- Gegevens
- Hoofdcategorie: Nieuws uit NL
De Autoriteit Persoonsgegevens is tegen een wijziging van de Vreemdelingenwet 2000 om biometrische gegevens van vreemdelingen op te slaan. Volgens de privacytoezichthouder wordt de privacy van vreemdelingen in het wetsvoorstel onvoldoende beschermd.
...Eén van de kritiekpunten van de Autoriteit Persoonsgegevens is dat de noodzaak om de biometrische gegevens van vreemdelingen op te slaan niet is aangetoond. Er zijn na twee evaluaties geen cijfers beschikbaar die het probleem van identiteitsfraude en documentfraude onderbouwen. Iets dat ook de staatssecretaris erkent. In plaats van te stoppen met de opslag van biometrische data wil ze echter de horizonbepaling met 5 jaar verlengen, om zo alsnog een "duidelijk kwantitatief beeld" te krijgen van de toegevoerde waarde van het opslaan van biometrische gegevens.
Volgens de AP is bij de huidige werkwijze de privacy van vreemdelingen onvoldoende beschermd. Naast onduidelijkheid over de omvang van het probleem blijkt dat regels voor het verwijderen van biometrische gegevens uit de vreemdelingenadministratie moeilijk zijn toe te passen, waardoor biometrische gegevens onnodig lang opgeslagen kunnen blijven.
Verder stelt de toezichthouder dat er onduidelijkheid is over de voorwaarden voor het gebruik van gezichtsopnames in de vreemdelingenadministratie voor de opsporing en vervolging van strafbare feiten en is het soms onduidelijk voor ketenpartners wanneer zij wel of niet gegevens uit de vreemdelingenadministratie mogen verwerken. "De AP heeft bezwaar tegen het concept en adviseert de procedure niet voort te zetten, tenzij het bezwaar is weggenomen", zo liet de toezichthouder in het gegeven advies weten. Wanneer de horizonbepaling op 1 maart 2021 vervalt moeten alle verzamelde gegevens worden vernietigd.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internet en Telecom
Tienduizenden WordPress-sites kunnen eenvoudig door criminelen worden overgenomen omdat ze gebruikmaken van een kwetsbare plug-in. Het gaat om Ultimate Member, een plug-in waarmee WordPress-sites allerlei functionaliteit voor geregistreerde gebruikers kunnen toevoegen, zoals uitgebreide gebruikersprofielen en speciale gebruikersrollen. Ultimate Member is vooral bedoeld voor online communities en membership sites.
Meer dan 100.000 websites maken gebruik van de plug-in. Onderzoekers van securitybedrijf Wordfence ontdekten drie kwetsbaarheden in de plug-in waardoor gebruikers beheerder kunnen worden en zo volledige controle over de website krijgen. Op een schaal van 1 tot en met 10 wat betreft de ernst zijn twee van de kwetsbaarheden met een 10 beoordeeld, het derde beveiligingslek scoort een 9,9.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internet en Telecom
Een aanvaller is erin geslaagd om een database van de Amerikaanse nieuwssite Mashable te stelen die de privégegevens van 1,4 miljoen gebruikers bevat. De data is nu op internet verschenen. Het gaat om voor- en achternaam, locatie (zoals stad of land), e-mailadressen, geslacht, registratiedatum, ip-adressen, links naar socialmediaprofielen, verlopen OAuth-tokens en maand en dag van de verjaardag.
De 1,4 miljoen buitgemaakte e-mailadressen zijn toegevoegd aan Have I Been Pwned. Een zoekmachine waarmee gebruikers kunnen kijken of hun gegevens in bekende datalekken voorkomen. Van de gestolen e-mailadressen was 76 procent al via een ander datalek bij Have I Been Pwned bekend.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Divers Nieuws
Burgerrechtenbeweging Bits of Freedom is vandaag een nieuwe campagne gestart genaamd "Fix je privacy" om de online privacy van mensen te beschermen. De campagne is voorzien van een website met verschillende tips die voor meer privacy en security moeten zorgen.
Het gaat dan om het gebruik van een wachtwoordmanager, tweefactorauthenticatie en alternatieven voor WhatsApp, Zoom, Skype, Google Search, Gmail en Google Maps. Ook worden er specifieke tips gegeven voor het instellen van onder andere Twitter, TikTok, Instagram Facebook, YouTube, browsers en locatie-instellingen. De privacy- en beveiligingstips zijn ook als sticker- en kaartenset beschikbaar.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Nieuws uit NL
Aleid Wolfsen loopt af en toe een dag mee bij de klachtenafdeling van de Autoriteit Persoonsgegevens (AP), "Ik weet na zo’n dag meelopen weer waarom ik ’s morgens mijn bed uit kom.”
Wat is wat u betreft het grootste privacyprobleem van dit moment?
“Naast de datahandel zijn de digitale overheid en kunstmatige intelligentie en algoritmes onze prioriteit. Als we meer middelen hadden, dan zou ook alles wat met de beveiliging van data te maken heeft meer aandacht krijgen. We krijgen 25.000 tot 30.000 meldingen van datalekken per jaar. Volgens mijn team wordt het type lekken ernstiger. Ook dat is het gevolg van digitalisering, er worden steeds meer gevoelige data verwerkt.
“De gevolgen van een datalek kunnen gigantisch zijn. Twee dagen geleden kreeg ik nog een mail van mijn Finse collega. Daar is het echt crisis sinds een privaat bedrijf met duizenden hypergevoelige gezondheidsgegevens is gehackt. Dossiers zijn online gezet, mensen en het bedrijf worden ermee gechanteerd. Betaal of ik maak bekend dat je psychische problemen hebt.
“Als jouw data worden gestolen, is dat veel heftiger dan als jouw fiets wordt gestolen. Je bent je data in het digitale tijdperk.”
Alles bij de bron; Trouw
- Gegevens
- Hoofdcategorie: Internet en Telecom
Meer dan tien miljoen bestanden met details over hotelboekingen waren inzichtelijk op een verkeerd geconfigureerde AWS S3-bucket. De data werd beheerd door Prestige Software, een Spaans bedrijf dat samenwerkt met onder andere Agoda, Booking.com en Expedia...
...Volgens de onderzoekers gaat het om 24,4GB aan logbestanden en bevat de verzameling gegevens van hotelboekingen wereldwijd. Zowel recente boekingen als details over oudere boekingen, tot 2013, werden aangetroffen.
De persoonsgegevens werden zonder enige bescherming opgeslagen. Het gaat om creditcardgegevens, naam- en adresgegevens, paspoortnummers en e-mailadressen van hotelbezoekers. Ook de details van hotelreserveringen, zoals de kosten, het aantal nachten en aanvullende verzoeken staan vermeld.
Alles bij de bron; Tweakers
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
De Europese Raad is een groot voorstander van encryptie om onze privacy en veiligheid te waarborgen. Tegelijkertijd pleit de instantie ervoor om opsporingsinstanties en andere bevoegde autoriteiten toegang te geven tot versleutelde berichten. Diensten die berichten versleutelen zouden zogeheten master keys moeten creëren en opslaan om dit mogelijk te maken.
Dat schrijft de Europese Raad, die is samengesteld uit de regeringsleiders van alle 27 EU-lidstaten, in een conceptvoorstel voor een resolutie over encryptie. Het document draagt de titel Security through encryption and security despite encryption...
...In een conceptversie van een resolutie over encryptie schrijven de regeringsleiders van de EU-lidstaten dat ze de ontwikkeling, implementatie en gebruik van encryptie steunen en respecteren, maar dat er een ‘betere balans’ moet komen.
“Beschermen van privacy en beveiliging van communicatie door middel van encryptie en tegelijkertijd ervoor zorgen dat bevoegde autoriteiten op het gebied van criminaliteit en beveiliging wettelijke toegang krijgen tot deze data voor het bestrijden van georganiseerde misdaad en terrorisme, zowel in de fysieke als digitale wereld, is van extreem groot belang”, zo schrijft de Europese Raad in het conceptvoorstel.
Alles bij de bron; VPN-Gids
- Gegevens
- Hoofdcategorie: Internet en Telecom
Camera's, algoritmes en stromen data. Steeds meer steden zetten geavanceerde technieken in om het leven in de stad veiliger en efficiënter te maken. Klinkt misschien handig en aantrekkelijk, maar het gaat niet altijd goed, zo bleek afgelopen zomer in Rotterdam.
Toen werd een scanauto ingezet in een park om te controleren of mensen wel anderhalve meter afstand hielden. Een veel te zwaar middel, vonden tegenstanders. Slimme camera's vinden zij niet geschikt voor dit soort situaties.
De discussie over privacy versus data woedt al langer. Maar nu technologie niet meer weg te denken is uit onze levens, is de vraag hoe we technieken dan wel zo kunnen inzetten dat onze steden er slimmer van worden. Moeten we dat überhaupt willen? En waar ligt de grens?
We nemen een kijkje in Rotterdam waar het deze zomer misging en spreken een expert die niet voor niets pleit voor een ministerie van Data. De technische revolutie is namelijk bijna niet bij te benen:
Bron; NOS