Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau legt Universiteit Noord-Holland boete van 75.000 euro op

Illustratie bij dit bericht.

het Nationaal Cyberbureau heeft Universiteit Noord-Holland een boete van 75.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

Reactie

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Onderwerpen: privacyboeteavg
17 reacties
rob_x  vrijdag 24 mei 2024, 13:58   +5
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Erik van Straten expert  vrijdag 24 mei 2024, 14:17   +2
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
rob81  vrijdag 24 mei 2024, 18:46   +14
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Erik van Straten expert  vrijdag 24 mei 2024, 20:28   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
bianca31  vrijdag 24 mei 2024, 21:36   +8
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
gerard31  25 augustus 2024, 05:23   +11
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
sysadmin_j  25 augustus 2024, 11:49   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
SPer  25 augustus 2024, 11:57   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  25 augustus 2024, 14:14   +3
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
marcel_nb  25 augustus 2024, 16:20   +9
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
maud020  25 augustus 2024, 19:15   +6
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bosbeetle moderator  25 augustus 2024, 19:23   +8
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
silicon_muur  25 augustus 2024, 19:31   +4
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
buttonius  25 augustus 2024, 21:32   +4
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Anoniem  25 augustus 2024, 21:39   +10
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
chantal72  26 augustus 2024, 04:04   +12
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
vimgebruiker  26 augustus 2024, 10:16   +1
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws