Platform Informatie Technologie en Recht

Tag Security

Mag ik mijn klanten scannen op kwetsbaarheden zoals ProxyShell?

GDJ / Pixabay Een lezer vroeg me: Wij zijn een ISP die honderden bedrijven heeft ontsloten. We weten van een kwetsbaarheid in Exchange die we kunnen scannen en detecteren. Mogen wij onze eigen klanten nu hierop scannen, ondanks dat ze… Verder lezen →

Lousewies van der Laan in podcast Follow the Money over strijd tegen corruptie

In de podcast komt allereerst ter sprake waarom een organisatie als TI-NL nodig is. “We zijn wereldwijd de enige ngo die dit soort zaken aanpakt”, stelt Van der Laan. “Er zijn organisaties die zich richten op een transparante overheid, zoals… Verder lezen →

Mag een zoekmachine het World-Wide Web scannen op securitykwetsbaarheden?

Een lezer vroeg me: Ik las dat in augustus tijdens de Defcon-hackerconferentie de zoekmachine Punkspider opnieuw gelanceerd zal worden. Deze zal dan dagelijks miljoenen websites op kwetsbaarheden scannen. De resultaten zijn vervolgens via de zoekmachine te vinden, wat volgens de… Verder lezen →

Zijn de Encrochat-berichten bruikbaar als bewijs?

Europese speurders hebben de berichtendienst EncroChat gekraakt en zo ongeveer 1.800 vermoedelijke misdadigers kunnen arresteren. Dat meldde HLN een tijdje geleden. In het rechercheonderzoek 26Lemont kon de politie maanden live meekijken met bij criminelen razend populaire, versleutelde communicatie. Dit dankzij… Verder lezen →

Een nieuwe ontwikkeling in de cryptografische wapenwedloop

De strijd tussen hen die informatie willen beschermen (de beschermers) en hen die informatie willen achterhalen (de brekers) is al duizenden jaren oud. Het enige wat er aan dit kat-en-muisspel door de eeuwen heen is veranderd, zijn de wapens in… Verder lezen →

Ik hoop dat die orthodontist z’n webbouwer aansprakelijk stelt voor die 12.000 euro boete

De Autoriteit Persoonsgegevens heeft een boete van 12.000 euro uitgedeeld aan een orthodontistenpraktijk omdat die op een aanmeldformulier geen ssl-verbinding gebruikte. Dat meldde Tweakers vorige week. Door het ontbrekende ‘slotje’ liepen patiënten de kans dat gevoelige gegevens, zoals hun BSN, in… Verder lezen →

Zijn hashes van vingerafdrukken anoniem of mogen ze toch niet van de AVG?

Een lezer vroeg me: Ik weet dat onder de AVG het gebruik van biometrie strikt beperkt is tot hele specifieke toepassingen. Ik wil als security officer biometrie inzetten en heb daarvoor een oplossing die met templates en hashes werkt, zodat… Verder lezen →

In Amerika is je computerbevoegdheid misbruiken geen computervredebreuk meer

Een verjaardagscadeautje voor rechtenprofessor Lawrence Lessig, zo tweette hij: het Amerikaanse Hooggerechtshof heeft de scope van de Computer Fraude and Abuse Act fors ingeperkt. Een agent die zijn bevoegdheid misbruikt om een politiedatabase te raadplegen (hij verkocht zeg maar RDW-gegevens aan criminelen)… Verder lezen →

Zeven securitytips voor overheidsorganisaties

Veel overheidsorganisaties hebben een digitale transitie in gang gezet, aangemoedigd door de Nederlandse Digitaliseringsstrategie (NDS). Mede daardoor delen ze steeds meer data met elkaar, burgers en publiek-private organisaties. Vaak gaat het om privacygevoelige gegevens, die steeds vaker opgeslagen zijn in… Verder lezen →

« Oudere berichten Nieuwere berichten »

© 2026 PiT-Recht — Ondersteund door WordPress

Thema door Anders NorenOmhoog ↑