Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Netbeheerder Stroomdal terug over het profileren van klanten

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Netbeheerder Stroomdal moet stoppen met het profileren van klanten. De maatregel is volgens de uitspraak niet proportioneel.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Wat er precies gebeurde

Hoger beroep is nog mogelijk.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Onderwerpen: rechtprivacy
22 reacties
nullpointer  maandag 12 februari 2024, 15:04   +13
Proportionaliteit blijft het toverwoord, en terecht.
Lestat  maandag 12 februari 2024, 19:40   +2
Mooi dat dit ook doorwerkt naar andere partijen.
Fleur M.  maandag 12 februari 2024, 20:48   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
grepmaster  maandag 12 februari 2024, 21:15   +2
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
bramx  maandag 12 februari 2024, 22:25   +14
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
arjan_beheer  maandag 12 februari 2024, 23:39   +0
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
koen23  13 augustus 2024, 01:31   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
ruud_x  13 augustus 2024, 06:03   +5
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
segfault  13 augustus 2024, 07:10   +8
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  13 augustus 2024, 07:55   +8
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
frank77  13 augustus 2024, 13:37   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
femkej  13 augustus 2024, 16:53   +11
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
chantal_it  13 augustus 2024, 17:45   +7
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
erik_beheer  13 augustus 2024, 17:56   +14
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
totp_tim  13 augustus 2024, 20:34   +9
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
sem_ict  13 augustus 2024, 21:14   +12
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  13 augustus 2024, 23:29   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Arjan de Boer  13 augustus 2024, 23:30   +10
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
rootkit_nl  14 augustus 2024, 05:46   +7
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Anoniem  14 augustus 2024, 06:43   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
simoneq  14 augustus 2024, 08:38   +6
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
127op1  14 augustus 2024, 08:48   +2
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Reageren kan na registratie.
Inloggen
Meer nieuws