Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
hacker beveiliging security

VCD IT huurt externe beveiligers in

23 april 2012 - 10:00ActueelCloud & InfrastructuurVCD
Johannes van Bentum
Johannes van Bentum

Softwareleverancier VCD IT heeft een externe beveiliger ingeschakeld voor de permanente bewaking van zijn online verzuimregistratiesysteem Humannet Starter. Actualiteitenprogramma Zembla toonde 20 april 2012 in een uitzending hoe het toegang kreeg tot persoonlijke gegevens uit zo’n driehonderdduizend verzuimdossiers. Een audit van het programma door twee externe partijen heeft volgens VCD IT drie zwakke plekken opgeleverd. Het softwarebedrijf heeft volgens eigen zeggen maatregelen genomen.

Als antwoord op de onduidelijkheid rondom veiligheid van het online verzuimregistratiesysteem Humannet Starter heeft VCD IT het systeem beveiligd met een zogeheten intrusion detection system. Bovendien wordt alle verkeer naar het systeem door een externe partij realtime bewaakt en geanalyseerd met zo'n zelfde systeem. Dit moet er voor zorgen dat er direct tegen eventuele aanvallen kan worden opgetreden.

Twee externe partijen die Humannet Starter op verzoek van VCD IT doorlichtten, ontdekten volgens de onderneming drie zwakke plekken in het systeem. Maatregelen om de kwetsbaarheid op te heffen zijn inmiddels door het bedrijf genomen. Bovendien zijn extra beveiligingsmaatregelen genomen. Zo heeft VCD IT alle inlogwachtwoorden van klanten gereset.

In een uitzending van actualiteitenprogramma Zembla toonde softwareontwikkelaar André de Jong hoe op een verouderde inlogpagina via zogeheten sql-injectie toegang tot het verzuimregistratiesysteem kon worden gekregen. Met het achterhaalde wachtwoord en password van de systeembeheerder van een klant konden alle dossiers van deze onderneming worden ingezien.

Boete

In de uitzending zegt voorzitter Jacob Kohnstam van het College Bescherming Persoonsgegevens dat zijn organisatie graag hard tegen dit soort lekken zou optreden. Nu kan het college slechts een gele kaart uitdelen en als na drie maanden geen maatregelen zijn getroffen een bescheiden boete opleggen. Kohnstam vertelde dat de Europese Unie werkt aan wetgeving die het mogelijk maakt ondernemingen boetes op te leggen tot 2 procent van de jaaromzet van de betrokken onderneming.

Meer over

ECMIT-auditing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    VCD blundert met online verzuimregistratie

    Computable.nl
    ActueelOverheid

    VCD komt met nieuw zorginformatiesysteem

    Computable.nl
    ActueelCloud & Infrastructuur

    NTS besteedt ICT-beheer volledig uit aan VCD

    Computable.nl
    ActueelCloud & Infrastructuur

    VCD levert automotive-software aan Fiat-dealers

    Computable.nl
    ActueelCarrière

    VCD levert IT voor zorgstelsel BES-eilanden

    Cloud computing
    ActueelData & AI

    VCD Business Intelligence koopt EFM Software

    4 reacties op “VCD IT huurt externe beveiligers in”

    1. NumoQuest schreef:
      23 april 2012 om 11:18

      Passende stappen gegeven de omstandigheden. Het blijft hoe dan ook illustratief voor deze stappen die voor implementatie hadden moeten zijn genomen i.p.v. nu. Het is namelijk een standaard onderdeel van een dergelijk proces.

      Wat hier nodig is is een toetsing vooraf door bijvoorbeeld het CBP of er aan de meest basale criteria is voldaan wanneer het gaat om systemen waarbij persoonlijke gegevens worden gehanteerd. Laat er dan maar een overheidsinstantie zijn die voor dit soort zaken kan optreden en simpelweg een implementatieverbod kan opleggen.

      Een dergelijke stap geeft natuurlijk ook niet de 100% garantie die men graag zou willen maar voorkomt wel veel. Men zou uiteraard zelf ook jaarlijks kunnen opteren een hacker in te huren en een penetratietest van buitenaf uit kunnen voeren.

      Men kan niet schermen dat dit soort triviale systemen het niet waard zou zijn.

      Weer wat geleerd zullen we maar zeggen. Nu de eigen verantwoording voor uitvoeren nog.

      Login om te reageren
    2. Dirk schreef:
      23 april 2012 om 15:21

      Laten we blij zijn dat we vrije pers hebben die dit soort zaken tot op het bot uitzoekt en de maatschapij wakker maakt/houdt.
      Het geld voor de openbare omroep blijkt in goede handen.

      Europese wetgeving t.a.v. de beveiliging van gegevens lijkt me een stuk belangrijker dan de vervolging van hackers, waarmee je de criminaliteit een voorsprong geeft.

      Login om te reageren
    3. Fytze Schuringa schreef:
      24 april 2012 om 12:20

      Ik zit nog eens naar de uitzending te kijken en vraag me het volgende af.

      Stel dat je ontdekt dat er een lek zit in een applicatie, zoals deze André de Jong. Je eerste stap is dan kennelijk om naar de media te stappen en niet naar het bedrijf in kwestie? Hij is wel IT’er, maar professional? Daar valt over te twisten.

      Tweede punt. Stel dat er een lek zit in een applicatie en je wil dat aantonen. Hoeveel dossiers moet je dan lichten om je punt te maken? Een dossier is niet genoeg; kan toeval zijn. Twee ook nog. Drie wordt al minder aannemelijk, dus drie zou genoeg kunnen zijn. Stel dat je op safe wil spelen en je bekijkt vier, okee vijf dossiers. Ach, whatever, stel je bekijkt TIEN dossiers. Dan heb je toch echt je punt wel gemaakt.

      Waarom vindt Zembla het dan nodig om TIENTALLEN dossiers te bekijken? Hoezo ethisch?

      Login om te reageren
    4. ICT-er schreef:
      24 april 2012 om 15:06

      Fytze, je stelt een goede vraag over de ethiek van de betrokken IT’er (en de Zembla journalisten). Ik weet niet in hoeverre er rondgeneusd is, dan wel noodzakelijk onderzoek is gedaan om erger te voorkomen. Men had wellicht beter enkele betrokken clienten kunnen laten controleren in hoeverre hun dossier te bekijken is. Maar als je strikt aan de wet houdt en je krijgt geen medewerking, dan kan je vaak niks bewijzen. En VCD was duidelijk bezig om alles in de doofpot te stoppen.

      Ik heb het Zembla programma ook gezien en VCD wilde lange tijd niet luisteren naar mogelijke gevaren voor hun klanten en hun klanten/medewerkers. Na de politie te hebben gehaald, moeten ze zich gerealiseerd hebben, dat de politie door Zembla er van op de hoogte was dat er een groot lek zou zijn en dat VCD nalatig zouden zijn als de daar niks mee zouden doen. En toen wilde men pas luisteren. VCD had de lekken veel eerder kunnen en moeten dichten.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs