Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Uitzendbureau Startpunt verwerkte persoonsgegevens zonder grondslag

Illustratie bij dit bericht.

Uitzendbureau Startpunt heeft persoonsgegevens verwerkt zonder dat daarvoor een geldige grondslag bestond, zo blijkt uit onderzoek van de Inspectie Gegevensbescherming.

Bij herhaling kan een dwangsom worden opgelegd.

Wat er precies gebeurde

Er was geen toestemming gevraagd en een beroep op gerechtvaardigd belang ging volgens de toezichthouder niet op.

De organisatie moet de verwerking staken en betrokkenen informeren over wat er is gebeurd.

Onderwerpen: privacyavg
22 reacties
Fwiffo  vrijdag 6 december 2024, 13:39   +3
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
ruud_ict  vrijdag 6 december 2024, 18:07   +14
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Milan van Leeuwen  vrijdag 6 december 2024, 18:42   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Fwiffo  vrijdag 6 december 2024, 20:45   +11
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Ricardo  vrijdag 6 december 2024, 22:15   +1
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  vrijdag 6 december 2024, 22:33   +13
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Tha Cleaner  7 augustus 2024, 03:00   +3
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
simonenl  7 augustus 2024, 03:15   +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
bitrot  7 augustus 2024, 06:52   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
karma4  7 augustus 2024, 11:23   +5
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
lotte66  7 augustus 2024, 16:52   +9
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
bcryptbert  7 augustus 2024, 17:19   +3
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
vector56  7 augustus 2024, 17:36   +14
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
joost_ict  7 augustus 2024, 19:04   +6
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
maud038  7 augustus 2024, 21:35   +2
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Bosbeetle moderator  7 augustus 2024, 22:31   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Ricardo  8 augustus 2024, 02:17   +10
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  8 augustus 2024, 02:57   +9
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
petraj  8 augustus 2024, 05:52   +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
iris_ict  8 augustus 2024, 07:30   +8
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Tha Cleaner  8 augustus 2024, 08:04   +6
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  8 augustus 2024, 10:56   +5
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws