Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Reisorganisatie Verweg terug over het bewaren van camerabeelden

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Reisorganisatie Verweg moet stoppen met het bewaren van camerabeelden. De maatregel is volgens de uitspraak niet proportioneel.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Reactie

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Hoger beroep is nog mogelijk.

Onderwerpen: rechtprivacy
26 reacties
imapklant  dinsdag 5 december 2023, 09:48   +4
Proportionaliteit blijft het toverwoord, en terecht.
Jolanda Brouwer  dinsdag 5 december 2023, 12:16   +6
Mooi dat dit ook doorwerkt naar andere partijen.
lotte_sec  dinsdag 5 december 2023, 14:02   +4
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
daan_sec  dinsdag 5 december 2023, 15:33   +1
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
mtu1500  dinsdag 5 december 2023, 15:59   +7
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Erik van Straten expert  dinsdag 5 december 2023, 18:27   +8
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Erik K.  dinsdag 5 december 2023, 19:14   +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
logicveld  6 augustus 2023, 00:02   +10
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
karma4  6 augustus 2023, 04:40   +1
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
emacser  6 augustus 2023, 04:54   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
karma4  6 augustus 2023, 04:55   +0
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
sven23  6 augustus 2023, 06:29   +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
sem2k  6 augustus 2023, 08:08   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  6 augustus 2023, 08:30   +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Ricardo  6 augustus 2023, 08:32   +9
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
ruud_ops  6 augustus 2023, 16:10   +4
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  6 augustus 2023, 16:35   +5
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  6 augustus 2023, 18:22   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  6 augustus 2023, 19:05   +3
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Hansdrs  6 augustus 2023, 20:28   +4
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
femke2000  6 augustus 2023, 20:34   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
johanw  7 augustus 2023, 00:51   +11
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
daemon9  7 augustus 2023, 01:14   +3
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
milan_v2  7 augustus 2023, 03:50   +5
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
timx  7 augustus 2023, 07:41   +0
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
thijs038  7 augustus 2023, 07:58   +8
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Reageren kan na registratie.
Inloggen
Meer nieuws