Beveiliging nieuws

Onze partners

PG Security Systems

Oribi ID Solutions

Regio Control Veldt

De Beveiligingsjurist

Sequrix

Brivo

Avigilon Alta

CSL

Nimo Dog Security

SOBA

Seris

Seagate

VEB

NetworxConnect

G4S

Nenova

VBN

CardAccess

Traka ASSA ABLOY

Unii

SmartCell

Dahua

Ajax Systems

SmartSD

ARAS

GFT

DZ Technologies

HID

VAIBS

Advancis

Connect Security

ASSA ABLOY

Gold-IP

Alarm Meldnet

BHVcertificaat.online

Bosch Security Systems

Akuvox

Koninklijke Oosterberg

Add Secure

Lobeco

Explicate

Crown Security Services

Centurion

Paxton

Optex

Nimo Drone Security

Genetec

Masset Solutions

SMC Alarmcentrale

ASIS

RoSecure

Service Centrale Nederland

HD Security

MPL

Top Security

IDIS

Multiwacht

20face

Dero Security Products

Bydemes

2N

i-Pro

Paraat

JMB Groep

EAL

CDVI

OSEC

Hanwha Vision Europe

ADI

Kiwa

Trigion

NIBHV

Secusoft

Eagle Eye Networks

Hikvision

Uniview

Alphatronics

VideoGuard

VVNL

Milestone

Eizo

Securitas

Ernstig datalek bij KPN door vergeten laptop

28 januari 2020
Redactie
06:50

Organisatieschema’s met verwijzingen naar de AIVD, Defensie en het Koninklijk Huis. Dat waren slechts enkele van de gevoelige documenten waartoe een door een monteur van KPN vergeten laptop toegang toe gaf, zo meldt dagblad Trouw. Een wachtwoord was niet nodig om het apparaat op te starten.

Juist op de dag dat het nieuws naar buiten komt, organiseert KPN in Nieuwegein een groots evenement over informatiebeveiliging. Het bedrijf laat dan een groot aantal specialisten vertellen wat er zoal komt kijken bij het veilig houden van data. Het zou goed zijn als ook de monteurs van KPN daaraan zouden deelnemen, want bij die doelgroep lijkt ‘security’ nog niet in het dna te zitten. In ieder geval niet bij de monteur die recent een laptop bij een klant liet liggen. De klant startte het apparaat uit nieuwsgierigheid op en merkte tot zijn verbazing dat hij zonder enige vorm van beveiliging toegang kreeg tot uiterst gevoelige informatie over onder andere de overheid, de NAVO en het Amerikaanse leger.

Uiterst gevoelige informatie
Ook toegang tot vertrouwelijke informatie op internet was geen probleem, omdat de wachtwoorden in de browser werden bewaard. Met hetzelfde gemak werd toegang verkregen tot het intranet TeamKPN. Er was geen tweetrapsverificatie ingesteld, wat tegenwoordig een voorwaarde is om data goed te kunnen beveiligen. TeamKPN bevat uiterst gevoelige informatie, zo ontdekten de onderzoekers die in opdracht van Trouw de laptop hadden bestudeerd. Zo werden gegevens over maar liefst 16 duizend zakelijke en publieke klanten gevonden, van luchthavens tot legeronderdelen, van banken tot bouwbedrijven en van ministeries tot medische centra. Ook de luchtmachtbasis Volkel, waar nucleaire wapens zouden liggen, behoorde hiertoe. Volgens Trouw hebben 13 duizend KPN-medewerkers toegang tot het intranet, waaronder ook uitzendkrachten en medewerkers van het van spionage verdachte bedrijf Huawei. Ook de monteur die zijn laptop had laten liggen was een uitzendkracht van KPN.

Vergeten
De klant had eerst geprobeerd de laptop bij KPN terug te bezorgen, maar dat ging zo moeizaam, dat hij besloot het apparaat bij Trouw af te leveren, zodat de ‘security’ bij het telecombedrijf publiekelijk onder de aandacht kon worden gebracht. Trouw heeft na het onderzoek de laptop alsnog teruggegeven aan de monteur. Die was vergeten waar hij het apparaat was kwijtgeraakt.
KPN heeft de kwestie gemeld bij de Autoriteit Persoonsgegevens. Tegenover Trouw verklaart het bedrijf een ‘betrouwbaar en solide security-beleid’ te hebben voor het gebruik van apparatuur voor de eigen medewerkers, onder wie monteurs. Die eisen zouden ook gelden voor onderaannemers. Het bedrijf beloofde te zullen kijken naar in hoeverre afspraken over beveiliging worden nageleefd.

Deel dit artikel via:

Vlog 2

Premium partners

MPL

Suricat

Seagate

Videoguard

Wordt een partner