Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Inspectie Gegevensbescherming legt Gemeente Waalstede boete van 290.000 euro op

Illustratie bij dit bericht.

de Inspectie Gegevensbescherming heeft Gemeente Waalstede een boete van 290.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Reactie

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Onderwerpen: privacyboeteavg
26 reacties
buttonius  woensdag 17 september 2025, 15:54   +2
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
sem77  woensdag 17 september 2025, 16:11   +2
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
stijn  woensdag 17 september 2025, 19:41   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  18 september 2025, 00:56   +6
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Bitwise  18 september 2025, 03:46   +5
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Room42  18 september 2025, 05:07   +9
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
MrBiggles  18 september 2025, 05:33   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Sven Brouwer  18 september 2025, 07:56   +3
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Tha Cleaner  18 september 2025, 10:10   +8
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  18 september 2025, 11:59   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
emacser  18 september 2025, 12:27   +8
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  18 september 2025, 12:29   +2
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
rob42  18 september 2025, 14:36   +6
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
rob_x  18 september 2025, 14:42   +13
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
logic_spoor  18 september 2025, 17:31   +7
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Erik van Straten expert  18 september 2025, 18:43   +12
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
buttonius  18 september 2025, 21:55   +14
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
datadijk  18 september 2025, 22:09   +13
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
marcel_sec  18 september 2025, 22:27   +3
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
bianca038  18 september 2025, 23:12   +11
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
packetloss  18 september 2025, 23:56   +4
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
karma4  19 september 2025, 00:35   +6
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  19 september 2025, 03:04   +14
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
peter1  19 september 2025, 04:12   +11
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Eline H.  19 september 2025, 04:15   +5
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
wim77  19 september 2025, 08:26   +12
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws