Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Gemeente Waalstede verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Gemeente Waalstede heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Nationaal Cyberbureau.

Bij herhaling kan een dwangsom worden opgelegd.

Wat er precies gebeurde

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
21 reacties
Dirkje  dinsdag 22 augustus 2023, 16:24   +14
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
nullpointer  dinsdag 22 augustus 2023, 16:40   +2
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
logrotate  dinsdag 22 augustus 2023, 16:46   +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Anoniem  dinsdag 22 augustus 2023, 17:15   +3
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
gerardx  dinsdag 22 augustus 2023, 20:43   +8
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
lars_adm  23 augustus 2023, 01:51   +11
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bosbeetle moderator  23 augustus 2023, 04:30   +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
gerard31  23 augustus 2023, 08:38   +9
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
gpgpaul  23 augustus 2023, 12:18   +3
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Winston Smith  23 augustus 2023, 13:37   +10
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
frank77  23 augustus 2023, 13:42   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
sysadmin_j  23 augustus 2023, 16:04   +0
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
estherb  23 augustus 2023, 16:35   +14
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
roos_it  23 augustus 2023, 17:36   +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
wizzkizz  23 augustus 2023, 18:09   +5
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
petra_sec  23 augustus 2023, 19:20   +8
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Overvloed  23 augustus 2023, 19:52   +10
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
milan013  23 augustus 2023, 22:20   +1
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
rob_zzp  24 augustus 2023, 00:45   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Overvloed  24 augustus 2023, 01:51   +8
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Sanne de Wit  24 augustus 2023, 07:00   +5
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws