Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Provincie Rijndal verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Provincie Rijndal heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Wat te doen

Bij herhaling kan een dwangsom worden opgelegd.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Onderwerpen: privacyavg
23 reacties
kernelpanic  maandag 12 september 2022, 16:01   +13
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
postfixer  maandag 12 september 2022, 16:48   +7
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
milan99  maandag 12 september 2022, 17:07   +0
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  maandag 12 september 2022, 17:59   +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Bosbeetle moderator  maandag 12 september 2022, 19:04   +2
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
buttonius  maandag 12 september 2022, 21:04   +1
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
quantum_kamer  maandag 12 september 2022, 22:40   +11
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dirkje  maandag 12 september 2022, 22:42   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
127op1  maandag 12 september 2022, 23:50   +5
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Erik van Straten expert  13 september 2022, 07:48   +1
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
roos_it  13 september 2022, 11:47   +9
Precies dit. Ik heb het hier net getest en kan het bevestigen.
tim42  13 september 2022, 16:08   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
sysadmin_j  13 september 2022, 16:44   +1
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
iris2000  13 september 2022, 19:35   +13
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bitwise  13 september 2022, 20:10   +3
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
wendy2k  13 september 2022, 22:46   +2
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Bitwise  13 september 2022, 23:26   +8
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Erik van Straten expert  14 september 2022, 00:16   +12
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
fleur72  14 september 2022, 01:54   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Room42  14 september 2022, 03:28   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
cryptogracht  14 september 2022, 04:58   +14
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Fwiffo  14 september 2022, 10:12   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
daan  14 september 2022, 12:23   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Reageren kan na registratie.
Inloggen
Meer nieuws