Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Accountantskantoor Bijl terug over een verplichte identiteitscontrole

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Accountantskantoor Bijl moet stoppen met een verplichte identiteitscontrole. De maatregel is volgens de uitspraak niet proportioneel.

Hoger beroep is nog mogelijk.

Wat er precies gebeurde

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Onderwerpen: rechtprivacy
22 reacties
Thijs W.  donderdag 1 september 2022, 14:14   +4
Proportionaliteit blijft het toverwoord, en terecht.
Anoniem  donderdag 1 september 2022, 14:50   +10
Mooi dat dit ook doorwerkt naar andere partijen.
nadine013  donderdag 1 september 2022, 17:07   +2
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
grunn  donderdag 1 september 2022, 17:13   +9
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bitwise  donderdag 1 september 2022, 18:27   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Bitwise  donderdag 1 september 2022, 19:07   +0
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
hexdump  donderdag 1 september 2022, 23:19   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
MrBiggles  2 september 2022, 01:07   +3
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
pgp_pete  2 september 2022, 01:13   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
joost77  2 september 2022, 03:43   +2
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Stijn Kok  2 september 2022, 06:45   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
simone99  2 september 2022, 16:29   +9
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  2 september 2022, 18:50   +0
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
simone_nl  2 september 2022, 19:36   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
sysadmin_j  2 september 2022, 21:16   +13
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
simoneb  2 september 2022, 21:47   +2
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
hans_beheer  2 september 2022, 21:56   +8
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  3 september 2022, 02:18   +7
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Hansdrs  3 september 2022, 03:34   +11
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Overvloed  3 september 2022, 05:28   +7
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
packethoek  3 september 2022, 09:28   +1
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
firewalletje  3 september 2022, 10:45   +0
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws