Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Vervoerder Randstedelijk terug over een verplichte identiteitscontrole

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Vervoerder Randstedelijk moet stoppen met een verplichte identiteitscontrole. De maatregel is volgens de uitspraak niet proportioneel.

Hoger beroep is nog mogelijk.

Wat er precies gebeurde

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Onderwerpen: rechtprivacy
21 reacties
Anoniem  donderdag 27 november 2025, 14:27   +0
Proportionaliteit blijft het toverwoord, en terecht.
totp_tim  donderdag 27 november 2025, 14:50   +1
Mooi dat dit ook doorwerkt naar andere partijen.
fleur72  donderdag 27 november 2025, 18:27   +2
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
raid5rob  donderdag 27 november 2025, 22:12   +2
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Lars R.  28 augustus 2025, 00:11   +9
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
elinex  28 augustus 2025, 01:58   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
jeroen66  28 augustus 2025, 04:51   +12
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
noor_sec  28 augustus 2025, 04:54   +5
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
johanw  28 augustus 2025, 08:36   +6
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Lars van Leeuwen  28 augustus 2025, 08:56   +6
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
raid5rob  28 augustus 2025, 11:06   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  28 augustus 2025, 12:31   +0
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
wendy31  28 augustus 2025, 15:27   +8
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
johanw  28 augustus 2025, 19:14   +1
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
ruud_ict  28 augustus 2025, 20:13   +1
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
karma4  28 augustus 2025, 20:31   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
dennis013  28 augustus 2025, 22:39   +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
dmarcdirk  29 augustus 2025, 05:20   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
wendy_nl  29 augustus 2025, 07:50   +12
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
bramb  29 augustus 2025, 07:56   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Erik van Straten expert  29 augustus 2025, 11:09   +3
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Reageren kan na registratie.
Inloggen
Meer nieuws