Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Provincie Rijndal terug over een verplichte identiteitscontrole

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Provincie Rijndal moet stoppen met een verplichte identiteitscontrole. De maatregel is volgens de uitspraak niet proportioneel.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Hoe het werd ontdekt

Hoger beroep is nog mogelijk.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Onderwerpen: rechtprivacy
16 reacties
wendy_nb  donderdag 6 oktober 2022, 16:09   +5
Proportionaliteit blijft het toverwoord, en terecht.
wizzkizz  donderdag 6 oktober 2022, 18:04   +10
Mooi dat dit ook doorwerkt naar andere partijen.
esther013  donderdag 6 oktober 2022, 19:36   +1
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Erik van Straten expert  donderdag 6 oktober 2022, 19:48   +4
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
rob12  donderdag 6 oktober 2022, 21:53   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
sem_ops  donderdag 6 oktober 2022, 22:22   +7
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
datahaven  donderdag 6 oktober 2022, 23:45   +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Sanne Hendriks  7 augustus 2022, 06:09   +9
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
karma4  7 augustus 2022, 16:01   +10
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Fwiffo  7 augustus 2022, 22:44   +5
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
vimgebruiker  8 augustus 2022, 06:10   +8
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
coldstorage  8 augustus 2022, 07:08   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Antitrust  8 augustus 2022, 07:39   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
bitrot  8 augustus 2022, 09:36   +9
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
snapshotje  8 augustus 2022, 11:50   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
smsloos  8 augustus 2022, 12:29   +12
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws