
Onjuiste configuratie van Power Apps Portals kan mogelijk leiden tot datalek
Op 23 augustus publiceerde het Australische databeveiligingsbedrijf UpGuard </strong>een artikel over mogelijke datalekken in Microsoft Power Platform-portalen met publieke inlog- of invulfuncties. Volgens UpGuard kan hierdoor mogelijk toegang worden verkregen tot privacygevoelige gegevens. Goed nieuws: dit is niet van toepassing op de portalen die wij ontwikkelen!
De aanleiding voor het onderzoek was het wereldwijde gebruik van Power Apps Portals tijdens de COVID-19-pandemie, bijvoorbeeld voor het maken van test- en vaccinatieafspraken. Hierbij moesten bezoekers persoonlijke gegevens achterlaten. UpGuard berekende dat wereldwijd meer dan 38 miljoen records in Power Apps Portals onvoldoende beveiligd waren.
Wij hebben direct gecontroleerd of dit risico ook geldt voor onze portalen. Het resultaat: al onze portalen publiceren geen data publiekelijk en voldoen volledig aan de juiste beveiligingsinstellingen.
Het probleem dat UpGuard beschrijft, ontstaat bij <strong>onjuiste configuratie van een portaal. Via een API kan data beschikbaar worden gesteld, maar dit moet zorgvuldig worden beveiligd. Als dit niet goed gebeurt, kan de data onbedoeld publiekelijk toegankelijk worden.
Onze consultants volgen altijd best practices bij het inrichten van portalen en zorgen dat alle beveiligingsinstellingen correct zijn. Mocht je zelf velden of tabellen aan je portaal toevoegen, let er dan op dat de beveiligingsinstellingen ook voor deze onderdelen correct staan. Voor meer informatie kun je contact opnemen met je lead consultant van Lumen.
