Laptop vergeten door KPN monteur

  • 28 January 2020
  • 12 reacties
  • 341 keer bekeken

  • Anonymous
  • 0 reacties

Hoi Allemaal,

Slordig

Bron: AD


Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

12 reacties

Reputatie 7
Badge +24

Hi Genetic. 

Eens. Wij hebben kennisgenomen van de berichtgeving rondom een vermiste laptop van een monteur van een leverancier. We nemen dit incident heel serieus en hebben dit gemeld bij de Autoriteit Persoonsgegevens. KPN heeft een helder securitybeleid voor het gebruik van apparatuur. Dit beleid geldt voor de eigen medewerkers en derde partijen waar wij mee samenwerken. We constateren in dit geval een schending van ons securitybeleid. Het is onze verantwoordelijkheid dat het KPN security beleid ook bij derde partijen gehandhaafd wordt.

Dit soort incidenten willen we natuurlijk voorkomen. Als een leverancier zich niet aan ons veiligheidsbeleid houden, zullen we maatregelen nemen. Wij gaan dit incident verder onderzoeken, trekken uiteraard lering en nemen maatregelen om de handhaving van ons securitybeleid aan te scherpen. Zo hebben we nu de toegang - via het internet - tot ons intranet via apparatuur die niet beheerd wordt door KPN afgesloten.

Het is ons beleid dat er geen vertrouwelijke informatie, waaronder klantgegevens, op ons intranet gedeeld wordt.

 

 

Als een KPN-monteur zijn laptop vergeet, ligt de vertrouwelijke informatie voor het oprapen

 

Dat dit bekend is geworden hebben we te danken aan goed journalistiek werk van Dagblad Trouw: Hulde.

Ik vind de reactie van KPN uiterst slap. Mijn vertrouwen in KPN was uitgezonderd de zg. Mexicaanse deal, altijd groot. Daar is nu bar weinig van over. Ik wil een Nederlandse provider maar wel een die zijn zaakjes VEILIG voor elkaar heeft.

Badge +19

Als een kpn monteur een laptop bij mij laat staan zorg ik ervoor dat hij/zij dat ding terug krijgt zonder dat ik er in ga snuffelen. Iedereen kan een fout maken. Walgelijk om dan naar een krant te gaan. 

Als een kpn monteur een laptop bij mij laat staan zorg ik ervoor dat hij/zij dat ding terug krijgt zonder dat ik er in ga snuffelen. Iedereen kan een fout maken. Walgelijk om dan naar een krant te gaan. 

We weten niet of de klant daar geen stappen voor heeft ondernomen. 

Reputatie 7
Badge +24

Hier bij het forum waren we ook uiterst verrast, we hebben ons ook achter de oren gekrabd over hoe en wat. Vooral omdat onze eigen monteurs dezelfde laptops gebruiken die wij ook gebruiken, en die zijn goed beveiligd. Een wachtwoord om überhaupt toegang te krijgen tot de laptop en daarnaast een aanmelding via VPN voordat toegang mogelijk is tot intranet. Het gaat in dit geval om een externe monteur van een derde partij, een partij die in dit geval niet ons security beleid heeft gevolgd.

Dit is overigens niet als excuus bedoeld, wel als extra uitleg. 

Ik vind de reactie van KPN uiterst slap. 

Op welk punt zouden we harder moeten reageren? Ik sta je graag te woord. 

 

 

Tja gemak dient de mens en te zeker zijn dat je niks vergeet of dat anderen onbedoeld toegang kunnen krijgen.

Lastig elke keer alles moeten ontgrendelen en tweetraps verifictie hoe goed het ook is geven wel weer extra handelingen. Uit practisch oogpunt is het deels  begrijpelijk, niet goed, wel begrijpelijk.

Het is al vreemd dat deze monteur dat ding niet heeft gemist. Dat is ook niet genoemd hoelang is dat ding bij de klant blijven liggen.

Reputatie 7

...en die zijn goed beveiligd. Een wachtwoord om überhaupt toegang te krijgen tot de laptop en daarnaast een aanmelding via VPN voordat toegang mogelijk is tot intranet. 

En dan mis ik nog een heel belangrijke beveiliging en dat is het beschikbaarstellen van alleen die functies binnen het Intranet die voor het uitvoeren van  jouw functie benodigd zijn en waarvan in jouw functieprofiel is vastgelegd dst je ze mag benaderen.

Ook daar schort blijkbaar het één en ander aan als ik die berichtgeving lees.

 

Het gaat in dit geval om een externe monteur van een derde partij, een partij die in dit geval niet ons security beleid heeft gevolgd.

En dat is KPN aan te rekenen, de procedures moeten dat namelijk afdwingen.

Er moeten technische blokkades opgelegd zijn opdat een partij (intern of extern) het security beleid niet kan omzeilen.

Reputatie 7
Badge +24

...en die zijn goed beveiligd. Een wachtwoord om überhaupt toegang te krijgen tot de laptop en daarnaast een aanmelding via VPN voordat toegang mogelijk is tot intranet. 

En dan mis ik nog een heel belangrijke beveiliging en dat is het beschikbaarstellen van alleen die functies binnen het Intranet die voor het uitvoeren van  jouw functie benodigd zijn en waarvan in jouw functieprofiel is vastgelegd dst je ze mag benaderen.

Dat hoef je niet te missen, die profielen bestaan. Echter niet voor 3e partijen, zoals hier pijnlijk is gebleken. 

Het gaat in dit geval om een externe monteur van een derde partij, een partij die in dit geval niet ons security beleid heeft gevolgd.

En dat is KPN aan te rekenen, de procedures moeten dat namelijk afdwingen.

Er moeten technische blokkades opgelegd zijn opdat een partij (intern of extern) het security beleid niet kan omzeilen.

Volledig mee eens! Dat is inmiddels geblokkeerd, er loopt niet voor niets een onderzoek naar hoe dit beter kan en moet. Hier wordt flink wat aandacht aan besteed. 

Als een kpn monteur een laptop bij mij laat staan zorg ik ervoor dat hij/zij dat ding terug krijgt zonder dat ik er in ga snuffelen. Iedereen kan een fout maken. Walgelijk om dan naar een krant te gaan. 

We weten niet of de klant daar geen stappen voor heeft ondernomen. 

Volgens andere media heeft de klant wel contact opgenomen met de klantenservice van KPN, maar die konden er niks mee en toen heeft ie besloten om de laptop aan de krant te geven.

Hoewel KPN nu maatregelen heeft genomen, het kwaad kan allang meermaals geschied zijn in een soortgelijk geval wat niet de krant heeft gehaald.

Een crimineel/inbreker kan doelgericht ongemerkt even gebruik maken van een laptop van een medewerker met functie monteur. Niemand die het zal opmerken, tenzij de medewerker toevallig in logbestanden/browserhistory kijkt en dan denkt: He, toen had ik toch een dagje vrij / koffiepauze?

 

Badge +19

Hij/zij had ook naar een kpn winkel kunnen gaan om dat ding af te geven. Maar nee de krant was natuurlijk veel sensationeler. Dat er waarschijnlijk nu een monteur helemaal kapot thuis zit is voor dat soort mensen niet interessant. 

Reputatie 7

Ik maak me persoonlijk nog niet eens zo druk over die monteur, maar als het zo is dat eigen medewerkers en externe partijen in het algemeen toegang hadden (hebben) tot al die informatie op het Intranet van KPN dan hebben we hier te maken met een security breach waar je u tegen zegt. 

Bron.

Reputatie 7

Hij/zij had ook naar een kpn winkel kunnen gaan om dat ding af te geven. Maar nee de krant was natuurlijk veel sensationeler. Dat er waarschijnlijk nu een monteur helemaal kapot thuis zit is voor dat soort mensen niet interessant. 

Ik ben heel blij dat deze laptop bij een journalist terechtgekomen is en dat dit publiek gemaakt is. De beveiliging van onze gegevens vind ik toch heel wat belangrijker dan andere zaken. Overigens is die monteur niets te verwijten anders dan dat hij/zij die laptop vergeten is. Het feit dat daardoor duidelijk geworden is dat de beveiliging van gevoelige informatie ronduit slecht geregeld is bij KPN is puur KPN zelf te verwijten. Die monteur zou mijns inziens zelfs trots moeten zijn dat door zijn/haar toedoen dit beveiligingslek gedicht zal gaan worden.