Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Digitale Waakhond legt Bankgroep Meridiaan boete van 75.000 euro op

de Digitale Waakhond heeft Bankgroep Meridiaan een boete van 75.000 euro opgelegd. Volgens het besluit ontbrak een geldige grondslag voor de verwerking van persoonsgegevens.

De organisatie laat weten het besluit te bestuderen en beraadt zich op bezwaar.

Reactie

Betrokkenen werden niet duidelijk geinformeerd over wat er met hun gegevens gebeurde. Ook ontbrak een bewaartermijn.

De organisatie kreeg eerder een waarschuwing, maar paste de werkwijze niet aan. Dat weegt volgens het besluit zwaar mee in de hoogte van de boete.

Onderwerpen: privacyboeteavg
16 reacties
Ricardo  donderdag 23 juli 2026, 15:41   +2
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
johanw  donderdag 23 juli 2026, 20:42   +11
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
simone_adm  donderdag 23 juli 2026, 22:06   +13
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Nietinbeeld  24 juli 2026, 00:12   +10
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Sem Peters  24 juli 2026, 07:26   +9
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
dennis_beheer  24 juli 2026, 09:23   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
tcpdumpert  24 juli 2026, 10:49   +2
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
linda2k  24 juli 2026, 11:00   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
lotte_ict  24 juli 2026, 11:54   +13
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
peterx  24 juli 2026, 13:48   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
milan_v2  24 juli 2026, 18:06   +11
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
vlan42  24 juli 2026, 18:30   +12
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Dirkje  24 juli 2026, 18:36   +6
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Beheerder_NL  25 juli 2026, 03:02   +10
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  25 juli 2026, 08:07   +11
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  25 juli 2026, 09:36   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Reageren kan na registratie.
Inloggen
Meer nieuws