Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Provincie Rijndal terug over het bewaren van camerabeelden

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Provincie Rijndal moet stoppen met het bewaren van camerabeelden. De maatregel is volgens de uitspraak niet proportioneel.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Gevolgen voor gebruikers

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Hoger beroep is nog mogelijk.

Onderwerpen: rechtprivacy
18 reacties
karma4  vrijdag 25 juli 2025, 14:17   +7
Proportionaliteit blijft het toverwoord, en terecht.
karma4  vrijdag 25 juli 2025, 16:05   +0
Mooi dat dit ook doorwerkt naar andere partijen.
vector_duin  vrijdag 25 juli 2025, 18:37   +4
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bart_Simpson  vrijdag 25 juli 2025, 19:02   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Anoniem  vrijdag 25 juli 2025, 23:15   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bitwise  26 juli 2025, 00:43   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
patchkust  26 juli 2025, 02:51   +14
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
rootkit_nl  26 juli 2025, 03:49   +11
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Erik van Straten expert  26 juli 2025, 04:24   +10
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
lars_nb  26 juli 2025, 04:49   +13
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Bosbeetle moderator  26 juli 2025, 04:59   +10
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Anoniem  26 juli 2025, 10:13   +1
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Room42  26 juli 2025, 12:48   +0
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Erik van Straten expert  26 juli 2025, 14:18   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Sandra H.  26 juli 2025, 18:06   +11
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
karin_dev  27 juli 2025, 03:06   +2
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
jolanda_zzp  27 juli 2025, 03:29   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  27 juli 2025, 07:50   +8
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws