Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Bankgroep Meridiaan terug over het profileren van klanten

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Bankgroep Meridiaan moet stoppen met het profileren van klanten. De maatregel is volgens de uitspraak niet proportioneel.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Gevolgen voor gebruikers

Hoger beroep is nog mogelijk.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Onderwerpen: rechtprivacy
23 reacties
jolanda_zzp  dinsdag 29 juli 2025, 14:00   +3
Proportionaliteit blijft het toverwoord, en terecht.
Anoniem  dinsdag 29 juli 2025, 14:10   +0
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
julia42  dinsdag 29 juli 2025, 14:40   +14
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
milan_it  dinsdag 29 juli 2025, 18:23   +10
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bitwise  dinsdag 29 juli 2025, 18:37   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Erik van Straten expert  30 juli 2025, 07:01   +11
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  30 juli 2025, 09:54   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  30 juli 2025, 13:13   +8
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Overvloed  30 juli 2025, 13:33   +9
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Anoniem  30 juli 2025, 14:38   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Bart_Simpson  30 juli 2025, 15:21   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
silicon_haven  30 juli 2025, 19:10   +3
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
wendy_nl  30 juli 2025, 19:15   +14
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
SPer  30 juli 2025, 19:16   +9
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
robb  30 juli 2025, 19:25   +3
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
sven020  30 juli 2025, 20:52   +10
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Antitrust  30 juli 2025, 21:57   +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bosbeetle moderator  30 juli 2025, 23:58   +10
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Nietinbeeld  31 juli 2025, 01:18   +6
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Martijn Veenstra  31 juli 2025, 02:53   +4
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
pd_  31 juli 2025, 04:35   +10
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Nietinbeeld  31 juli 2025, 07:37   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
kwibus  31 juli 2025, 08:37   +13
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws