief hebt. Je kan niet zeggen "dan doe ik mijn belastingen wel bij de concurrent" of "dan zet ik dat vaccin zelf wel". Dat maakt de verantwoordelijkheid van de overheid extra groot en dat maakt het ook zo'n godvergeten schande dat daar op deze manier mee wordt omgegaan.
En nog erger, ze ontkennen het ook gewoon: Opmerkingen van de GGD: PAS OP, ER ZIJN OVER IJVERIGE JOURNALISTEN AAN HET GRAVEN!!!.
En Wopke: HET GING SLECHTS OM 2 SCREENSHOTS, NIETS AAN HET HANDJE!!!
Farenjidonderdag 28 januari 2021 @ 12:32
quote:
0s.gif Op donderdag 28 januari 2021 12:28 schreef raptorix het volgende:

[..]

En nog erger, ze ontkennen het ook gewoon: Opmerkingen van de GGD: PAS OP, ER ZIJN OVER IJVERIGE JOURNALISTEN AAN HET GRAVEN!!!.
En Wopke: HET GING SLECHTS OM 2 SCREENSHOTS, NIETS AAN HET HANDJE!!!
De rutte doctrine in optima forma. Eigenlijk een veel te lieve term voor zoiets, "morele verkankering" is een betere term.
Citizen.Eraseddonderdag 28 januari 2021 @ 12:34
quote:
0s.gif Op donderdag 28 januari 2021 12:26 schreef raptorix het volgende:

[..]

Ik kan je bijna al voorspellen hoe deze software werkt, het plugged een externe bron in op een "kaartenbak" systeem, waarschijnlijk zit er gewoon zoek scherm in waar je 10.000 resultaten krijgt op een fuzzy search, en waarschijnlijk een knop: Download als CSV, natuurlijk moet je dan nog steeds misbruik maken van het systeem, maar je maakt het wel heel makkelijk.

Daarnaast zou me ook niet verbazen als er geen auditing op dit soort acties zit. Normaal gesproken zou je sowieso er voor zorgen dat je geen grote zoekresultaten krijgt, maar al helemaal niet dat je ze ook nog eens eenvoudig kunt downloaden.
Iedereen gebruikt gewoon vrolijk hetzelfde account in die systemen. username: coronatest wachtwoord: Welkom123
raptorixdonderdag 28 januari 2021 @ 12:36
quote:
10s.gif Op donderdag 28 januari 2021 12:34 schreef Citizen.Erased het volgende:

[..]

Iedereen gebruikt gewoon vrolijk hetzelfde account in die systemen. username: coronatest wachtwoord: Welkom123
Dat zou me ook niet verbazen, hoorde dat al die telefoonhelpdesks hun medewerkers een paar euro per maand geven om op eigen laptops te werken, gek he dat dit tot ongelukken gaat leiden.
ikweethetooknietdonderdag 28 januari 2021 @ 13:17
Privacylek coronasystemen was al maanden bekend, GGD deed niets: 'We konden overal bij'
GGD'ers doen boekje open
:D

De GGD is al maanden op de hoogte van de vele privacyproblemen rondom de coronasystemen met daarin de privgegevens van miljoenen Nederlanders. De interne kritiek van medewerkers is door leidinggevenden telkens weggewuifd.

Dat blijkt uit de gesprekken die RTL Nieuws de afgelopen dagen voerde met tientallen mensen die voor de GGD werkzaam zijn met het inplannen van testafspraken en het bron- en contactonderzoek.

Veel medewerkers hebben al maanden geleden vanwege verschillende privacyproblemen aan de bel getrokken, maar kregen telkens te horen dat het niet belangrijk genoeg was of kregen helemaal geen reactie. "Het boeit ze gewoon niet", aldus een medewerker die anoniem wenst te blijven.

Veel te veel toegang
De kritiek zit hem in de vrije toegang voor GGD-medewerkers tot de grote coronasystemen met daarin de privgegevens van miljoenen Nederlanders, het gebrek aan toezicht op die systemen en het massaal aantrekken van externe uitzendkrachten die allemaal in die data kunnen neuzen.

De GGD stelt in een reactie niet bekend te zijn met deze signalen. "Waar dit het geval is is dit zeker kwalijk, want wij waarderen medewerkers die ons op risico’s wijzen."

Afgelopen maandag legde RTL Nieuws de grootschalige illegale handel in privgegevens uit de twee coronasystemen van de GGD bloot. Die handel is mogelijk omdat medewerkers toegang hebben tot veel te veel gegevens, zoals in onderstaande video wordt uitgelegd:

Eerder deze week stelde minister Hugo de Jonge dat medewerkers alleen toegang hebben tot de 'noodzakelijke' gegevens, maar dat wordt door tal van medewerkers die voor de testafsprakenlijn of het bron- en contactonderzoek van de GGD werken tegengesproken.

"Ik heb toegang tot de gegevens uit de coronasystemen van allerlei andere GGD-regio's waar ik helemaal geen toegang tot zou moeten hebben", vertelt een werknemer die via een derde partij voor de GGD werkt. "Iedereen zoekt vrienden, familie of bekende mensen op en met de exportknop kon je er tot voor kort alle gegevens uit halen. Het verbaast me niets dat er wordt gehandeld in die privgegevens." De GGD bevestigt dat medewerkers 'soms toegang blijven houden' tot gegevens uit andere GGD-regio's zodat ze snel kunnen bijspringen.

Een student die voor de testafsprakenlijn werkt vult aan: "Studenten kunnen nog geen tentamen maken zonder webcamsurveillance, maar om toegang te krijgen tot de persoonsgegevens van miljoenen Nederlanders is niets meer nodig dan een laptop en een beetje geduld. Het is een schande. Waarom is er zo paniekerig opgeschaald? Waarom is er niks gedaan met eerdere tekenen van problemen? En waarom kan ik nog steeds alle persoonsgegevens opzoeken die ik maar wil met alleen een achternaam en geboortedatum of geslacht?"

Zonder VOG in systemen
Zowel de GGD als minister Hugo de Jonge benadrukken dat medewerkers die met dit soort gevoelige data werken altijd een verklaring omtrent gedrag (VOG) moeten inleveren. Meer dan tien medewerkers die RTL Nieuws sprak hebben nooit een VOG ingeleverd of pas maanden nadat zij al aan de slag waren. Opvallend genoeg kreeg een aantal van hen deze week opeens de vraag of ze toch nog een VOG konden inleveren.

Zowel de GGD als Teleperformance, het bedrijf dat verantwoordelijk is voor onder andere de testafsprakenlijn, stellen dat alleen mensen met een VOG met deze systemen mogen werken. Teleperformance meldt wel dat medewerkers soms al anderhalve maand aan het werk kunnen zijn terwijl ze op hun VOG wachten: " ls de VOG binnen 6 weken na start niet wordt opgeleverd, wordt er per direct afscheid genomen van een medewerker."

Nauwelijks toezicht op toegang
Ook is er nauwelijks toezicht op de accounts die worden aangemaakt die toegang hebben tot de coronasystemen. "Ik heb al tientallen keren een account laten aanmaken zonder enige controle en er is ook nog nooit n VOG ingeleverd", vertelt iemand die toegang heeft tot CoronIT, het systeem met daarin alle privgegevens van Nederlanders die een coronatest hebben gedaan of vaccinatie krijgen.

quote:
"Bij de instructie van CoronIT werd ook nadrukkelijk gezegd dat je overal bij kunt en of je daar alsjeblieft geen misbruik van wil maken. En het erge is: ik heb voor mijn werk helemaal geen toegang tot die data nodig, maar ik kan echt overal bij."
:')

Controle is een wassen neus
Er vinden volgens de medewerkers nauwelijks controles plaats of medewerkers zich wel aan de regels houden. Enkele werknemers vertellen hoe ze eens in de zoveel maanden hun scherm via Microsoft Teams moeten delen om vervolgens de digitale prullenbak te openen. De manager kijkt dan of daar gestolen gegevens uit de coronasystemen in te vinden waren. "Een wassen neus", wordt het genoemd.

Verschillende medewerkers hebben hun zorgen geuit over de massale toegang tot data en het gebrek aan controles, maar dit is keer op keer genegeerd. En van de oudste meldingen aan de leiding van de GGD hierover komt uit de zomer van vorig jaar, toen een leidinggevende aan de bel trok. Het zou worden besproken, luidde de reactie per mail. Daarna heeft diegene nooit meer iets gehoord.

Testuitslagen delen via WhatsApp
De medewerkers die met name voor de testafsprakenlijn werken bevestigen ook dat er regelmatig privgegevens van Nederlanders onderling via WhatsApp worden uitgewisseld, waaronder woonadressen, patintnummers, 06-nummers, testuitslagen en burgerservicenummers.

In de WhatsApp-groepen wordt regelmatig gevraagd om een foto of video van je scherm te delen als iets met een systeem niet lukt. "Daar zijn heel vaak gevoelige persoonsgegevens op te zien", zegt een werknemer die anoniem wil blijven. Na het nieuws afgelopen maandag zijn deze groepen 'halsoverkop' stopgezet, met als gevolg dat werknemers eigen groepen creren waar nog minder toezicht op is.

Er wordt dan opgeroepen om de foto en video's met alle privgegevens te verwijderen, maar deze staan dan al op de telefoons van alle leden van de WhatsApp-groep. Die beelden worden vervolgens ook weer vaak opgeslagen in de Google- of Apple-cloud van de medewerker.

Reactie GGD
Zowel de GGD als Teleperformance zeggen in een reactie niet bekend te zijn met het feit dat er gevoelige persoonsgegevens via WhatsApp worden uitgewisseld. "Als we hiervan horen maken we er direct een eind aan", aldus de woordvoerder van de GGD.

Teleperformance stelt dat WhatsApp officieel niet mag worden gebruikt voor werkgerelateerde communicatie. "Het zijn persoonlijke keuzes van medewerkers om met collega’s een app-groep aan te maken", aldus de woordvoerder.

Zowel binnen de GGD als Teleperformance wordt inmiddels opgeroepen om dit soort gevoelige privgegevens niet meer via WhatsApp te delen, maar gebruik te maken van mail of leeromgeving Blackboard.

https://www.rtlnieuws.nl/(...)coronit-hpzone-light

Hugo je moet echt weg je bent gierend incompetent :(

[ Bericht 4% gewijzigd door ikweethetookniet op 28-01-2021 16:07:52 ]
Dutchguydonderdag 28 januari 2021 @ 14:25
Nu ook op NOS:

https://nos.nl/artikel/23(...)t-jaar-aanwezig.html
ikweethetooknietdonderdag 28 januari 2021 @ 16:08
Nu is het wachten op de prietpraat van Hugo :') :r

https://www.volkskrant.nl(...)ar-onjuist~b20e5159/ :') _O-

Je verwacht het niet dat hij de kamer onjuist informeerd :r
ikweethetooknietdonderdag 28 januari 2021 @ 16:12
Techjournalist maakt gehakt van ‘grof schandaal spinnende’ Hugo de Jonge: ‘Hij liegt wr over de GGD!’

Technologiejournalist Danil Verlaan (RTL) kwam deze week met schokkend nieuws. Uit onderzoek van hem bleek dat persoonlijke GGD-data illegaal verhandeld werd. Criminelen verdienden grof geld met informatie over mensen die zich hadden laten testen op het coronavirus. Hun data ‒ burgerservicenummer incluis ‒ ligt op straat. De handelaren hebben totaal geen moeite die gegevens kwijt te raken. Andere criminelen springen er nu bovenop.

Totale faalminister Hugo de Jonge moest zich gisteren hier in de Tweede Kamer over verdedigen. Het was de zovlste keer dat hij en zijn ministerie een project in een nachtmerrie veranderd hadden. Maar wat deed de clownbewindsman? Hij maakte er een verhaal van alsof iemand een lekje had aangetroffen, vervolgens de autoriteiten getipt had, en die daarna heel snel en adequaat optraden. Met andere woorden: win, win, win!

“Ik deel zeer de mening dat het hier gaat over een hele ernstige zaak,” aldus De Jonge. “En daarom allereerst hulde voor Danil Verlaan, journalist van RTL, die afgelopen vrijdag melding maakte bij de GGD zodat de GGD aangifte kon doen, zodat de politie onderzoek kon doen, zodat er inmiddels twee aanhoudingen zijn verricht die verband houden met deze zaak. Want het is een hele ernstige zaak. Als je een beroep doet op de GGD moet je weten dat je gegevens veilig zijn.”

Maar wacht! Verlaan vindt deze reactie van De Jonge volstrekt belachelijk. Want, zegt hij, hij tipte ze niet, maar “stelde kritische vragen.” “Zo spint de politiek een grof schandaal,” schrijft hij op Twitter, waarna hij een video online zet van De Jonge en in tien (10!) opeenvolgende tweets lle “spins en feitelijke onjuistheden” van De Jonge checkt.”

https://www.dagelijksesta(...)gt-weer-over-de-ggd/

De Jonge herkent zich hier niet in wedden :?
Om te :r
ikweethetooknietdonderdag 28 januari 2021 @ 16:15
Stekeblinde prutsclown Hugo de Jonge vindt totaal lekke IT-systeem GGD toch “veilig genoeg”

Faalminister Hugo de Jonge werd vandaag in de Tweede Kamer stevig aan de tand gevoeld over het totaal lekke IT-systeem van de GGD, waardoor miljoenen privgegevens maandenlang konden worden doorverkocht. De Jonge werd duidelijk in het nauw gedreven, want hij gaf toe dat ruim 8.000 GGD’ers toegang hebben tot volledige datasets, maar stelde tegelijkertijd ook dat het systeem wat hem betreft veilig genoeg is!

RTL-journalist Danil Verlaan stelde vast dat praktisch iedere GGD’er of callcentermedewerker toegang kon krijgen tot de complete dataset van de IT-systemen waar de GGD de gegevens van geteste personen in opslaat. Iets wat overduidelijk voorkomen had kunnen worden als het systeem vanaf het begin goed was ingericht.

