Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Hogeschool Rijndal verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Hogeschool Rijndal heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Digitale Waakhond.

Bij herhaling kan een dwangsom worden opgelegd.

Wat te doen

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
20 reacties
Anoniem  vrijdag 16 december 2022, 12:25   +7
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Anoniem  vrijdag 16 december 2022, 16:58   +7
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
marcel31  vrijdag 16 december 2022, 18:35   +13
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Lotte T.  vrijdag 16 december 2022, 20:42   +3
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Milan van Leeuwen  vrijdag 16 december 2022, 22:56   +5
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
wendy  17 augustus 2022, 02:46   +3
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Erik van Straten expert  17 augustus 2022, 04:01   +13
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
patch80  17 augustus 2022, 06:00   +7
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
phishvanger  17 augustus 2022, 08:55   +2
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Antitrust  17 augustus 2022, 14:01   +10
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Anoniem  17 augustus 2022, 14:21   +11
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
johanw  17 augustus 2022, 15:35   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
greylist  17 augustus 2022, 16:16   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
verax  17 augustus 2022, 20:03   +10
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Tha Cleaner  17 augustus 2022, 21:48   +6
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
wim88  17 augustus 2022, 23:43   +3
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Bitwise  18 augustus 2022, 00:56   +12
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
SPer  18 augustus 2022, 03:39   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  18 augustus 2022, 06:22   +10
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ruud Smit  18 augustus 2022, 08:28   +7
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws