Aankondiging

Collapse
No announcement yet.

Zozo, iemand heeft eindelijk zijn verantwoordelijkheid genomen

Collapse
X
 
  • Weergaveopties
  • Begin
Clear All
new posts

  • #16
    Zozo, iemand heeft eindelijk zijn verantwoordelijkheid genomen

    Oorspronkelijk geplaatst door on4bam Bekijk bericht
    BD was het niet beveiligd netwerk.
    Niet echt correct.
    BD is geen netwerk, BD heeft enkel een server draaien op het netwerk (internet).
    GDPR verplicht om gegevens “in uw bezit” te beschermen tegen misbruik, niet het toezenden van die berichten.
    Nogmaals, men kan een bedrijf ook gegevens bezorgen via briefwisseling en e-mail ... dat bedrijf is niet verantwoordelijk voor wat er tijdens het transport naar hun gebeurt voor ze het in ontvangst hebben.

    Daar ligt de nuance in die regelgeving die voor iedereen geldt en niet enkel voor BD.

    Als iemand uw login en paswoord kan misbruiken (bemachtigen) door die van de server van BD te halen, dan kan BD aansprakelijk zijn indien ze niet al het mogelijke deden om dat te voorkomen.
    Worden uw gegevens onderweg onderschept, dan werden ze niet van op de server bemachtigd maar van op internet (mogelijks al bij uw eigen router).

    Klopt dat BD kan helpen dit grotendeels te voorkomen door SSL te implementeren, maar dat is weer iets anders.

    Als persoon wordt u ook “aangeraden” enkel via beveiligde verbindingen dergelijke gegevens te versturen, als u het risico neemt om ook via niet beveiligde verbindingen vrijwillig toch gegevens te versturen, dan zal u daar niet veel tegen kunnen doen als gegevens zo toch onderschept werden want u nam zelf het initiatief.

    Je kan het vergelijken met een bankkaart, je bank raadt aan nooit de code bij de kaart te bewaren of aan derden te geven of in te geven als iemand er op toekijkt ... doet u dat toch, dan zijn zij niet aansprakelijk bij misbruik want u heeft zelf een risico genomen.

    Dat is met alle regelgevingen zo ... er is altijd wel iets waardoor men iemand al dan niet in fout kan stellen ook al is die in zijn recht, of omgekeerd.

    Zoals in het verkeer ... iemand negeert een Stop en je knalt er op, dan kan de rechter verschillende uitspraken doen.
    - U bent in uw recht wat de andere negeerde een Stop.
    - U bent in fout want u moet kunnen stoppen voor een hindernis.
    - U gooide zich opzij en deed bij deze een manoeuvre waardoor u de voorrang verliest.
    - U paste uw snelheid onvoldoende aan en bent in fout.

    Verder snap ik de heisa niet ... mensen hebben jaren gewerkt zonder GDPR en er werd weinig of niet geklaagd over SSL of niet.
    Nu plots is het een probleem omdat GDPR zo in de pers kwam.
    Dat bestond al twee jaar ... met een overgangsperiode.
    Pas op het laatste was er plots paniek en kregen we honderden mails over GDPR.
    Canon EOS Digital
    BD0479BE

    Comment


    • #17
      Re: Zozo, iemand heeft eindelijk zijn verantwoordelijkheid genomen

      Oorspronkelijk geplaatst door VerSeg Bekijk bericht
      Verder snap ik de heisa niet ... mensen hebben jaren gewerkt zonder GDPR en er werd weinig of niet geklaagd over SSL of niet.
      Ik heb jaren regelmatig geklaagd als op een niet beveiligde site gegevens moesten ingevuld worden om bv. een boeking te doen. Ik heb steeds voor een alternatieve manier gekozen om het nodige over te maken of elders geboekt. Daar had ik GDPR niet voor nodig.
      bye, Maurice
      https://on4bam.com/
      Nikon D7500

      Comment


      • #18
        Re: Zozo, iemand heeft eindelijk zijn verantwoordelijkheid genomen

        Oorspronkelijk geplaatst door on4bam Bekijk bericht
        GDPR gaat over idd (o.a.) over het beveiligen van persoonlijke gegevens. Login/paswoord zijn net zo goed persoonlijke gegevens dan naam, telefoonnr enz. Dit over een niet beveiligde connectie laten verlopen wil zeggen dat deze gegevens in clear text kunnen gelezen worden (doe zelf de test met bv. wireshark).

        BD bewaart en slaat (minstens) login/paswoord/e-mailadres op en moet deze beveiligen (ik mag hopen dat bv. paswoorden gehasht zijn). Als ze bij het inloggen gewoon leesbaar zijn zijn ze niet beveiligd,hé.
        Met HMAC de password hashen en met salt. En niet gewoon een md5 hash.

        En inderdaad die C is inderdaad wel magertjes op SSL labs. Bij mijn werk gebruikte we die ook.
        Waar een wil is, is een weg
        ---------------------------------

        Comment


        • #19
          Re: Zozo, iemand heeft eindelijk zijn verantwoordelijkheid genomen

          Oorspronkelijk geplaatst door on4bam Bekijk bericht
          Ik heb jaren regelmatig geklaagd als op een niet beveiligde site gegevens moesten ingevuld worden om bv. een boeking te doen. Ik heb steeds voor een alternatieve manier gekozen om het nodige over te maken of elders geboekt. Daar had ik GDPR niet voor nodig.
          Anderzijds ben je toch al jaren geregistreerd op BD. [emoji6]
          Canon EOS Digital
          BD0479BE

          Comment

          Working...
          X