Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau legt Hogeschool Rijndal boete van 8,5 miljoen euro op

Illustratie bij dit bericht.

het Nationaal Cyberbureau heeft Hogeschool Rijndal een boete van 8,5 miljoen euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

Achtergrond

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Onderwerpen: privacyboeteavg
22 reacties
dennis013  26 augustus 2025, 01:35   +10
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Nietinbeeld  26 augustus 2025, 01:41   +14
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
chmod777  26 augustus 2025, 03:34   +14
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ricardo  26 augustus 2025, 08:15   +6
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Nietinbeeld  26 augustus 2025, 08:46   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ricardo  26 augustus 2025, 08:52   +5
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
linda_adm  26 augustus 2025, 09:02   +11
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
arjan23  26 augustus 2025, 09:30   +13
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
openssl_fan  26 augustus 2025, 10:06   +9
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  26 augustus 2025, 12:01   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
karin_nb  26 augustus 2025, 12:24   +5
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  26 augustus 2025, 12:29   +9
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
gerard007  26 augustus 2025, 13:18   +12
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
codeduin  26 augustus 2025, 13:49   +8
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
emacser  26 augustus 2025, 14:20   +3
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  26 augustus 2025, 17:33   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
esther_zzp  26 augustus 2025, 21:13   +9
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
netcatje  27 augustus 2025, 01:12   +1
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
daan_sec  27 augustus 2025, 08:12   +1
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
quantumtoren  27 augustus 2025, 09:12   +9
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
sysadmin_j  27 augustus 2025, 10:25   +11
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
tim42  27 augustus 2025, 11:22   +1
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Reageren kan na registratie.
Inloggen
Meer nieuws