RvIG: Weinig kans op identiteitsfraude na GGD lek

RvIG: Weinig kans op identiteitsfraude na GGD lek

De kans dat er identiteitsfraude kan worden gepleegd met de persoonsgegevens, zoals adresgegevens, telefoonnummers en burgerservicenummers (bsn), die in Nederland zijn gestolen uit de coronasystemen van de Gemeentelijke Gezondheidsdienst (GGD), is klein volgens de Rijksdienst voor Identiteitsgegevens (RvIG). Hoe schatten jullie het risico van dit datalek in? Wordt het slachtoffer hier goed voorgelicht? Lees meer … Lees meer

Het inlichtingenbureau onder vergrootglas bij AP

Het Inlichtingenbureau is opgericht door het ministerie van sociale zaken, om op basis van grootschalige verwerking van gegevens van burgers gemeenten te helpen bij het beoordelen van aanvragen voor uitkeringen en ‘signalen’ van mogelijke fraude door te geven. De Autoriteit Persoonsgegevens vreest dat burgers mogelijk opnieuw slachtoffer kunnen worden van onrechtmatig en ontransparant overheidshandelen en … Lees meer

Grote illegale handel in Corona persoonsgegevens uit GGD systemen

Er wordt grootschalig gehandeld in miljoenen woonadressen, telefoonnummers, e-mailadressen en burgerservicenummers afkomstig uit de twee belangrijkste coronasystemen van de GGD. De politie heeft dit weekend twee personen gearresteerd die worden verdacht van deze illegale datahandel. Het gaat om handel in data uit twee coronasystemen van de GGD: CoronIT, waar de privégegevens van Nederlanders die een … Lees meer

VoetbalTV: Commercieel en gerechtvaardigd belang naast elkaar?

VoetbalTV: Commercieel en gerechtvaardigd belang naast elkaar?

Volgens VoetbalTV kunnen binnen de AVG een commercieel en gerechtvaardigd belang naast elkaar mogelijk zijn. De rechter is het daarmee eens. “Het op voorhand uitsluiten van een bepaald belang als gerechtvaardigd belang, is in strijd met de Europese rechtspraak.””Proportionaliteit en subsidiariteit hebben geen deel uitgemaakt van die beoordeling. Evenmin heeft de Autoriteit Persoonsgegevens (AP) in … Lees meer

Categorieën AVG

Zuid-Korea legt Faceboek 5 miljoen Euro boete op

De Zuid-Koreaanse privacywaakhond (PIPC) heeft Facebook een miljoenenboete opgelegd voor het verstrekken van persoonlijke informatie van gebruikers aan bedrijven. Volgens de gegevensbeschermer zouden de data van ten minste 3,3 miljoen lokale Facebook-gebruikers zonder toestemming gedeeld zijn met maximaal 10.000 bedrijven.Persoonlijke gegevens zoals bijvoorbeeld relatiestatussen, werkervaring en opleidingen werden met andere bedrijven gedeeld als de gebruikers … Lees meer

Categorieën AVG

CSR maakt zich zorgen om afhankelijkheid buitenlandse technologie

De Cyber Security Raad is een nationaal en onafhankelijk adviesorgaan van het kabinet zij maken zich zorgen om de groeiende afhankelijkheid van Nederland als het gaat om de inzet van nieuwe technologische toepassingen of diensten die afkomstig zijn van buitenlandse techbedrijven. Dit kan leiden tot potentiële vendor lock-in en in uitzonderlijke gevallen mogelijke toegang tot … Lees meer

Google moet zijn AVG-boete van 50 miljoen euro betalen

Google verliest beroep op 50 miljoen euro AVG-boete die haar in januari 2019 werd opgelegd. Google zei dat de Franse DPA geen wetgeving over haar heeft, aangezien het hoofdkantoor in Ierland is gevestigd. Lees hier meer over: https://www.adexchanger.com/privacy/google-loses-its-appeal-on-50-million-euro-gdpr-fine/

Categorieën AVG

Bulkdata wordt soms veel langer bewaard door AIVD en MIVD

Bulkdata wordt soms veel langer bewaard door AIVD en MIVD

Uit een rapport van de Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten (CTIVD) blijkt dat bulkdatasets die volgens de Wiv 2017 zijn verzameld, soms integraal (of grotendeels) ten onrechte ‘relevant’ zijn verklaard zodat ze langer dan anderhalf jaar bewaard kunnen worden”. Bulkdatasets zijn gegevensverzamelingen waarvan het merendeel van de gegevens betrekking heeft op organisaties en/of … Lees meer

Categorieën AVG

66% van de EU-banken die Amerikaanse big-tech clouddiensten gebruiken, vormt een risico

66% van de EU-banken die Amerikaanse big-tech clouddiensten gebruiken, vormt een risico

De Europese Commissie gaat achter cloud computing aan, de online gegevensopslag die wordt gedomineerd door grote Amerikaanse bedrijven. Een wetsvoorstel is bedoeld om de bezorgdheid weg te nemen over de afhankelijkheid van een kleine groep providers: voornamelijk Amazon Web Services, Google Cloud, IBM Cloud en Microsoft Azure. Het wetsvoorstel creëert een toezichtsysteem dat is ontworpen … Lees meer

Een Security Awareness-training is het meest effectief als deze elke zes maanden wordt herhaald

Een Security Awareness-training is het meest effectief als deze elke zes maanden wordt herhaald

Bewustwordingstrainingen op het gebied van cybersecurity en phishing moeten na ongeveer zes maanden worden herhaald om ervoor te zorgen dat medewerkers phishingmails goed blijven herkennen. Dat blijkt uit een onderzoek dat door een aantal Duitse universiteiten is uitgevoerd bij een organisatie uit de publieke sector. In Duitsland zijn publieke organisaties verplicht om een informatiebeveiligingsbeheersysteem (ISMS) … Lees meer