Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Accountantskantoor Bijl verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Accountantskantoor Bijl heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van het Nationaal Cyberbureau.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Reactie

Bij herhaling kan een dwangsom worden opgelegd.

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

Onderwerpen: privacyavg
19 reacties
erik_nb  maandag 19 februari 2024, 22:57   +12
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Anoniem  20 augustus 2024, 03:57   +14
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
greylist  20 augustus 2024, 07:19   +11
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
emacser  20 augustus 2024, 07:22   +9
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
fleur72  20 augustus 2024, 08:23   +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Room42  20 augustus 2024, 10:15   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
noor42  20 augustus 2024, 11:09   +8
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
wendy_nl  20 augustus 2024, 12:41   +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Bosbeetle moderator  20 augustus 2024, 13:14   +11
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
maud_beheer  20 augustus 2024, 17:12   +8
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
marcel_it  20 augustus 2024, 17:12   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Winston Smith  20 augustus 2024, 17:45   +11
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
phishvanger  20 augustus 2024, 19:18   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Roos Vermeulen  21 augustus 2024, 00:12   +7
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Lestat  21 augustus 2024, 05:01   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Erik van Straten expert  21 augustus 2024, 05:52   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
tapedrive  21 augustus 2024, 06:29   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Lestat  21 augustus 2024, 09:47   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
byte91  21 augustus 2024, 13:30   +2
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Reageren kan na registratie.
Inloggen
Meer nieuws