Melden datalek DigiD

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • kaasboer09
  • Registratie: Juni 2009
  • Laatst online: 27-03-2024
Beste mede-Tweakers,

Recent stuitte ik op een vervelend beveiligingsprobleem in DigiD (details laat ik buiten beschouwing). Na meerdere meldingen aan de helpdesk van DigiD heeft men het probleem nog steeds niet verholpen, of enige vorm van feedback gegeven.

Mijn vermoeden is dat de medewerkers die ik sprak niet ernst de inzien, en deze melding niet doorkomt bij de juiste afdeling (ontwikkelaars). Aangezien via DigiD toegang wordt verschaft tot extreem gevoelige informatie (van vrijwel alle burgers), ben ik er op gebrand dat dit wordt opgelost.

Ik heb geen ervaring met het melden van lekken, dus alle adviezen zijn welkom! :)

Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Twitter werkt wel goed voor dit soort gevallen.

Acties:
  • +3 Henk 'm!

  • P1nGu1n
  • Registratie: Juni 2011
  • Laatst online: 15:37
kaasboer09 schreef op maandag 17 augustus 2020 @ 20:11:
Beste mede-Tweakers,

Recent stuitte ik op een vervelend beveiligingsprobleem in DigiD (details laat ik buiten beschouwing). Na meerdere meldingen aan de helpdesk van DigiD heeft men het probleem nog steeds niet verholpen, of enige vorm van feedback gegeven.

Mijn vermoeden is dat de medewerkers die ik sprak niet ernst de inzien, en deze melding niet doorkomt bij de juiste afdeling (ontwikkelaars). Aangezien via DigiD toegang wordt verschaft tot extreem gevoelige informatie (van vrijwel alle burgers), ben ik er op gebrand dat dit wordt opgelost.

Ik heb geen ervaring met het melden van lekken, dus alle adviezen zijn welkom! :)
Heb je het al gemeld bij het NCSC?
Ontdekt u een zwakke plek in één van de ICT-systemen van Logius, zoals bijvoorbeeld www.digid.nl of mijn.overheid.nl? Wij werken samen met het Nationaal Cyber Security Centrum (NCSC). Stel het NCSC zo snel mogelijk op de hoogte via het formulier voordat u dit aan de buitenwereld kenbaar maakt. In samenwerking met het NCSC nemen we de bevinding in behandeling en lossen dit zo snel mogelijk op.

Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live.


Acties:
  • 0 Henk 'm!

  • kaasboer09
  • Registratie: Juni 2009
  • Laatst online: 27-03-2024
P1nGu1n schreef op maandag 17 augustus 2020 @ 20:13:
[...]


Heb je het al gemeld bij het NCSC?


[...]
Ga ik meteen doen! Dank.

Acties:
  • 0 Henk 'm!

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 16:38
DigiD zal in haar privacy policy vast de functionaris gegevens bescherming benoemen. Een andere is er vast ook een responsible disclosure procedure / contact.

Edit:

https://www.digid.nl/voor...vulnerability-disclosure/

[ Voor 21% gewijzigd door Rukapul op 17-08-2020 20:18 ]


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 15:21
.

[ Voor 98% gewijzigd door HKLM_ op 17-08-2020 21:32 ]

Cloud ☁️

Pagina: 1