USB poorten en klein datalek

Een Poolse gemeente maakt een goed gedocumenteerde melding van een datalek en krijgt vervolgens een boete. Zoiets komt vaker voor in de EU lidstaten. Als er iets opvallend is aan deze zaak dan is het wel de kleinschaligheid. Er is slechts een (1) document gelekt. poolse-toezichthouderOm welke gemeente het gaat is kan niet uit het boetebesluit, in het Pools uiteraard, niet worden gehaald. Wat wel bekend is gemaakt, is de hoogte van de boete, aan wie die is opgelegd en waarom. Het gaat om een bestuurlijke boete opgelegd aan de burgemeester en de gemeente. Dat is naar Nederlandse begrippen redelijk uitzonderlijk. Bestuurders bij de overheid hebben tot nu toe in Nederland nog nooit een boete opgelegd gekregen onder de AVG. De hoogte van de Poolse boete is met 10.000 Zloty (omgerekend 2.200 Euro) nog te overzien.

Waarom is de boete opgelegd?

Dat is natuurlijk de belangrijkste vraag en het antwoord is duidelijk. De verwerkingsverantwoordelijke van de gemeente meldde bij de toezichthouder een inbreuk op de bescherming van persoonsgegevens. Een werknemer had een kopie van persoonsgegevens van een bedrijfscomputer naar een onbevoegde gegevensdrager gemaakt. Dat klinkt direct als een document op een USB stick zetten. Elders in het boetebesluit blijkt het inderdaad daarom te gaan. Na de melding is er een onderzoek gestart. De toezichthouder stelde vast dat er geen risicoanalyse was gedaan waarbij naar draagbare opslagmedia is gekeken. Omdat USB sticks – waarschijnlijk onbewust – buiten de scope van de analyse waren gehouden is die hele exercitie nul en waardeloos. Geen rekening houden met USB sticks betekende in dit geval dat alle SUB poorten op de werkstations gewoon voor dataoverdracht te gebruiken waren.

De grote vraag …

Dat er een boete is opgelegd is dus wel te begrijpen. De grote vraag voor de Nederlandse markt, en in het bijzonder de lezers van ITchannelPRO, laat zich raden. Wie weet 100% zeker dat alle USB poorten op alle devices waarvoor hij/zij verantwoordelijk dicht staan om een  datalek te voorkomen?
IT Research & B2B Editor
Gerelateerde berichten

Of het nu in een callcenter, bij de klantenservice, op de verkoopafdeling, bij de receptie of in open en hybride kantooromgevingen is: overal waar communicatie een directe invloed heeft op...

IT- en communicatiedienstverlener Yielder verkoopt per 21 mei 2026 Yielder Audiovisual B.V. en al haar activiteiten aan audiovisuele dienstverlener AVEX. Hierover is overeenstemming bereikt tussen beide partijen. De verkoop is...

Met de komst van Equa versterkt Kreuze haar positie als aanbieder van connectiviteit, werkplek-, IT- en telefonieoplossingen voor het MKB in Zuid-Nederland. Het team van Equa blijft intact en blijft...

De FIOD heeft op 18 mei 2026 een 57‑jarige man uit Amsterdam en een 39‑jarige man uit Den Haag aangehouden op verdenking van het overtreden van de Sanctiewet. Zij worden...

De komende Managed Services Summit Benelux 2026 brengt een brede mix van technologieleveranciers en kanaalspecialisten samen als onderdeel van het nieuwste evenement voor de MSP-gemeenschap. Het evenement vindt plaats op...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
10:00 - 17:00 | Assen
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein