Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond legt Bankgroep Meridiaan boete van 290.000 euro op

Illustratie bij dit bericht.

de Digitale Waakhond heeft Bankgroep Meridiaan een boete van 290.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

Wat te doen

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Onderwerpen: privacyboeteavg
15 reacties
Erik van Straten expert  woensdag 25 september 2024, 13:16   +14
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Anoniem  woensdag 25 september 2024, 14:56   +0
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Skygirl  woensdag 25 september 2024, 16:29   +4
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
dennis_ict  woensdag 25 september 2024, 17:14   +7
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Vera van Leeuwen  woensdag 25 september 2024, 17:29   +11
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
roos_it  woensdag 25 september 2024, 20:40   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  woensdag 25 september 2024, 22:23   +7
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  26 september 2024, 01:19   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
pd_  26 september 2024, 07:51   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
shell72  26 september 2024, 11:23   +14
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Eline D.  26 september 2024, 13:53   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Ricardo  26 september 2024, 23:56   +4
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  27 september 2024, 02:49   +11
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Sven Kuipers  27 september 2024, 07:57   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
argon2anna  27 september 2024, 09:41   +8
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Reageren kan na registratie.
Inloggen
Meer nieuws