Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Gemeente Waalstede terug over het profileren van klanten

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Gemeente Waalstede moet stoppen met het profileren van klanten. De maatregel is volgens de uitspraak niet proportioneel.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Wat er precies gebeurde

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Hoger beroep is nog mogelijk.

Onderwerpen: rechtprivacy
27 reacties
Frank B.  dinsdag 17 december 2024, 17:17   +9
Proportionaliteit blijft het toverwoord, en terecht.
hashcatje  dinsdag 17 december 2024, 19:54   +3
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Erik van Straten expert  dinsdag 17 december 2024, 20:21   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
chantal_it  dinsdag 17 december 2024, 21:36   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
dennis_zzp  18 augustus 2024, 01:03   +3
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
jolanda2k  18 augustus 2024, 01:29   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
stijn_dev  18 augustus 2024, 04:26   +9
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
bianca_x  18 augustus 2024, 05:52   +7
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
greylist  18 augustus 2024, 09:02   +12
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
gerard007  18 augustus 2024, 09:25   +8
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  18 augustus 2024, 11:40   +11
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Frank van den Berg  18 augustus 2024, 12:18   +1
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
peter_beheer  18 augustus 2024, 13:38   +2
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
sem_  18 augustus 2024, 15:24   +5
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Erik van Straten expert  18 augustus 2024, 16:55   +1
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bosbeetle moderator  18 augustus 2024, 17:18   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
snapshotje  18 augustus 2024, 17:39   +3
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
esther_zzp  18 augustus 2024, 21:56   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Vandyke  19 augustus 2024, 00:45   +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
bas007  19 augustus 2024, 00:46   +9
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Nietinbeeld  19 augustus 2024, 01:51   +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
arjan_  19 augustus 2024, 05:11   +6
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
bas81  19 augustus 2024, 06:49   +0
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
karma4  19 augustus 2024, 08:23   +11
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
tweefactor  19 augustus 2024, 09:42   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
nadinex  19 augustus 2024, 11:54   +7
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
pd_  19 augustus 2024, 15:35   +7
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws