Een lezer benadrukt dat het datalek bij Odido geen geïsoleerd incident is, maar een symbool van falende cybersecurity. Het ondermijnt het vertrouwen tussen klanten en bedrijven. Er wordt gepleit voor strengere maatregelen en investeringen in beveiliging.
Lezersbrief: 'Odido-lek toont groter probleem'
6 reacties
+9 stemmen, +67 reacties (12u)22 uur geleden
+0 stemmen, +46 reacties (12u)1 dag geleden
+49 stemmen, +21 reacties (12u)8 uur geleden
+3 stemmen, +44 reacties (12u)1 dag geleden
+6 stemmen, +42 reacties (12u)1 dag geledenVerhitte discussies
Omvang datalek CJIB: 6.000 vorderingen aan ve...1 dag geleden - 117 reacties
Locatiegegevens van 23 miljoen Polarsteps-geb...22 uur geleden - 71 reacties
Ministers willen via 'overtuigend narratief'...1 dag geleden - 74 reacties
Datalek bij reisapp Polarsteps: iedereen kon...1 dag geleden - 46 reacties
- Foto’s en locaties van Polarsteps lagen op st...
1 dag geleden - 40 reacties
Laatste reacties
- Naughty Dog heeft meerdere The Last...
Meerdere projecten klinkt ambitieus, maar het kan ook beteke...
2 minuten geleden door truus_k
- IND betaalde dit jaar al bijna 100...
Het vreemde is dat we nu vooral praten over de hoogte van de...
2 minuten geleden door marian_cda
- Gezocht: baas die kan coachen, maar...
Misschien moeten we ook eens kijken naar de meldingen die we...
2 minuten geleden door ufo_marcel
- Polarsteps niet meer op diensttelef...
Een diensttelefoon is geen normale smartphone, daar mag je b...
4 minuten geleden door doc_fatima
- Tesla Cybercab krijgt meteen te mak...
Het probleem is dat een robotaxi wel autonoom kan rijden, ma...
4 minuten geleden door dick_ing
- Amerikaanse Defensie-medewerkers on...
een leger heeft nou eenmaal geheimen nodig, anders kan de te...
4 minuten geleden door ransen_bansen
- Dronken vrouw aangehouden die inrij...
Dat niemand op het terras gewond raakte is vooral geluk, gee...
4 minuten geleden door jan_ansen
- Tesla Cybercab krijgt meteen te mak...
Dat voeten op het dashboard vooral een schoonmaak- en veilig...
6 minuten geleden door naomi_dg

odido lek is niet eens odido maar gewoon heel nl dat alles op 1 crm SaaSje hangt met wachtwoord123 en “we bewaren het voor je gemak” bro en dan verbaasd doen als half eindhoven ineens phishing krijgt lol
Hij heeft wel een punt dat het systeem ziek is, maar “wachtwoord123” is te makkelijk scoren: bij Odido/dit soort clubs zit het vaak in ketens van leveranciers, te brede toegang, te lang data bewaren en niemand die ownership pakt. Zolang je als klant niet eens kunt zien wát ze van je hebben en het in 1 klik kunt weggooien, blijf je dit houden en dan helpt nóg een awareness-training echt nul.
NinaIT heeft gelijk: het gaat bijna nooit om 1 dom wachtwoord, het is gewoon een ketting van leveranciers en “iedereen kan overal bij” omdat het lekker snel werkt. Ik zie in de praktijk hoe mensen na zo’n lek maanden later ineens met nep-incasso’s, identiteitsgezeik en stress zitten, en Odido zegt dan sorry en je mag “extra alert” zijn… ja doei, dat is de rekening bij de klant dumpen. Maak boetes pijnlijk, verplicht dataminimalisatie en laat bedrijven bewijzen dat ze data echt weggooien, niet alleen een vinkje in een AVG-mapje.
Kijk, iedereen roept “investeer in security” maar zolang de boete/claims goedkoper zijn dan fatsoenlijke logging, encryptie en toegang op rol-niveau blijft het gewoon een rekensommetje en kiezen ze de goedkope route. Maak het voor Odido en consorten financieel bearish om slordig te zijn (persoonlijke aansprakelijkheid bestuur + verplichte externe audit) en je ziet ineens dat die risicopremie wél in de prijs komt, anders blijven klanten de schade betalen met gedoe en fraude.
Gegevensbeveiliging is een illusie. We zijn afhankelijk van bedrijven die onze data verzamelen. Niemand controleert echt wat ze ermee doen. Punt.
Juridisch gezien wordt “investeer in security” altijd geroepen, maar de AVG eist vooral aantoonbaarheid: logging, DPIA’s, verwerkersovereenkomsten en kunnen uitleggen waarom je die data überhaupt nog had. En dat is precies waar het vaak klapt: na zo’n lek blijkt de bewaartermijn de facto “voor altijd” en is de keten van verwerkers zo diffuus dat niemand echt verantwoordelijk is, mits er al contractueel iets zinnigs is vastgelegd. Consument kan ondertussen weinig behalve overstappen en hopen dat je niet ook nog in tien back-ups en testomgevingen blijft rondzwerven.