Via mijn verzekering kreeg ik de mogelijkheid om polismap.nl lid te worden, dan kan ik makkelijk al mijn polissen inzien. Leek me makkelijk. Mijn verbazing is groot omdat ik slechts een eigen gekozen 4-cijferig wachtwoord kon kiezen. (Mensen zijn niet random, dus hoogstwaarschijnlijk heeft een groot aantal van hun klanten een makkelijk te gokken wachtwoord https://www.popsci.com/te...-crack-4-digit-pin-number)
Mijn idee is dat dit uitermate onveilig is. Ik mailde met het bedrijf Voogd.com die polismap.nl uitbaat:
Ik ben een IT-er maar geen beveiligingsexpert. Ik kan me echter niet voorstellen dat dit veilig kan zijn. Heb ik het mis?
Ik heb uit voorzorg mijn code maar 3x foutief ingevoerd zodat mijn account tenminste geblokkeerd is.
Mijn idee is dat dit uitermate onveilig is. Ik mailde met het bedrijf Voogd.com die polismap.nl uitbaat:
Ik kreeg de volgende onbevredigende reactie:L.S.,
Aangezien uw bedrijf polismap.nl als administratief contact staat geregistreerd mail ik u.
Polismap is slecht(s) beveiligd met een 4-cijferige pincode. Ik wil graag een uitleg waarom dit veilig zou zijn. Mijn gegevens zijn immers via dit systeem beschikbaar.
Ik verwacht een technische uitleg. Als het erop neerkomt dat ik vertrouwen zou moeten hebben in het systeem* (wat bij mij juist afwezig is) dan zal ik mijn verzekeringsagent zo snel mogelijk vragen mijn gegevens te verwijderen.
Mvg,
Maarten Koller
* Een uitzondering is wellicht een recent behaald beveiligingskeurmerk van een technische/beveiligingsaudit.
Ik denk dat de medewerker niet begrijpt dat polismap.nl gewoon via internet benaderbaar is, waardoor de laatste opmerking om je device te beveiligen met een wachtwoord niet relevant is.Geachte heer Koller,
Bedankt voor uw e-mail. Naar aanleiding van onderstaande e-mail informeren wij u als volgt.
Wij begrijpen dat u zich afvraagt of uw gegevens veilig zijn in uw Polismap. Uiteraard hebben wij het beveiligingsaspect met betrekking tot de Polismap goed in overweging genomen.
Wij hebben ervoor gekozen niet met lange inlogcodes te werken maar de Polismap te blokkeren na drie foutieve inlogpogingen. Op deze manier achten we de Polismap voldoende beveiligd tegen oneigenlijk gebruik.
Mocht dit voor u niet afdoende zijn, dan adviseren wij om eventueel ook de smartphone, tablet of PC te beveiligen met een wachtwoord.
Met vriendelijke groet,
Voogd & Voogd Diensten
Ik ben een IT-er maar geen beveiligingsexpert. Ik kan me echter niet voorstellen dat dit veilig kan zijn. Heb ik het mis?
Ik heb uit voorzorg mijn code maar 3x foutief ingevoerd zodat mijn account tenminste geblokkeerd is.