Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau legt Gemeente Waalstede boete van 1,2 miljoen euro op

Illustratie bij dit bericht.

het Nationaal Cyberbureau heeft Gemeente Waalstede een boete van 1,2 miljoen euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Reactie

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

Onderwerpen: privacyboeteavg
18 reacties
Overvloed  vrijdag 13 september 2024, 10:10   +7
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Bosbeetle moderator  vrijdag 13 september 2024, 10:38   +9
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Bosbeetle moderator  vrijdag 13 september 2024, 12:47   +8
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
kernel_brug  vrijdag 13 september 2024, 23:31   +2
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  14 september 2024, 00:14   +7
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
hexdump  14 september 2024, 01:59   +14
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
erik8  14 september 2024, 05:20   +5
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Bram Brouwer  14 september 2024, 06:52   +11
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
siliconpad  14 september 2024, 07:04   +8
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
cryptokring  14 september 2024, 07:04   +14
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
webmailer  14 september 2024, 09:31   +14
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
lotte_sec  14 september 2024, 11:45   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  14 september 2024, 14:57   +12
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
hans_beheer  14 september 2024, 18:29   +0
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  14 september 2024, 19:18   +7
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
semb  15 september 2024, 01:54   +6
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
vector56  15 september 2024, 05:30   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
initd  15 september 2024, 05:35   +8
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Reageren kan na registratie.
Inloggen
Meer nieuws