Datalek: Digitaal loket gemeente Amsterdam.nl lek
- 30 september 2011
Bits of Freedom heeft haar Zwartboek Datalekken alweer uitgebreid. Redacteuren van RTL Nieuws konden eenvoudig bestanden uploaden en links wijzigen op het digitale loket van de gemeente Amsterdam.
De ‘achterkant’ van de website bleek slecht beveiligd, waardoor niet alleen ambtenaren informatie in het digitale loket konden toe voegen, bewerken en verwijderen. Ook RTL Nieuws kon zonder veel moeite gegevens wijzigen en toevoegen. Het Delftse beveiligingsbedrijf Fox-IT heeft de hacks van Mijn Loket van de gemeentesite Amsterdam.nl onderzocht. Nadat enkele verbeteringen waren doorgevoerd vond RTL Nieuws nog meer toegangsmogelijkheden tot het content management systeem van het loket. De gemeente Amsterdam heeft het digitale loket van Amsterdam.nl op dit moment gesloten.
Bits of Freedom houdt een Zwartboek Datalekken bij om aandacht te vragen voor een groeiend probleem: er wordt steeds meer informatie over ons opgeslagen, en het risico dat de verantwoordelijke de controle over de informatie verliest groeit daarmee ook. Bits of Freedom heeft tegelijkertijd een tekstvoorstel voor een wetsartikel geschreven dat beheerders van databanken verplicht om datalekken direct te melden. Zij heeft dat tekstvoorstel toegelicht in een position paper (PDF) (HTML).