Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Hogeschool Rijndal terug over het delen van gegevens met adverteerders

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Hogeschool Rijndal moet stoppen met het delen van gegevens met adverteerders. De maatregel is volgens de uitspraak niet proportioneel.

Hoger beroep is nog mogelijk.

Wat er precies gebeurde

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Onderwerpen: rechtprivacy
22 reacties
sanne_beheer  dinsdag 31 december 2024, 15:48   +2
Proportionaliteit blijft het toverwoord, en terecht.
dennis_zzp  dinsdag 31 december 2024, 15:57   +3
Mooi dat dit ook doorwerkt naar andere partijen.
wim_beheer  dinsdag 31 december 2024, 19:16   +1
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
binary_spoor  32 augustus 2024, 00:06   +5
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
wizzkizz  32 augustus 2024, 01:19   +9
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
wendy72  32 augustus 2024, 01:37   +10
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
simone_ict  32 augustus 2024, 02:22   +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  32 augustus 2024, 04:14   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
roosj  32 augustus 2024, 04:18   +12
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
quantumkompas  32 augustus 2024, 13:34   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
cyberhaven  32 augustus 2024, 13:57   +2
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
mailserverman  32 augustus 2024, 19:04   +7
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
9600baud  32 augustus 2024, 21:14   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
peter1  32 augustus 2024, 22:22   +11
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
jesse31  33 augustus 2024, 04:28   +6
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
gpgpaul  33 augustus 2024, 04:58   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
grunn  33 augustus 2024, 06:47   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
chantal013  33 augustus 2024, 09:07   +6
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  33 augustus 2024, 11:08   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  33 augustus 2024, 12:30   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Bitwise  33 augustus 2024, 12:46   +14
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Anoniem  33 augustus 2024, 13:41   +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Reageren kan na registratie.
Inloggen
Meer nieuws