Beveiliging nieuws

Onze partners

VEB

Paraat

CardAccess

Hanwha Vision Europe

2N

Oribi ID Solutions

Kiwa

MPL

Lobeco

Secusoft

Nimo Dog Security

NetworxConnect

VAIBS

De Beveiligingsjurist

SMC Alarmcentrale

VVNL

IDIS

Top Security

EAL

Nenova

Akuvox

ASSA ABLOY

Ajax Systems

HD Security

G4S

Seris

SmartSD

Eizo

Hikvision

Paxton

i-Pro

Crown Security Services

Sequrix

Bosch Security Systems

NIBHV

Dahua

Masset Solutions

Seagate

Multiwacht

JMB Groep

Add Secure

Alarm Meldnet

Advancis

ASIS

Optex

SmartCell

Explicate

20face

CSL

Centurion

Connect Security

Regio Control Veldt

Trigion

VBN

HID

GFT

Securitas

Uniview

RoSecure

VideoGuard

Alphatronics

PG Security Systems

Brivo

Service Centrale Nederland

Dero Security Products

OSEC

Unii

Traka ASSA ABLOY

Koninklijke Oosterberg

Milestone

Nimo Drone Security

Gold-IP

Avigilon Alta

ADI

SOBA

Bydemes

BHVcertificaat.online

ARAS

Genetec

DZ Technologies

CDVI

Eagle Eye Networks

Opnieuw beveiligingslek in coronasysteem GGD

10 februari 2021
Redactie
07:43

Volgens de NOS schiet de beveiliging van de website coronatest.nl tekort. Het gaat hier om de overheidswebsite voor het maken van testafspraken en het opvragen van uitslagen, waarvoor inloggen met DigiD vereist is. Er staan gegevens van in van miljoenen mensen die zich bij de GGD hebben laten testen op het coronavirus.

De NOS baseert zich op vertrouwelijke stukken. Hierin staat niet wat het beveiligingsprobleem precies is, maar wel dat het opgelost moet worden, omdat de website anders wordt afgesloten van DigiD.  Coronatest.nl zou aan maar liefst acht eisen niet voldoen, die gesteld worden aan websites die gebruik maken van het inlogsysteem van de overheid. In drie gevallen gaat het om problemen in de categorie ‘hoog risico’. De GGD is al langer op de hoogte van de problemen, maar heeft er tot nu toe maar twee weten op te lossen.

Eerdere problemen
Op coronatest.nl worden onder meer postcodes, telefoonnummers, e-mailadressen en testuitslagen geregistreerd. Op de achtergrond worden ook BSN-nummers verwerkt. Er zou nog geen datalek hebben plaatsgevonden, maar de kans daarop wordt wel groot geacht.
Koepelorganisatie GGD GHOR erkent dat coronatest.nl nog niet voldoet aan de eisen van DigiD, maar zegt daar wel aan te werken. Coronatest.nl zou intussen gewoon toegankelijk blijven via DigiD.
Vorige maand werd bekend dat van een ander GGD-systeem de autorisaties niet goed waren geregeld, waardoor enkele medewerkers tienduizenden persoonsgegevens konden kopiëren en doorverkopen aan criminelen. Behalve dat te veel medewerkers bij te veel gegevens konden komen, werd ook verdacht gedrag niet goed gemonitord. Dezelfde problemen blijken nu ook bij coronatest.nl aan de orde.

Deel dit artikel via:

Vlog 2

Premium partners

Seagate

Videoguard

Suricat

MPL

Wordt een partner