De Jonge probeerde er in de Kamer echter met een grote boog omheen te draaien, en recht te praten wat krom is, door te stellen dat het systeem veilig genoeg is en uw zogenaamd loyale overheid wel degelijk genoeg doet om uw privacy te waarborgen. Dat zijn echt regelrechte nonsens.

Het enige wat volgens De Jonge nu pas op touw is gezet, is een aantal schijnoplossingen waar een beetje intelligente crimineel makkelijk aan kan ontsnappen. Hij kwam niet verder dan het eisen van een Verklaring Omtrent Gedrag (VOG), een geheimhoudingsplicht en een training in het omgaan met gevoelige informatie. Over het fatsoenlijk dichttimmeren van de IT-systemen, laat staan over het feit waarom dat niet meteen was gebeurd, hoorde je hem niet.

Dit is een beetje alsof je mensen een huis laat betrekken en bent vergeten een voordeur in te bouwen, waardoor de hele boel is leeggeroofd. Om het op te lossen komt er niet een voordeur met een degelijk slot, maar alleen een briefje aan een touwtje in de deurpost waarop staat: ‘niet stelen a.u.b.’. Zo’n deur met slot heeft toch geen zin, want, zo is de redenering van De Jonge: “Iemand die echt kwaad in de zin heeft, daar is geen kruid tegen gewassen”.

Slachtoffers waarvan hun privgegevens nu op straat liggen worden de eerstkomende tijd ook niet genformeerd. De Jonge wilde eerst het strafrechtelijk onderzoek afwachten.

Kortom: die minister blijft ook maar falen en dat zie je op zo’n beetje ieder terrein waar hij een vinger in de pap heeft. Vaccinaties, coronapreventie, normale schoenen aantrekken… Is er berhaupt een succesje dat we aan De Jonge kunnen toeschrijven?

quote:
Het winnen van de lijsttrekkersverkiezing van het CDA misschien, en toen wist hij hl goed hoe het IT-systeem werkte… Toch vreemd!
:D _O- _O- _O-

https://www.dagelijksesta(...)jonge-veilig-genoeg/

Hoe lang nog deze randdebiel op deze positie :?
vipergtsdonderdag 28 januari 2021 @ 17:24
Kun je aangifte doen tegen die lui want nu ik dit weet. Vraag ik me af of ik me wel moet laten testen of vaccineren.
ToTdonderdag 28 januari 2021 @ 17:26
quote:
0s.gif Op donderdag 28 januari 2021 17:24 schreef vipergts het volgende:
Kun je aangifte doen tegen die lui want nu ik dit weet. Vraag ik me af of ik me wel moet laten testen of vaccineren.
Ja nee NU hebben ze het WEL HEUL erg veilig gemaakt hoor! :Y O-)

Ik heb inmiddels contact met hen opgenomen om mijn gegevens uit hun systeem te laten verwijderen, maar jah; kalf verzopen, put dempen...
ACT-Fdonderdag 28 januari 2021 @ 17:50
Dusss, voor de volgende keer: blijf zo veel mogelijk onder de radar van de overheid. De volgende keer dat je ziek bent blijf je gewoon thuis, tenzij je echt een arts moet raadplegen. Het zijn uiteindelijk deze statistieken die de zwaarte van de beperkende maatregelen bepalen.
AchJadonderdag 28 januari 2021 @ 17:56
quote:
6s.gif Op donderdag 28 januari 2021 13:17 schreef ikweethetookniet het volgende:

Reactie GGD

Zowel de GGD als Teleperformance zeggen in een reactie niet bekend te zijn met het feit dat er gevoelige persoonsgegevens via WhatsApp worden uitgewisseld. "Als we hiervan horen maken we er direct een eind aan", aldus de woordvoerder van de GGD.

Teleperformance stelt dat WhatsApp officieel niet mag worden gebruikt voor werkgerelateerde communicatie. "Het zijn persoonlijke keuzes van medewerkers om met collega’s een app-groep aan te maken", aldus de woordvoerder.

Zowel binnen de GGD als Teleperformance wordt inmiddels opgeroepen om dit soort gevoelige privgegevens niet meer via WhatsApp te delen, maar gebruik te maken van mail of leeromgeving Blackboard.
Dit moet toch een reactie van de Speld zijn???

Een systeem waar elke joker die er mee werkt full control heeft t/m complete downloadrechten aan toe maar we gaan ons druk maken om WhatsApp... Mijn fucking god... :X :X
vipergtsdonderdag 28 januari 2021 @ 18:06
quote:
0s.gif Op donderdag 28 januari 2021 17:26 schreef ToT het volgende:

[..]

Ja nee NU hebben ze het WEL HEUL erg veilig gemaakt hoor! :Y O-)

Ik heb inmiddels contact met hen opgenomen om mijn gegevens uit hun systeem te laten verwijderen, maar jah; kalf verzopen, put dempen...
Eigenlijk moet iedereen gewoon aangifte doen tegen de GGD en Hugo. Dat een systeem niet waterdicht is kan ik nog mee leven maar dat de bezwaren van medewerkers als driekwart jaar werden weggewuifd door wat anderen is toch wel weer schandelijk. Want ga er maar vanuit dat als je indentiteit gestolen wordt je geen enkele hulp krijgt.
ACT-Fdonderdag 28 januari 2021 @ 18:09
quote:
10s.gif Op donderdag 28 januari 2021 17:56 schreef AchJa het volgende:

[..]

Dit moet toch een reactie van de Speld zijn???

Een systeem waar elke joker die er mee werkt full control heeft t/m complete downloadrechten aan toe maar we gaan ons druk maken om WhatsApp... Mijn fucking god... :X :X
Inderdaad _O- De AVG is niet in het leven geroepen voor individuele gegevens die nauwelijks bruikbaar zijn voor georganiseerde fraudeurs, maar juist die grote datasets. Een fucking EXPORT-knop om miljoenen gegevens van Nederlanders eenvoudig op een stickje te zetten. Hoe verzin je het 8)7
AchJadonderdag 28 januari 2021 @ 18:25
quote:
0s.gif Op donderdag 28 januari 2021 12:26 schreef raptorix het volgende:

Ik kan je bijna al voorspellen hoe deze software werkt, het plugged een externe bron in op een "kaartenbak" systeem, waarschijnlijk zit er gewoon zoek scherm in waar je 10.000 resultaten krijgt op een fuzzy search, en waarschijnlijk een knop: Download als CSV, natuurlijk moet je dan nog steeds misbruik maken van het systeem, maar je maakt het wel heel makkelijk.
Dat kan, maar dan had het nooit uitgerold mogen worden. In dit geval gok ik echt op amateurisme mbt de rechten. Daarnaast is een personele screening natuurlijk ook een vereiste bij dit soort werkzaamheden. Je laat toch niet de eerste de beste crimineel met dit soort gevoelige data werken?

quote:
Daarnaast zou me ook niet verbazen als er geen auditing op dit soort acties zit. Normaal gesproken zou je sowieso er voor zorgen dat je geen grote zoekresultaten krijgt, maar al helemaal niet dat je ze ook nog eens eenvoudig kunt downloaden.
Als je je dashboards een beetje ingeregeld hebt in iets als Splunk hadden er al lang een hele zooi toeters en bellen af moeten gaan. Maar idd, daar zal wel niet over nagedacht zijn. :')
Dutchguydonderdag 28 januari 2021 @ 19:17
Waarschijnlijk volgende week een debat hierover in de Tweede Kamer.
tuinkabouter5000donderdag 28 januari 2021 @ 19:30
quote:
0s.gif Op donderdag 28 januari 2021 19:17 schreef Dutchguy het volgende:
Waarschijnlijk volgende week een debat hierover in de Tweede Kamer.
Die zitten binnenkort in verkiezingsreces. Ik ben benieuwd wat hier concreet mee gedaan gaat worden (ergo; niets denk ik).

Inmiddels ben ik erachter dat mijn gegevens 6(!) keer zijn opgevraagd. Dit is 4 keer meer dan noodzakelijk.

Ik heb zojuist melding gedaan bij de autoriteit persoonsgegevens. Ik krijg smsjes van zogenaamd mijn bank, mails van zogenaamd mijn zorgverzekeraar (die van vorig jaar :') ).

Schandalige gang van zaken. Echt de overheid :r
Nooit vertrouwen hebben in de overheid. Nooit nooit nooit.
Dutchguydonderdag 28 januari 2021 @ 19:40
quote:
0s.gif Op donderdag 28 januari 2021 19:30 schreef tuinkabouter5000 het volgende:

[..]

Die zitten binnenkort in verkiezingsreces. Ik ben benieuwd wat hier concreet mee gedaan gaat worden (ergo; niets denk ik).

Inmiddels ben ik erachter dat mijn gegevens 6(!) keer zijn opgevraagd. Dit is 4 keer meer dan noodzakelijk.

Ik heb zojuist melding gedaan bij de autoriteit persoonsgegevens. Ik krijg smsjes van zogenaamd mijn bank, mails van zogenaamd mijn zorgverzekeraar (die van vorig jaar :') ).

Schandalige gang van zaken. Echt de overheid :r
Nooit vertrouwen hebben in de overheid. Nooit nooit nooit.
Dit gaat nog een enorme staart krijgen. Ik heb nog overwogen om mijn gegevens te laten anonimiseren of verwijderen maar het kwaad is mogelijk al geschied.

Ik moet zeggen dat ik ook rare spam ineens krijg, maar even in de gaten te houden. Krijg steeds meer bevestiging hoe veel er in dit land met touwtjes aan elkaar hangt.
GS-Rawdonderdag 28 januari 2021 @ 19:41
quote:
0s.gif Op donderdag 28 januari 2021 19:30 schreef tuinkabouter5000 het volgende:

[..]

Inmiddels ben ik erachter dat mijn gegevens 6(!) keer zijn opgevraagd. Dit is 4 keer meer dan noodzakelijk.

Hoe kan je dit checken?
GS-Rawdonderdag 28 januari 2021 @ 19:44
quote:
0s.gif Op donderdag 28 januari 2021 09:28 schreef Farenji het volgende:

[..]

Het grote probleem is dat je de overheid wel *moet* vertrouwen met al je gegevens. Het is niet alsof je een alternatief hebt. Je kan niet zeggen "dan doe ik mijn belastingen wel bij de concurrent" of "dan zet ik dat vaccin zelf wel". Dat maakt de verantwoordelijkheid van de overheid extra groot en dat maakt het ook zo'n godvergeten schande dat daar op deze manier mee wordt omgegaan.
Ik ben verdomme zo ontzettend zuinig op mijn gegevens prijs geven en al helemaal mijn BSN, daar gaat mijn laatst3 vertrouwen in de overheid. Wat een pleuriszooi.
tuinkabouter5000donderdag 28 januari 2021 @ 19:44
quote:
0s.gif Op donderdag 28 januari 2021 19:40 schreef Dutchguy het volgende:

[..]

Dit gaat nog een enorme staart krijgen. Ik heb nog overwogen om mijn gegevens te laten anonimiseren of verwijderen maar het kwaad is mogelijk al geschied.

Ik moet zeggen dat ik ook rare spam ineens krijg, maar even in de gaten te houden. Krijg steeds meer bevestiging hoe veel er in dit land met touwtjes aan elkaar hangt.
quote:
0s.gif Op donderdag 28 januari 2021 19:41 schreef GS-Raw het volgende:

[..]

Hoe kan je dit checken?
Verzoek doen bij de GGD om door te geven hoe vaak jouw gegevens zijn opgevraagd. Dit is in het systeem te zien.

Ik heb aardig druk moeten zetten (met Autoriteit persoonsgegevens achter de hand), voordat ze dit wilden delen. Ik weet niet of dit iets is wat ze gaan blijven doen, want ik denk dat ze hierover vaker en vaker benaderd gaan worden.
raptorixdonderdag 28 januari 2021 @ 19:45
quote:
0s.gif Op donderdag 28 januari 2021 18:25 schreef AchJa het volgende:

Als je je dashboards een beetje ingeregeld hebt in iets als Splunk hadden er al lang een hele zooi toeters en bellen af moeten gaan. Maar idd, daar zal wel niet over nagedacht zijn. :')
1
2
3
4
5
6
Requests | 
where url contains "/search" and method = "POST" | 
Summarise aantal=count(*)  by User, bin(timesteamp,1D) | 
| Order by Aantal Desc, null first
| Limit 25
| Display Render Piechart

Uit mijn hoofd, alstu ;)
tuinkabouter5000donderdag 28 januari 2021 @ 19:45
quote:
0s.gif Op donderdag 28 januari 2021 19:44 schreef GS-Raw het volgende:

[..]

Ik ben verdomme zo ontzettend zuinig op mijn gegevens prijs geven en al helemaal mijn BSN, daar gaat mijn laatst3 vertrouwen in de overheid. Wat een pleuriszooi.
Ik heb al een mail gekregen waarin de laatste 5 cijfers van mijn BSN stonden. Dus ik ben bang dat je beter het ergste kan vrezen.
GS-Rawdonderdag 28 januari 2021 @ 19:46
quote:
0s.gif Op donderdag 28 januari 2021 19:44 schreef tuinkabouter5000 het volgende:

[..]

[..]

Verzoek doen bij de GGD om door te geven hoe vaak jouw gegevens zijn opgevraagd. Dit is in het systeem te zien.

Ik heb aardig druk moeten zetten (met Autoriteit persoonsgegevens achter de hand), voordat ze dit wilden delen. Ik weet niet of dit iets is wat ze gaan blijven doen, want ik denk dat ze hierover vaker en vaker benaderd gaan worden.
De tering zeg wat een geauwehoer. Zal clown Hugo al ergens een loket optuigen voor als je in de ellende komt, vast niet.
raptorixdonderdag 28 januari 2021 @ 19:47
quote:
0s.gif Op donderdag 28 januari 2021 19:45 schreef tuinkabouter5000 het volgende:

[..]

Ik heb al een mail gekregen waarin de laatste 5 cijfers van mijn BSN stonden. Dus ik ben bang dat je beter het ergste kan vrezen.
Heb je een corona test laten uitvoeren of in een contact onderzoek gezeten?
tuinkabouter5000donderdag 28 januari 2021 @ 19:50
quote:
0s.gif Op donderdag 28 januari 2021 19:47 schreef raptorix het volgende:

[..]

Heb je een corona test laten uitvoeren of in een contact onderzoek gezeten?
Alleen coronatest laten doen bij de GGD.

Dus je zou zeggen dat ze 2 keer bij mijn gegevens moeten; bij het plannen van de afspraak en bij het koppelen van de uitslag. Toch zijn die gegevens 6 keer ingezien blijkt.

Rara politiepet ;(
raptorixdonderdag 28 januari 2021 @ 20:01
quote:
0s.gif Op donderdag 28 januari 2021 19:50 schreef tuinkabouter5000 het volgende:

[..]

Alleen coronatest laten doen bij de GGD.

Dus je zou zeggen dat ze 2 keer bij mijn gegevens moeten; bij het plannen van de afspraak en bij het koppelen van de uitslag. Toch zijn die gegevens 6 keer ingezien blijkt.

Rara politiepet ;(
Kreeg je die mail zelf, of moest je dat ergens aanvragen?
tuinkabouter5000donderdag 28 januari 2021 @ 20:12
quote:
0s.gif Op donderdag 28 januari 2021 20:01 schreef raptorix het volgende:

[..]

Kreeg je die mail zelf, of moest je dat ergens aanvragen?
De mail van de afspraak en van de uitslag kreeg ik zelf. Bedoel je dat? Natuurlijk moet je die van de uitslag wel zelf inzien door in te loggen met je DigID

Nu ben ik ook wel benieuwd waarom je die vragen stelt? :P
raptorixdonderdag 28 januari 2021 @ 20:14
quote:
1s.gif Op donderdag 28 januari 2021 20:12 schreef tuinkabouter5000 het volgende:

[..]

De mail van de afspraak en van de uitslag kreeg ik zelf. Bedoel je dat? Natuurlijk moet je die van de uitslag wel zelf inzien door in te loggen met je DigID
Ik dacht dat je kon checken of je gegevens waren ingezien en dat je daar dan mail van kreeg.
tuinkabouter5000donderdag 28 januari 2021 @ 20:16
quote:
0s.gif Op donderdag 28 januari 2021 20:14 schreef raptorix het volgende:

[..]

Ik dacht dat je kon checken of je gegevens waren ingezien en dat je daar dan mail van kreeg.
Ooh zo, nee ik heb daarover gebeld uiteindelijk. Via de mail kreeg ik het niet voor elkaar.

Het is misschien een beetje gemeen van me, maar via de telefoon kan ik aardig overtuigend zijn, dus heeft ze het uiteindelijk toch bekeken.
vipergtsdonderdag 28 januari 2021 @ 20:16
quote:
0s.gif Op donderdag 28 januari 2021 19:30 schreef tuinkabouter5000 het volgende:

[..]

Die zitten binnenkort in verkiezingsreces. Ik ben benieuwd wat hier concreet mee gedaan gaat worden (ergo; niets denk ik).

Inmiddels ben ik erachter dat mijn gegevens 6(!) keer zijn opgevraagd. Dit is 4 keer meer dan noodzakelijk.

Ik heb zojuist melding gedaan bij de autoriteit persoonsgegevens. Ik krijg smsjes van zogenaamd mijn bank, mails van zogenaamd mijn zorgverzekeraar (die van vorig jaar :') ).

Schandalige gang van zaken. Echt de overheid :r
Nooit vertrouwen hebben in de overheid. Nooit nooit nooit.
Hoe vraag je dat op?
tuinkabouter5000donderdag 28 januari 2021 @ 20:19
quote:
0s.gif Op donderdag 28 januari 2021 20:16 schreef vipergts het volgende:

[..]

Hoe vraag je dat op?
Zie mijn reacties daarna.

Ik probeerde het via de mail, maar daar wilde ze niet aan toegeven.

Toen heb ik gebeld en ben ik vrij overtuigend het gesprek aangegaan met autoriteit persoonsgegevens achter de hand, en toen heeft ze het uiteindelijk voor me opgezocht.

Het zal dus niet vanzelfsprekend zijn dat ze dit met je delen, maar strikt genomen meten ze gedupeerden op de hoogte stellen. Dat benadrukte ik, dus ik denk dat ze zich op het moment van constateren realiseerde dat zie hier openheid over mest geven.
Amseldonderdag 28 januari 2021 @ 20:21
Hier komen de spam-mails en -smsjes ook alweer binnen en ik werd gisteren gebeld door een telefoonnummer waarvan ik meteen een alert kreeg dat het een oplichter kon zijn. En bedankt GGD.

En het gaat niet alleen om mij, maar de GGD heeft ook de BSN-nummers van mijn kinderen vanwege bron- en contactonderzoek. Ik word er zo boos van, maarja, wat doe je ermee...
tuinkabouter5000donderdag 28 januari 2021 @ 20:23
quote:
0s.gif Op donderdag 28 januari 2021 20:21 schreef Amsel het volgende:
Hier komen de spam-mails en -smsjes ook alweer binnen en ik werd gisteren gebeld door een telefoonnummer waarvan ik meteen een alert kreeg dat het een oplichter kon zijn. En bedankt GGD.

En het gaat niet alleen om mij, maar de GGD heeft ook de BSN-nummers van mijn kinderen vanwege bron- en contactonderzoek. Ik word er zo boos van, maarja, wat doe je ermee...
Melden bij autoriteit persoonsgegevens.
raptorixdonderdag 28 januari 2021 @ 20:24
quote:
0s.gif Op donderdag 28 januari 2021 20:23 schreef tuinkabouter5000 het volgende:

[..]

Melden bij autoriteit persoonsgegevens.
Ik heb daar vorig jaar meerdere meldingen gedaan van ernstige misstanden, o.a. misbruik van biometrische gegevens, nooit meer wat van gehoord.....
tuinkabouter5000donderdag 28 januari 2021 @ 20:25
Voor iedereen die een klacht wil indienen bij de autoriteit persoonsgegevens, dan kan hier:

https://autoriteitpersoon(...)gsformulier-klachten
vipergtsdonderdag 28 januari 2021 @ 20:26
quote:
0s.gif Op donderdag 28 januari 2021 20:19 schreef tuinkabouter5000 het volgende:

[..]

Zie mijn reacties daarna.

Ik probeerde het via de mail, maar daar wilde ze niet aan toegeven.

Toen heb ik gebeld en ben ik vrij overtuigend het gesprek aangegaan met autoriteit persoonsgegevens achter de hand, en toen heeft ze het uiteindelijk voor me opgezocht.

Het zal dus niet vanzelfsprekend zijn dat ze dit met je delen, maar strikt genomen meten ze gedupeerden op de hoogte stellen. Dat benadrukte ik, dus ik denk dat ze zich op het moment van constateren realiseerde dat zie hier openheid over mest geven.
Ja maar dat is een of ander callcenter trutje die kan wel gewoon een getalletje noemen om van me af te zijn. Ik wil gewoon zwart op wit of mijn gegevens misbruikt en of verkocht zijn.

Wat voor gegevens van de autoriteit persoonsgegevens of avg heb je achter de hand gehouden.

Het is allemaal lekker je wordt doodgegooid met waarschuwingen tegen Phising of je BSN nummer e.d. niet met jan en alleman te delen. En dan komt te overheid poef weg gegeven en hun reactie is ga maar rustig slapen wij waken over u
tuinkabouter5000donderdag 28 januari 2021 @ 20:26
quote:
0s.gif Op donderdag 28 januari 2021 20:24 schreef raptorix het volgende:

[..]

Ik heb daar vorig jaar meerdere meldingen gedaan van ernstige misstanden, o.a. misbruik van biometrische gegevens, nooit meer wat van gehoord.....
Ernstige zaak. In principe moeten ze binnen 3 maanden reageren.
raptorixdonderdag 28 januari 2021 @ 20:28
quote:
0s.gif Op donderdag 28 januari 2021 20:26 schreef tuinkabouter5000 het volgende:

[..]

Ernstige zaak. In principe moeten ze binnen 3 maanden reageren.
Ja goed dat je het aanstipt, ga ze morgen eens proberen te bellen, ging om gezichtsherkenningsoftware die gebruikt werd bij offline examens, overigens nog treurig, ik was daar samen met een pikdonker persoon (een neger), nu zaten zijn kleine oortjes ook nog eens aan zijn hoofd vast en had de software problemen met de triangulatie van zijn gezicht (ik zag letterlijk het beeld op hol slaan :D )
tuinkabouter5000donderdag 28 januari 2021 @ 20:32
quote:
0s.gif Op donderdag 28 januari 2021 20:26 schreef vipergts het volgende:

[..]

Ja maar dat is een of ander callcenter trutje die kan wel gewoon een getalletje noemen om van me af te zijn. Ik wil gewoon zwart op wit of mijn gegevens misbruikt en of verkocht zijn.

Wat voor gegevens van de autoriteit persoonsgegevens of avg heb je achter de hand gehouden.

Het is allemaal lekker je wordt doodgegooid met waarschuwingen tegen Phising of je BSN nummer e.d. niet met jan en alleman te delen. En dan komt te overheid poef weg gegeven en hun reactie is ga maar rustig slapen wij waken over u
Ja dat snap ik, alleen ben ik bang dat ze het niet zomaar zwart op wit gaan geven.

Wat ze tegen mij zei was wel legit overigens. Haar hele gesprekshouding bevestigde dat. Ik hoorde haar de gegevens invullen, discussie hier,discussie daar, uiteindelijk kwam het hoge woord eruit “ja op basis van wat ik hier zie, 6 keer meneer **”. Ik vroeg: hoeveel keer zou dat normaal gesproken moeten zijn? Antwoordde ze: “Als er iets gecheckt moet worden vaker, maar eigenlijk maar 2 of 3 keer. Dus hier iets niet helemaal gegaan inderdaad. Maar wat kan ik niet voor u zien” etc.

En het is inderdaad schandalig. En zo worden binnenkort ook je biometrische gegevens gekoppeld aan de ID kaart of paspoort.

What could go wrong :')
tuinkabouter5000donderdag 28 januari 2021 @ 20:33
quote:
0s.gif Op donderdag 28 januari 2021 20:28 schreef raptorix het volgende:

[..]

Ja goed dat je het aanstipt, ga ze morgen eens proberen te bellen, ging om gezichtsherkenningsoftware die gebruikt werd bij offline examens, overigens nog treurig, ik was daar samen met een pikdonker persoon (een neger), nu zaten zijn kleine oortjes ook nog eens aan zijn hoofd vast en had de software problemen met de triangulatie van zijn gezicht (ik zag letterlijk het beeld op hol slaan :D )
🤣🤣 dat is wel een grappig verhaal hahaha

Maar wel treurig ook natuurlijk.

Succes
raptorixdonderdag 28 januari 2021 @ 20:36
quote:
0s.gif Op donderdag 28 januari 2021 20:26 schreef vipergts het volgende:

[..]

Ja maar dat is een of ander callcenter trutje die kan wel gewoon een getalletje noemen om van me af te zijn. Ik wil gewoon zwart op wit of mijn gegevens misbruikt en of verkocht zijn.

Wat voor gegevens van de autoriteit persoonsgegevens of avg heb je achter de hand gehouden.

Het is allemaal lekker je wordt doodgegooid met waarschuwingen tegen Phising of je BSN nummer e.d. niet met jan en alleman te delen. En dan komt te overheid poef weg gegeven en hun reactie is ga maar rustig slapen wij waken over u
Als ze opnemen dan zeg je: Bij deze vorder ik alle informatie die jullie over mij hebben, inclusief wie toegang heeft gehad tot mijn gegevens. Dat zijn ze namelijk volgens de AVG verplicht. Overigens hoeven ze dat niet direct te melden, naar mijn weten hebben ze daar 30 of 40 dagen de tijd voor. Ik heb dit bij verschillende organisaties gemplementeerd, helaas zijn er maar weinig die dit op orde hebben en veelal word je met een kluitje het riet ingestuurd.
vipergtsdonderdag 28 januari 2021 @ 20:37
quote:
0s.gif Op donderdag 28 januari 2021 20:25 schreef tuinkabouter5000 het volgende:
Voor iedereen die een klacht wil indienen bij de autoriteit persoonsgegevens, dan kan hier:

https://autoriteitpersoon(...)gsformulier-klachten
Thx net gedaan
ikweethetooknietdonderdag 28 januari 2021 @ 21:08
https://www.evajinek.nl/o(...)ek-corona-criminelen

Vanavond is Danil weer te gast ^O^ _O_
Harmankardondonderdag 28 januari 2021 @ 21:12
De AP vindt dat ze van de voorlichting is en niet van de handhaving. Logisch ook, want anders komen de bestuursbanen van de top in het gedrang.
deedeeteedonderdag 28 januari 2021 @ 21:14
Mooie boel. -O-
vipergtsdonderdag 28 januari 2021 @ 21:15
quote:
1s.gif Op donderdag 28 januari 2021 21:12 schreef Harmankardon het volgende:
De AP vindt dat ze van de voorlichting is en niet van de handhaving. Logisch ook, want anders komen de bestuursbanen van de top in het gedrang.
Ze zijn dus het Pink Ribbon van de privacy
Alpha0donderdag 28 januari 2021 @ 21:20
Blijkbaar wordt dus wel gelogd hoe vaak je gegevens zijn opgevraagd?! Dat is dan een hele schamele pleister op de wonde.
Dutchguydonderdag 28 januari 2021 @ 21:42
Straks Danil Verlaan bij Jinek, de journalist die met deze scoop kwam dankzij klokkenluiders.
ikweethetooknietdonderdag 28 januari 2021 @ 22:08
Nu Jinek *O*
ikweethetooknietdonderdag 28 januari 2021 @ 22:12
Met strafblad gewoon 6 weken aan de slag daar :') _O- _O-
Newone82donderdag 28 januari 2021 @ 22:15
quote:
6s.gif Op donderdag 28 januari 2021 22:12 schreef ikweethetookniet het volgende:
Met strafblad gewoon 6 weken aan de slag daar :') _O- _O-
Dit ja....
Dutchguydonderdag 28 januari 2021 @ 22:23
Woensdag dus Tweede Kamerdebat. Eerst wilden ze het binnen de context van een coronadebat behandelen maar daar is dit toch wel te groot voor. Blij dat ze dat inzien.
Alpha0donderdag 28 januari 2021 @ 22:24
AP zelf heeft ook flink gefaald hoor
https://nos.nl/nieuwsuur/(...)-maanden-bekend.html

Ze zijn dan ook onderbezet omdat het kabinet niet voldoende geld vrij maakt voor ze. Of misschien dat AP beter moeten prioriteren voortaan.
raptorixdonderdag 28 januari 2021 @ 22:34
quote:
6s.gif Op donderdag 28 januari 2021 22:12 schreef ikweethetookniet het volgende:
Met strafblad gewoon 6 weken aan de slag daar :') _O- _O-
Ik kan je wel uitleggen hoe dit werkt, maar weet niet of je dan nog slaapt :)
raptorixdonderdag 28 januari 2021 @ 22:34
quote:
0s.gif Op donderdag 28 januari 2021 22:15 schreef Newone82 het volgende:

[..]

Dit ja....
Want iemand met een strafblad zou niet met vertrouwelijke data kunnen omgaan?
tuinkabouter5000donderdag 28 januari 2021 @ 22:37
quote:
0s.gif Op donderdag 28 januari 2021 22:34 schreef raptorix het volgende:

[..]

Want iemand met een strafblad zou niet met vertrouwelijke data kunnen omgaan?
Als diegene daardoor geen VOG krijgt voor een functie waarbij een VOG vereist is, dan zou ik er mijn twijfels bij hebben.
GS-Rawdonderdag 28 januari 2021 @ 22:39
quote:
0s.gif Op donderdag 28 januari 2021 22:34 schreef raptorix het volgende:

[..]

Ik kan je wel uitleggen hoe dit werkt, maar weet niet of je dan nog slaapt :)
Nu ben ik wel nieuwsgierig
tuinkabouter5000donderdag 28 januari 2021 @ 22:43
quote:
0s.gif Op donderdag 28 januari 2021 22:39 schreef GS-Raw het volgende:

[..]

Nu ben ik wel nieuwsgierig
Ik ook

Wil er wel bijzeggen dat ik niet vind dat iedereen met een strafblad per definitie niet in zo’n functie werkzaam mag zijn.
raptorixdonderdag 28 januari 2021 @ 22:48
quote:
0s.gif Op donderdag 28 januari 2021 22:37 schreef tuinkabouter5000 het volgende:

[..]

Als diegene daardoor geen VOG krijgt voor een functie waarbij een VOG vereist is, dan zou ik er mijn twijfels bij hebben.
Een VOG gaat voor vrijwel alles maar 6 jaar terug en alleen relevant voor de professie die je uitoefent, ik kan je zeggen dat data criminele zelden gepakt worden en nog minder vaak recidive plegen. Maak je overigens geen zorgen, je eigen data is allang in handen van criminelen, ik heb dermate veel toegang gehad tot essentile productie systemen en slechts enkele keren meegemaakt dat dit fatsoenlijk geregeld was, klinkt leuk auditing/logging, maar als dat slechts op applicatie niveau dat toepast, dan heb je er nog niks aan als de mensen met directe productie toegang acces hebben (wat vaak het geval is voor tientallen mensen).
tuinkabouter5000donderdag 28 januari 2021 @ 22:52
quote:
0s.gif Op donderdag 28 januari 2021 22:48 schreef raptorix het volgende:

[..]

Een VOG gaat voor vrijwel alles maar 6 jaar terug en alleen relevant voor de professie die je uitoefent, ik kan je zeggen dat data criminele zelden gepakt worden en nog minder vaak recidive plegen. Maak je overigens geen zorgen, je eigen data is allang in handen van criminelen, ik heb dermate veel toegang gehad tot essentile productie systemen en slechts enkele keren meegemaakt dat dit fatsoenlijk geregeld was, klinkt leuk auditing/logging, maar als dat slechts op applicatie niveau dat toepast, dan heb je er nog niks aan als de mensen met directe productie toegang acces hebben (wat vaak het geval is voor tientallen mensen).
Bedankt voor je uitleg.

Ik weet waar het vandaan komt als ik straks een brief op de deurmat krijg waarin staat dat ik 20k kindertoeslag mag terugbetalen, terwijl ik geen eens kinderen heb. :')
Perrinvrijdag 29 januari 2021 @ 06:26
Het blijkt telkens weer dat het onmogelijk is de competentie te onderschatten bij al dat soort met belastinggeld gefinancierde clubjes.
vipergtsvrijdag 29 januari 2021 @ 06:55
quote:
0s.gif Op donderdag 28 januari 2021 22:48 schreef raptorix het volgende:

[..]

Een VOG gaat voor vrijwel alles maar 6 jaar terug en alleen relevant voor de professie die je uitoefent, ik kan je zeggen dat data criminele zelden gepakt worden en nog minder vaak recidive plegen. Maak je overigens geen zorgen, je eigen data is allang in handen van criminelen, ik heb dermate veel toegang gehad tot essentile productie systemen en slechts enkele keren meegemaakt dat dit fatsoenlijk geregeld was, klinkt leuk auditing/logging, maar als dat slechts op applicatie niveau dat toepast, dan heb je er nog niks aan als de mensen met directe productie toegang acces hebben (wat vaak het geval is voor tientallen mensen).
Dat mijn eigen data allang in handen is van criminelen geloof ik best. Want ook dat soort zaken waar die data gebruikt wordt moet zo goedkoop en werkbaar mogelijk. Maar wat me echt stoort is de lakse reactie en houding.
Alpha0vrijdag 29 januari 2021 @ 09:55
Ik heb zojuist mijn eigen GGD gebeld en ze konden me niet vertellen hoe vaak mijn data was opgevraagd. Ze wisten dat niet zeiden ze en de politie was er mee bezig. Waarom wisten ze het bij jou wel tuinkabouter?

Omdat ik negatief ben getest zit ik in slechts in 1 db lek gelukkig.
raptorixvrijdag 29 januari 2021 @ 11:46
quote:
0s.gif Op donderdag 28 januari 2021 22:52 schreef tuinkabouter5000 het volgende:

[..]

Bedankt voor je uitleg.

Ik weet waar het vandaan komt als ik straks een brief op de deurmat krijg waarin staat dat ik 20k kindertoeslag mag terugbetalen, terwijl ik geen eens kinderen heb. :')
Tjah, de zelfde vraag als je straks natte voeten hebt als een dijk doorgebroken is, in dit land gaat alles om tegen een zo goedkoop mogelijke manier te produceren, dit terwijl wel 1 van de rijkste landen kunnen zijn, maar goed we accepteren kennelijk dat de grootste bedrijven weg komen door geen belasting te betalen, en Rutte?
Die roept vrolijk: Het zijn enorme banenmachines!!!! Overigens valt dat meestal wel mee.
Megumivrijdag 29 januari 2021 @ 11:52
quote:
0s.gif Op vrijdag 29 januari 2021 09:55 schreef Alpha0 het volgende:
Ik heb zojuist mijn eigen GGD gebeld en ze konden me niet vertellen hoe vaak mijn data was opgevraagd. Ze wisten dat niet zeiden ze en de politie was er mee bezig. Waarom wisten ze het bij jou wel tuinkabouter?

Omdat ik negatief ben getest zit ik in slechts in 1 db lek gelukkig.
Volgens de GGD zelf gaat het in elk geval niet om een datalek en ook niet om een systeemfout. Maar om mensen met boosaardige bedoelingen.

https://nos.nl/artikel/23(...)aagd-na-datalek.html
MisterWendelvrijdag 29 januari 2021 @ 12:09
quote:
0s.gif Op maandag 25 januari 2021 18:37 schreef Megumi het volgende:

[..]

Totdat iemand met jou gegevens bankrekeningen gaat openen. Criminaliteit pleegt enz.
Je moet toch ID met foto overleggen bij het openen v e bankrekening?
Megumivrijdag 29 januari 2021 @ 12:15
quote:
0s.gif Op vrijdag 29 januari 2021 12:09 schreef MisterWendel het volgende:

[..]

Je moet toch ID met foto overleggen bij het openen v e bankrekening?
Documenten kunnen vervalst worden.
tuinkabouter5000vrijdag 29 januari 2021 @ 14:02
quote:
0s.gif Op vrijdag 29 januari 2021 09:55 schreef Alpha0 het volgende:
Ik heb zojuist mijn eigen GGD gebeld en ze konden me niet vertellen hoe vaak mijn data was opgevraagd. Ze wisten dat niet zeiden ze en de politie was er mee bezig. Waarom wisten ze het bij jou wel tuinkabouter?

Omdat ik negatief ben getest zit ik in slechts in 1 db lek gelukkig.
Dan ben je voorgelogen. Ze doen aan logging en deze logging wordt gemonitord. Dit zijn ze wettelijk verplicht.
#ANONIEMvrijdag 29 januari 2021 @ 21:11
quote:
Privgegevens nog steeds makkelijk te exporteren via GGD-systeem HPZone

Het GGD-systeem HPZone voor bron- en contact onderzoek is nog altijd niet goed beveiligd tegen het lekken van privgegevens. Uit onderzoek van NOS en Nieuwsuur blijkt dat er nog steeds makkelijk gegevens kunnen worden gexporteerd als pdf.

Eerder deze week bleek uit onderzoek van RTL Nieuws dat er op grote schaal in privgegevens van Nederlanders wordt gehandeld uit de systemen van de GGD. Het gaat om zowel het systeem dat wordt gebruikt voor bron- en contactonderzoek, als het systeem waarin de privgegevens worden opgeslagen van iedereen die een coronatest doet. RTL ontdekte onder andere dat het mogelijk was voor werknemers om een export te maken van gegevens. Daarop zei de GGD dat het die exportfunctie snel had verwijderd uit het programma.

Nu meldt de NOS dat een week na deze ontdekking het alsnog mogelijk is om in het programma HPZone lijsten met persoonsgegevens uit te draaien. De exportfunctie waarmee in bulk data kan worden gexporteerd is wel dichtgezet, maar via een printfunctie kunnen er nog steeds lijsten met gegevens als pdf worden opgeslagen.

In een reactie tegenover de NOS laat de GGD weten dat het klopt dat deze functie nog beschikbaar is, omdat deze nodig is voor het analyseren van data. Wel zegt de GGD bezig te zijn met strengere controles op het gebruik van deze functie. Eerder bleek juist ook dat er niet werd gelogd wie toegang tot de gegevens had.

Medewerkers bij de GGD kunnen via het systeem gevoelige gegevens uitdraaien zoals burgerservicenummers, adressen en medische gegevens. De gegevens konden maandenlang worden gexporteerd door iedereen die toegang had tot deze systemen.

De GGD heeft aangegeven te willen stoppen met het gebruik van HPZone. Het programma moet worden vervangen door een veiliger portaal, dat beter geschikt is voor gebruik op grote schaal. Dat is pas eind maart klaar.

https://tweakers.net/nieu(...)-systeem-hpzone.html
Postbus100vrijdag 29 januari 2021 @ 21:50
quote:
0s.gif Op vrijdag 29 januari 2021 14:02 schreef tuinkabouter5000 het volgende:

[..]

Dan ben je voorgelogen. Ze doen aan logging en deze logging wordt gemonitord. Dit zijn ze wettelijk verplicht.
Volgens mij kunnen ze het niet loggen wanneer je een hele lijst exporteert. En dat is nou net wat er gebeurd is...
tuinkabouter5000vrijdag 29 januari 2021 @ 21:53
quote:
2s.gif Op vrijdag 29 januari 2021 21:50 schreef Postbus100 het volgende:

[..]

Volgens mij kunnen ze het niet loggen wanneer je een hele lijst exporteert. En dat is nou net wat er gebeurd is...
Bij mij was die logging er wel degelijk. Dus of ik ben persoonlijk 4 keer opgevraagd uit het systeem, of een automatische export wordt ook gewoon gelogd.
Postbus100vrijdag 29 januari 2021 @ 21:55
quote:
0s.gif Op vrijdag 29 januari 2021 21:53 schreef tuinkabouter5000 het volgende:

[..]

Bij mij was die logging er wel degelijk. Dus of ik ben persoonlijk 4 keer opgevraagd uit het systeem, of een automatische export wordt ook gewoon gelogd.
:o Dan moeten ze toch ook gewoon kunnen zien wie oneigenlijk gebruik (heeft ge)maakt van die exportfunctie?
tuinkabouter5000vrijdag 29 januari 2021 @ 21:58
quote:
2s.gif Op vrijdag 29 januari 2021 21:55 schreef Postbus100 het volgende:

[..]

:o Dan moeten ze toch ook gewoon kunnen zien wie oneigenlijk gebruik (heeft ge)maakt van die exportfunctie?
Ja en die gegevens heb ik ook gevorderd, maar ze mogen daar 30(?) dagen over doen en daarnaast heb ik geen bevestiging gehad van hun contactformulier.

Dus dit zal ik uiteindelijk aangetekend moeten vorderen.

Telefonische bevestiging heb ik al gekregen, maar daar kun je natuurlijk niets mee.