Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau legt Gemeente Waalstede boete van 75.000 euro op

Illustratie bij dit bericht.

het Nationaal Cyberbureau heeft Gemeente Waalstede een boete van 75.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Wat te doen

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Onderwerpen: privacyboeteavg
21 reacties
marcel_ict  woensdag 29 oktober 2025, 20:43   +11
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
svennl  woensdag 29 oktober 2025, 21:04   +5
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
monique_dev  woensdag 29 oktober 2025, 23:42   +5
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  30 augustus 2025, 06:19   +3
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
binary49  30 augustus 2025, 10:53   +0
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
annelies88  30 augustus 2025, 11:16   +14
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
femkej  30 augustus 2025, 12:06   +8
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
karma4  30 augustus 2025, 12:51   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Sven Brouwer  30 augustus 2025, 13:51   +4
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Erik van Straten expert  30 augustus 2025, 15:46   +12
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
mailserverman  30 augustus 2025, 16:53   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
cryptoschild  30 augustus 2025, 18:04   +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  31 augustus 2025, 01:03   +2
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bas J.  31 augustus 2025, 02:31   +7
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Bitwise  31 augustus 2025, 03:25   +3
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ricardo  31 augustus 2025, 07:08   +10
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
127op1  31 augustus 2025, 07:35   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
julia007  31 augustus 2025, 10:40   +1
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
linda2k  31 augustus 2025, 11:47   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Bitwise  31 augustus 2025, 15:30   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
bramb  31 augustus 2025, 15:52   +7
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Reageren kan na registratie.
Inloggen
Meer nieuws