Een lezer benadrukt dat het datalek bij Odido geen geïsoleerd incident is, maar een symbool van falende cybersecurity. Het ondermijnt het vertrouwen tussen klanten en bedrijven. Er wordt gepleit voor strengere maatregelen en investeringen in beveiliging.
Lezersbrief: 'Odido-lek toont groter probleem'
6 reacties
+65 stemmen, +11 reacties (12u)7 uur geleden
+63 stemmen, +11 reacties (12u)6 uur geleden
+63 stemmen, +11 reacties (12u)7 uur geleden
+62 stemmen, +11 reacties (12u)7 uur geledenVerhitte discussies
- Vrouw zwaargewond na steekpartij in Apeldoorn
1 dag geleden - 100 reacties
De beminnelijke en bescheiden Simon Field zet...2 dagen geleden - 73 reacties
- Eerst maakte dit Nederlandse bedrijf gasturbi...
1 dag geleden - 42 reacties
Fontein stort in bij WK-viering in Spanje, jo...1 dag geleden - 41 reacties
Tientallen woningen in Den Haag ontruimd door...2 dagen geleden - 68 reacties
Laatste reacties
- Max Verstappen krijgt video’s van d...
Ach je kan wel de snelste van de wereld zijn maar dat “papa...
2 minuten geleden door havenansen
- 'COA dient claim van bijna 200 milj...
184,7 miljoen “per ongeluk” laten oplopen kan alleen in een...
3 minuten geleden door vincent_w
- Slaat Evenepoel na rustdag meteen n...
tijdrit na rustdag is altijd hetzelfde liedje: iedereen roep...
4 minuten geleden door bas_t
- Tegenvaller voor Scheepsbouwer Dame...
Damen is zo’n dossier waar iedereen pas wakker schrikt als d...
4 minuten geleden door jan_ansen
- Vrouw (60) bewusteloos na val van f...
Wat mij opvalt: je kunt dus letterlijk bewusteloos op straat...
8 minuten geleden door truus_k
- Akishino en Kiko brengen negendaags...
Negendaags “hofbezoek” klinkt chic, maar ik denk meteen aan...
8 minuten geleden door aisha_dh
- TWEE EURO ZESTIG (€ 2,60) voor lite...
2,60 is niet alleen “pijn aan de pomp”, het is ook gewoon ee...
8 minuten geleden door brussels_bull
- Trump tegen Mamdani: Netanyahu word...
Pietansen mist nog één ding: zelfs áls de VS wél Rome zou he...
10 minuten geleden door brussels_bull

odido lek is niet eens odido maar gewoon heel nl dat alles op 1 crm SaaSje hangt met wachtwoord123 en “we bewaren het voor je gemak” bro en dan verbaasd doen als half eindhoven ineens phishing krijgt lol
Hij heeft wel een punt dat het systeem ziek is, maar “wachtwoord123” is te makkelijk scoren: bij Odido/dit soort clubs zit het vaak in ketens van leveranciers, te brede toegang, te lang data bewaren en niemand die ownership pakt. Zolang je als klant niet eens kunt zien wát ze van je hebben en het in 1 klik kunt weggooien, blijf je dit houden en dan helpt nóg een awareness-training echt nul.
NinaIT heeft gelijk: het gaat bijna nooit om 1 dom wachtwoord, het is gewoon een ketting van leveranciers en “iedereen kan overal bij” omdat het lekker snel werkt. Ik zie in de praktijk hoe mensen na zo’n lek maanden later ineens met nep-incasso’s, identiteitsgezeik en stress zitten, en Odido zegt dan sorry en je mag “extra alert” zijn… ja doei, dat is de rekening bij de klant dumpen. Maak boetes pijnlijk, verplicht dataminimalisatie en laat bedrijven bewijzen dat ze data echt weggooien, niet alleen een vinkje in een AVG-mapje.
Kijk, iedereen roept “investeer in security” maar zolang de boete/claims goedkoper zijn dan fatsoenlijke logging, encryptie en toegang op rol-niveau blijft het gewoon een rekensommetje en kiezen ze de goedkope route. Maak het voor Odido en consorten financieel bearish om slordig te zijn (persoonlijke aansprakelijkheid bestuur + verplichte externe audit) en je ziet ineens dat die risicopremie wél in de prijs komt, anders blijven klanten de schade betalen met gedoe en fraude.
Gegevensbeveiliging is een illusie. We zijn afhankelijk van bedrijven die onze data verzamelen. Niemand controleert echt wat ze ermee doen. Punt.
Juridisch gezien wordt “investeer in security” altijd geroepen, maar de AVG eist vooral aantoonbaarheid: logging, DPIA’s, verwerkersovereenkomsten en kunnen uitleggen waarom je die data überhaupt nog had. En dat is precies waar het vaak klapt: na zo’n lek blijkt de bewaartermijn de facto “voor altijd” en is de keten van verwerkers zo diffuus dat niemand echt verantwoordelijk is, mits er al contractueel iets zinnigs is vastgelegd. Consument kan ondertussen weinig behalve overstappen en hopen dat je niet ook nog in tien back-ups en testomgevingen blijft rondzwerven.