Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Hogeschool Rijndal terug over het bewaren van camerabeelden

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Hogeschool Rijndal moet stoppen met het bewaren van camerabeelden. De maatregel is volgens de uitspraak niet proportioneel.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Hoe het werd ontdekt

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Hoger beroep is nog mogelijk.

Onderwerpen: rechtprivacy
14 reacties
noor42  vrijdag 8 maart 2024, 17:53   +11
Proportionaliteit blijft het toverwoord, en terecht.
karin_ops  9 augustus 2024, 00:58   +10
Mooi dat dit ook doorwerkt naar andere partijen.
Erik van Straten expert  9 augustus 2024, 05:21   +1
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Skygirl  9 augustus 2024, 09:22   +7
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
hexdump  9 augustus 2024, 10:24   +13
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
SPer  9 augustus 2024, 16:28   +4
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Sandra L.  9 augustus 2024, 17:53   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
verax  9 augustus 2024, 22:18   +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
fleur23  10 augustus 2024, 00:18   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
ruud_  10 augustus 2024, 01:03   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
spatieman  10 augustus 2024, 04:22   +14
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
linda_  10 augustus 2024, 06:40   +8
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
fleur_sec  10 augustus 2024, 08:14   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Zerocool  10 augustus 2024, 14:05   +7
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Reageren kan na registratie.
Inloggen
Meer nieuws