Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Gemeente Waalstede verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Gemeente Waalstede heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Digitale Waakhond.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Reactie

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Bij herhaling kan een dwangsom worden opgelegd.

Onderwerpen: privacyavg
15 reacties
Anoniem  donderdag 29 december 2022, 11:22   +11
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Anoniem  donderdag 29 december 2022, 13:44   +4
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
julia007  donderdag 29 december 2022, 13:46   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
systemdhater  donderdag 29 december 2022, 15:35   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
karma4  donderdag 29 december 2022, 20:00   +7
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  donderdag 29 december 2022, 21:15   +3
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
phishvanger  donderdag 29 december 2022, 23:35   +1
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
nullpointer  30 augustus 2022, 01:12   +4
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
iris88  30 augustus 2022, 04:53   +0
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  30 augustus 2022, 07:26   +0
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
jeroen81  30 augustus 2022, 20:10   +2
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
bitrot  30 augustus 2022, 21:05   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
thijs_h  30 augustus 2022, 21:35   +14
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
127op1  31 augustus 2022, 02:31   +13
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  31 augustus 2022, 07:03   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Reageren kan na registratie.
Inloggen
Meer nieuws