Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Logistiek bedrijf Veerman terug over het bewaren van camerabeelden

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Logistiek bedrijf Veerman moet stoppen met het bewaren van camerabeelden. De maatregel is volgens de uitspraak niet proportioneel.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Gevolgen voor gebruikers

Hoger beroep is nog mogelijk.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Onderwerpen: rechtprivacy
20 reacties
Anoniem  vrijdag 13 oktober 2023, 10:10   +9
Proportionaliteit blijft het toverwoord, en terecht.
Winston Smith  vrijdag 13 oktober 2023, 11:35   +6
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  vrijdag 13 oktober 2023, 14:35   +13
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
grepmaster  vrijdag 13 oktober 2023, 14:35   +13
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Milan K.  vrijdag 13 oktober 2023, 16:47   +4
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
restoretest  vrijdag 13 oktober 2023, 18:09   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
sandra_zzp  vrijdag 13 oktober 2023, 21:29   +1
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
buttonius  14 augustus 2023, 00:01   +11
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
datakamer  14 augustus 2023, 00:21   +1
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
dennis_zzp  14 augustus 2023, 00:37   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Bosbeetle moderator  14 augustus 2023, 03:08   +11
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bitwise  14 augustus 2023, 04:54   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
spatieman  14 augustus 2023, 10:34   +8
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
stijn8  14 augustus 2023, 16:37   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Erik van Straten expert  14 augustus 2023, 18:24   +3
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  15 augustus 2023, 00:18   +4
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
chmod777  15 augustus 2023, 01:15   +12
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
hexdump  15 augustus 2023, 04:14   +13
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
hashcatje  15 augustus 2023, 06:42   +1
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bram Brouwer  15 augustus 2023, 08:35   +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws