Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming legt Bankgroep Meridiaan boete van 75.000 euro op

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming heeft Bankgroep Meridiaan een boete van 75.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Hoe het werd ontdekt

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Onderwerpen: privacyboeteavg
18 reacties
chantal_it  vrijdag 2 september 2022, 11:00   +14
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
dennis2k  vrijdag 2 september 2022, 11:49   +8
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
sudoerr  vrijdag 2 september 2022, 13:48   +2
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
pd_  vrijdag 2 september 2022, 14:59   +0
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
offsite  vrijdag 2 september 2022, 16:03   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
hexdump  vrijdag 2 september 2022, 16:35   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
cronjob  vrijdag 2 september 2022, 22:37   +5
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
esther1984  vrijdag 2 september 2022, 23:40   +5
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
arjanq  3 september 2022, 00:30   +7
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
petra_sec  3 september 2022, 02:46   +7
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Erik van Straten expert  3 september 2022, 03:22   +10
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Fwiffo  3 september 2022, 03:38   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
tim42  3 september 2022, 06:32   +1
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
openssl_fan  3 september 2022, 07:57   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Erik van Straten expert  3 september 2022, 22:25   +9
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
MathfoX  4 september 2022, 00:05   +0
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
karma4  4 september 2022, 00:27   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
tcpdumpert  4 september 2022, 04:17   +1
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Reageren kan na registratie.
Inloggen
Meer nieuws