Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Universiteit Noord-Holland verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Universiteit Noord-Holland heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Autoriteit Digitale Gegevens.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Achtergrond

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Bij herhaling kan een dwangsom worden opgelegd.

Onderwerpen: privacyavg
25 reacties
Ricardo  vrijdag 2 december 2022, 17:47   +0
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
backupbob  vrijdag 2 december 2022, 19:05   +0
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
kernelduin  vrijdag 2 december 2022, 19:11   +8
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
monique66  vrijdag 2 december 2022, 20:21   +12
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
segfault  vrijdag 2 december 2022, 23:41   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
esther8  3 augustus 2022, 02:44   +3
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bitwise  3 augustus 2022, 03:20   +10
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
zfs_zeger  3 augustus 2022, 03:21   +1
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
erik2000  3 augustus 2022, 03:29   +5
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Bosbeetle moderator  3 augustus 2022, 03:55   +11
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
zsh_gebruiker  3 augustus 2022, 04:12   +13
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
stijn_v2  3 augustus 2022, 06:22   +1
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
femke_zzp  3 augustus 2022, 07:17   +14
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  3 augustus 2022, 08:55   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Tha Cleaner  3 augustus 2022, 09:29   +8
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
hans_adm  3 augustus 2022, 11:51   +9
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Room42  3 augustus 2022, 12:05   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
TDeK  3 augustus 2022, 13:27   +12
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
stijn_dev  3 augustus 2022, 16:19   +8
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
jesse1984  3 augustus 2022, 20:16   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Stijn V.  3 augustus 2022, 22:59   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
logic_muur  3 augustus 2022, 23:12   +11
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bitwise  4 augustus 2022, 03:54   +9
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
arjan23  4 augustus 2022, 06:39   +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Tim S.  4 augustus 2022, 11:01   +9
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws