Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond legt Provincie Rijndal boete van 1,2 miljoen euro op

Illustratie bij dit bericht.

de Digitale Waakhond heeft Provincie Rijndal een boete van 1,2 miljoen euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Wat te doen

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

Onderwerpen: privacyboeteavg
22 reacties
esther31  vrijdag 19 april 2024, 18:46   +8
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
thijs81  vrijdag 19 april 2024, 19:01   +13
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Anoniem  vrijdag 19 april 2024, 20:49   +1
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Lestat  vrijdag 19 april 2024, 21:19   +10
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Bosbeetle moderator  20 augustus 2024, 07:40   +11
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  20 augustus 2024, 11:11   +2
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
lotte81  20 augustus 2024, 13:14   +7
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
buttonius  20 augustus 2024, 14:20   +7
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bosbeetle moderator  20 augustus 2024, 18:30   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  20 augustus 2024, 18:57   +4
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
server_pad  20 augustus 2024, 19:09   +14
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
offsite  20 augustus 2024, 19:56   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bart_Simpson  20 augustus 2024, 22:01   +10
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  20 augustus 2024, 23:16   +8
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
TDeK  21 augustus 2024, 00:58   +0
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
marcel_x  21 augustus 2024, 06:59   +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
annelies88  21 augustus 2024, 08:05   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
johanw  21 augustus 2024, 10:27   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
binary_steen  21 augustus 2024, 13:43   +2
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bitwise  21 augustus 2024, 13:46   +7
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
wiresharkje  21 augustus 2024, 16:12   +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
vera_ict  21 augustus 2024, 16:33   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Reageren kan na registratie.
Inloggen
Meer nieuws