Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond legt Hogeschool Rijndal boete van 75.000 euro op

Illustratie bij dit bericht.

de Digitale Waakhond heeft Hogeschool Rijndal een boete van 75.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Achtergrond

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Onderwerpen: privacyboeteavg
16 reacties
tim72  dinsdag 23 juli 2024, 16:54   +14
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Bitwise  dinsdag 23 juli 2024, 17:52   +5
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
127op1  dinsdag 23 juli 2024, 20:24   +2
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Sem H.  dinsdag 23 juli 2024, 21:10   +7
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
gerard013  dinsdag 23 juli 2024, 21:26   +7
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
sven_nl  dinsdag 23 juli 2024, 22:42   +14
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Erik van Straten expert  24 juli 2024, 04:18   +6
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
smsloos  24 juli 2024, 05:52   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
daemon9  24 juli 2024, 06:49   +7
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
TDeK  24 juli 2024, 07:13   +10
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
sysadmin_j  24 juli 2024, 08:05   +14
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Overvloed  24 juli 2024, 18:29   +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  24 juli 2024, 20:35   +5
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
jeroen66  25 juli 2024, 00:49   +4
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
lotte23  25 juli 2024, 02:49   +1
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
karma4  25 juli 2024, 13:25   +7
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws