Ministerie te laat met melden kwetsbaarheden NL-Alert-app

Het ministerie van Justitie en Veiligheid had een mogelijk datalek dat vorig jaar in de NL-Alert-app werd gevonden, eerder moeten melden bij de Autoriteit Persoonsgegevens (AP). Dat schrijft demissionair minister Grapperhaus in een brief aan de Tweede Kamer. De NL-Alert-app werd vorig jaar in maart uitgebracht als aanvulling op het nationale alarmsysteem NL-Alert. Dat wordt door de overheid gebruikt om burgers te waarschuwen voor gevaar, bijvoorbeeld bij rampen of extreme drukte. Met de app konden mensen meldingen van incidenten ontvangen, een overzicht van NL-Alerts bekijken en informatie over het voorbereiden op noodsituaties opzoeken.
Mogelijk datalek
Maar eind april schreef Grapperhaus dat een mogelijk datalek was gevonden, waardoor locatiegegevens van gebruikers en mogelijk andere persoonsgegevens zonder toestemming bij een externe notificatiedienst terechtgekomen waren. Later werd een tweede kwetsbaarheid gevonden, waarmee de locatie van andere gebruikers kon worden achterhaald.
Kwetsbaarheden direct melden
Volgens de AP had het ministerie “bij de eerste signalen van een mogelijke inbreuk” melding moeten maken. Dat onderschrijft Grapperhaus: “De mogelijke inbreuk had onverwijld gemeld moeten worden bij de AP. Ik zie dit als een belangrijk leerpunt dat inmiddels in de werkwijze is verankerd. Bij twijfel of een incident wel of niet bij de AP moet worden gemeld, geldt de regel dat een voorlopige melding wordt gedaan.”
Beveiliging niet op orde
De AP merkte verder op dat de beveiliging van de NL-Alert-app niet op orde was. Zo was er een kwetsbaarheid geconstateerd en was er geen herziening geweest op de laatste versie van de app om tekortkomingen op te speuren.
Nieuwe app
Nadat de kwetsbaarheden vorig jaar werden gevonden, werd de app uit appwinkels gehaald. Toch bleek de app in een grote behoefte te voorzien, schrijft Grapperhaus. Daarom wordt een nieuwe app ontwikkeld, maar die “komt pas beschikbaar voor het publiek als een zorgvuldige (externe) doorlichting op onder andere privacy-eisen en informatiebeveiliging heeft plaatsgevonden.” Bron: Brief Tweede Kamer
Gerelateerde berichten

Het Duitse Bundeskartellamt heeft donderdag de voorlopige juridische beoordeling van het Apple App Tracking Transparency Framework (ATTF) bekend gemaakt. Voorlopig is deze toezichthouder van mening dat Apple Europese en Duitse...

Met de Connect App heeft innovaphone een interactief platform ontwikkeld waarop medewerkers transparant kunnen communiceren. Nu gaat het Duitse bedrijf nog een stap verder en integreert artificiële intelligentie in het...

De website is voor de meeste bedrijven meer dan alleen een visitekaartje: deze is het centrale punt om het eigen merk en het productportfolio te presenteren alsook het klantcontact te...

Dat het uitfaseren mobiele 2G/3G netwerken problemen kan opleveren was bekend, maar dat auto’s er last van kunnen hebben? De Britten die in een Nissan rijden hebben wat dat betreft...

Look-E heeft, in samenwerking met de partners Vodafone en Ericsson bij de 5G Hub, een No Code Visual Live Labeling-systeem geïntroduceerd. Het systeem zorgt voor een revolutie in de uitvoering...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein