Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau legt Zorggroep Vlietzoom boete van 75.000 euro op

Illustratie bij dit bericht.

het Nationaal Cyberbureau heeft Zorggroep Vlietzoom een boete van 75.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Gevolgen voor gebruikers

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

Onderwerpen: privacyboeteavg
19 reacties
daan99  vrijdag 2 januari 2026, 17:22   +0
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Bitwise  vrijdag 2 januari 2026, 18:54   +12
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
smsloos  vrijdag 2 januari 2026, 19:43   +10
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
quantumkring  vrijdag 2 januari 2026, 21:49   +6
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
SPer  3 augustus 2026, 01:37   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
thijs_adm  3 augustus 2026, 01:49   +13
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Anoniem  3 augustus 2026, 03:24   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
sem_ops  3 augustus 2026, 09:08   +7
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Room42  3 augustus 2026, 09:25   +6
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
sanne_beheer  3 augustus 2026, 12:48   +4
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
argon2anna  3 augustus 2026, 12:56   +2
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Thijs M.  3 augustus 2026, 13:12   +14
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
maartennl  3 augustus 2026, 15:56   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Bitwise  3 augustus 2026, 18:59   +5
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
grunn  3 augustus 2026, 21:08   +4
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
femke2k  4 augustus 2026, 01:13   +9
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Koen J.  4 augustus 2026, 02:25   +8
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
arjan_sec  4 augustus 2026, 05:24   +0
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Beheerder_NL  4 augustus 2026, 08:21   +8
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws