Beheer

Security
CoronaMelder

Bug bounty CoronaMelder gaat woensdag van start

Ministerie gestart met praktijktesten GGD Contact. 

© Rijksoverheid
13 januari 2021

Ministerie gestart met praktijktesten GGD Contact. 

Het ministerie van Volksgezondheid, Welzijn en Sport (VWS) start woensdag 20 januari met een bug bounty-programma voor CoronaMelder. Op die manier hoopt het ministerie de IT-gemeenschap uit te dagen fouten in de app op te sporen. Daarnaast is het ministerie gestart met praktijktesten voor GGD Contact, schrijft minister Hugo de Jonge van VWS in een Kamerbrief. 

De Jonge kondigde in oktober al aan dat er een bug bounty kwam, maar destijds was nog niet bekend wanneer deze zou beginnen. De Jonge maakt nu in zijn brief bekend dat het programma op 20 januari om 13.37 uur van start gaat. Wat de beloning is voor het melden van een kwetsbaarheid, is nog onduidelijk. Verdere details over de bug bounty worden deze week bekendgemaakt op de website van CoronaMelder

De minister laat in zijn brief ook weten dat het IT Audit en adviesbureau Noordbeek een onderzoek heeft uitgevoerd naar de informatiebeveiliging en privacybescherming van de app. "Hiertoe hebben zij onder andere de hardware en backendomgeving beoordeeld. De bevindingen tonen ook nu geen kritieke risico’s aan."

Ook volgt er een evaluatie van het ontwikkelproces van CoronaMelder. Die evaluatie wordt uitgevoerd door het nieuwe Adviescollege ICT-toetsing. Het onderzoek moet voor de zomer klaar zijn.

Positief effect app

De Jonge laat in zijn brief ook weten dat CoronaMelder ondersteuning heeft gekregen voor oudere iPhone-modellen. Tot nu toe was de app alleen voor de iPhone 6s en nieuwere modellen beschikbaar. Maar door een update van Apple wordt de app ook op de iPhone 5s uit 2013 en de iPhone 6 ondersteund. "De aankomende weken worden de benodigde technische aanpassingen voorbereid om CoronaMelder geschikt te maken voor deze telefoons."

De app is volgens de minister inmiddels door ruim 4,4 miljoen mensen gedownload. Maar liefst 94.241 positief geteste mensen hebben samen met de GGD anderen gewaarschuwd dat zij met iemand in contact zijn geweest die achteraf besmet is gebleken. Daaronder zitten ook mensen die anders niet gevonden waren, stelt De Jonge. Sinds 1 december zijn 1303 mensen extra gevonden die besmet bleken. 

GGD Contact

Naast CoronaMelder werkt het ministerie ook aan een digitale oplossing die de GGD moet ondersteunen bij het uitvoeren van het bron- en contactenonderzoek. Deze oplossing - genaamd GGD Contact - moet het verzamelen en registreren van gegevens versnellen en vereenvoudigen. GGD Contact  wordt volgens De Jonge gefaseerd ingevoerd, te beginnen met een praktijktest. 

"De eerste praktijktesten zijn reeds gestart in Rotterdam-Rijnmond en West-Brabant. Dat houdt in dat GGD-medewerkers in deze regio’s bij het opstarten van het bron- en contactonderzoek de besmette persoon zullen vragen om de GGD Contact-app te gebruiken om de correcte contactgegevens van hun nauwe contacten aan te leveren. Hiermee wordt de kans op fouten in gegevensoverdracht kleiner en kan het vervolgproces sneller in gang worden gezet", aldus de minister. 

De praktijktest wordt de komende tijd uitgebreid naar nog drie regio's, namelijk Gooi en Vechtstreek, Twente en Zuid-Limburg. 

Lees meer over Beheer OP AG Intelligence
Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.