Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Het Nationaal Cyberbureau legt Accountantskantoor Bijl boete van 450.000 euro op

het Nationaal Cyberbureau heeft Accountantskantoor Bijl een boete van 450.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Achtergrond

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

Onderwerpen: privacyboeteavg
26 reacties
wendy_dev  donderdag 28 mei 2026, 12:48   +2
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
sandra  donderdag 28 mei 2026, 21:02   +13
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Tim de Graaf  donderdag 28 mei 2026, 22:17   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
arpspoofer  donderdag 28 mei 2026, 22:46   +14
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
spatieman  donderdag 28 mei 2026, 23:02   +4
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  donderdag 28 mei 2026, 23:49   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Tha Cleaner  29 augustus 2026, 01:30   +11
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Sandra de Wit  29 augustus 2026, 03:22   +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
marcelb  29 augustus 2026, 04:11   +11
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
karma4  29 augustus 2026, 05:56   +2
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Ricardo  29 augustus 2026, 12:02   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Ricardo  29 augustus 2026, 13:04   +11
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Bosbeetle moderator  29 augustus 2026, 14:16   +9
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
hexdump  29 augustus 2026, 15:25   +11
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Tha Cleaner  29 augustus 2026, 17:14   +5
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Anoniem  29 augustus 2026, 17:35   +1
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
femke81  29 augustus 2026, 18:02   +4
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
TDeK  29 augustus 2026, 22:10   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Antitrust  30 augustus 2026, 00:15   +9
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
bitrot  30 augustus 2026, 01:59   +1
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Thijs Dijkstra  30 augustus 2026, 02:19   +13
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
ruud_ops  30 augustus 2026, 03:20   +9
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
bianca_x  30 augustus 2026, 06:33   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Martijn Meijer  30 augustus 2026, 08:04   +3
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
wim_zzp  30 augustus 2026, 10:03   +5
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Bosbeetle moderator  30 augustus 2026, 10:16   +2
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Reageren kan na registratie.
Inloggen
Meer nieuws