Ik kon niet echt een passend topic vinden, dus bij deze een nieuwe.
Onlangs heb ik een datalek gemeld bij een webshop.
Omdat die webshop niet antwoordde heb ik één van hun belangrijkste partners gebeld en gevraagd of er reeds contact is geweest.
De partner ging wel direct actie ondernemen en het ook, bij de hun bekende, webshop integrator melden (het lek kan immers ook bij hun zitten).
Nu denk je "zo ik heb mijn plicht gedaan", maar hoelang geef je mensen de tijd om dit te openbaren en of ze het bij de AP hebben gemeld?
Dit lijkt mij namelijk anders dan bij een "responsible disclosure" waarbij je fouten/exploits in websites meldt.
Nu zit ik te denken om na twee weken te vragen wat de status omtrend het lekken van mijn persoonsgegevens is.
En als er geen response komt, dit openbaar te melden ergens.
Wat denken jullie hiervan?
Onlangs heb ik een datalek gemeld bij een webshop.
Omdat die webshop niet antwoordde heb ik één van hun belangrijkste partners gebeld en gevraagd of er reeds contact is geweest.
De partner ging wel direct actie ondernemen en het ook, bij de hun bekende, webshop integrator melden (het lek kan immers ook bij hun zitten).
Nu denk je "zo ik heb mijn plicht gedaan", maar hoelang geef je mensen de tijd om dit te openbaren en of ze het bij de AP hebben gemeld?
Dit lijkt mij namelijk anders dan bij een "responsible disclosure" waarbij je fouten/exploits in websites meldt.
Nu zit ik te denken om na twee weken te vragen wat de status omtrend het lekken van mijn persoonsgegevens is.
En als er geen response komt, dit openbaar te melden ergens.
Wat denken jullie hiervan?
[ Voor 3% gewijzigd door DJMaze op 07-05-2018 14:50 ]
Maak je niet druk, dat doet de compressor maar