Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau legt Netbeheerder Stroomdal boete van 3,4 miljoen euro op

Illustratie bij dit bericht.

het Nationaal Cyberbureau heeft Netbeheerder Stroomdal een boete van 3,4 miljoen euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Gevolgen voor gebruikers

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Onderwerpen: privacyboeteavg
15 reacties
Iris van den Berg  dinsdag 2 juli 2024, 16:39   +10
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Anoniem  dinsdag 2 juli 2024, 20:25   +0
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  dinsdag 2 juli 2024, 20:38   +8
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Anoniem  dinsdag 2 juli 2024, 23:21   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
annelies88  3 juli 2024, 02:06   +3
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Bitwise  3 juli 2024, 02:37   +4
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
karma4  3 juli 2024, 16:00   +3
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
wizzkizz  3 juli 2024, 23:45   +6
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Anoniem  4 juli 2024, 00:23   +7
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
jolanda020  4 juli 2024, 00:58   +10
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Bosbeetle moderator  4 juli 2024, 03:01   +8
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
SPer  4 juli 2024, 04:27   +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
certboterik  4 juli 2024, 10:16   +14
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  4 juli 2024, 14:24   +10
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
bianca_ops  4 juli 2024, 15:39   +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws