Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Gemeente Waalstede terug over een verplichte identiteitscontrole

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Gemeente Waalstede moet stoppen met een verplichte identiteitscontrole. De maatregel is volgens de uitspraak niet proportioneel.

Hoger beroep is nog mogelijk.

Achtergrond

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Onderwerpen: rechtprivacy
20 reacties
offsite  donderdag 22 augustus 2024, 20:20   +4
Proportionaliteit blijft het toverwoord, en terecht.
sudoerr  23 augustus 2024, 00:34   +0
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
hans007  23 augustus 2024, 05:07   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Tha Cleaner  23 augustus 2024, 05:11   +5
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
joost88  23 augustus 2024, 06:41   +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Skygirl  23 augustus 2024, 08:20   +12
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bosbeetle moderator  23 augustus 2024, 09:42   +10
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  23 augustus 2024, 10:03   +14
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
jeroen_h  23 augustus 2024, 12:32   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Milan van Leeuwen  23 augustus 2024, 12:50   +3
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
martijn1984  23 augustus 2024, 20:47   +9
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  23 augustus 2024, 20:47   +10
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
martijn1984  24 augustus 2024, 00:14   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
tim99  24 augustus 2024, 02:14   +9
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
daan81  24 augustus 2024, 03:40   +2
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
roos77  24 augustus 2024, 03:50   +7
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
wendy_x  24 augustus 2024, 08:36   +2
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
signal_haven  24 augustus 2024, 08:39   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Bitwise  24 augustus 2024, 10:59   +0
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  24 augustus 2024, 12:44   +0
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws