Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming legt Provincie Rijndal boete van 290.000 euro op

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming heeft Provincie Rijndal een boete van 290.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Gevolgen voor gebruikers

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Onderwerpen: privacyboeteavg
21 reacties
Sanne de Wit  vrijdag 29 september 2023, 20:45   +10
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
jeroen77  30 september 2023, 02:55   +5
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
sven1984  30 september 2023, 05:21   +7
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
saltywillem  30 september 2023, 05:39   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
iris42  30 september 2023, 12:10   +5
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Tha Cleaner  30 september 2023, 14:59   +6
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
sudoerr  30 september 2023, 15:32   +7
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Erik van Straten expert  30 september 2023, 15:37   +6
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
matrix_haven  30 september 2023, 15:49   +12
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Zerocool  30 september 2023, 16:07   +2
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
annelies81  30 september 2023, 17:26   +9
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Room42  30 september 2023, 19:08   +4
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
simoneb  30 september 2023, 20:43   +9
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
signal_haven  31 september 2023, 01:43   +14
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Bosbeetle moderator  31 september 2023, 07:13   +4
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
sandra_zzp  31 september 2023, 08:07   +11
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Skygirl  31 september 2023, 08:36   +12
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
SPer  31 september 2023, 09:59   +0
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Sanne Hendriks  31 september 2023, 10:47   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
grunn  31 september 2023, 10:52   +9
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
spamfilter  31 september 2023, 12:09   +4
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Reageren kan na registratie.
Inloggen
Meer nieuws