Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Accountantskantoor Bijl verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Accountantskantoor Bijl heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Digitale Waakhond.

Bij herhaling kan een dwangsom worden opgelegd.

Gevolgen voor gebruikers

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
25 reacties
rainbowtafel  maandag 2 oktober 2023, 13:52   +12
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
sem038  maandag 2 oktober 2023, 14:20   +10
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Jolanda M.  maandag 2 oktober 2023, 14:50   +14
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
eline_sec  maandag 2 oktober 2023, 18:40   +10
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
noor81  maandag 2 oktober 2023, 18:42   +4
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
julianl  maandag 2 oktober 2023, 19:22   +3
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Room42  maandag 2 oktober 2023, 20:13   +10
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
packetloss  maandag 2 oktober 2023, 21:07   +8
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
karin_sec  3 augustus 2023, 00:36   +9
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  3 augustus 2023, 02:22   +1
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Tha Cleaner  3 augustus 2023, 02:53   +2
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Arjan van den Berg  3 augustus 2023, 03:28   +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  3 augustus 2023, 05:24   +13
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
karma4  3 augustus 2023, 07:25   +10
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Anoniem  3 augustus 2023, 07:27   +9
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
MathfoX  3 augustus 2023, 09:07   +5
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wiresharkje  3 augustus 2023, 13:07   +6
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
cloud_duin  3 augustus 2023, 14:48   +5
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
MrBiggles  3 augustus 2023, 15:07   +9
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
bcryptbert  3 augustus 2023, 22:47   +12
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Overvloed  3 augustus 2023, 23:02   +10
Precies dit. Ik heb het hier net getest en kan het bevestigen.
lars72  4 augustus 2023, 00:49   +5
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bitwise  4 augustus 2023, 03:31   +0
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
byte_sluis  4 augustus 2023, 05:24   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Erik van Straten expert  4 augustus 2023, 06:51   +8
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws