Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-09-2018, 13:57 door Anoniem

Door Anoniem: Vraag: Als ik als security-onderzoeker wordt ingehuurd bij een bedrijf en ik ontdek dat persoonsgegevens onbedoeld voor mij toegankelijk zijn, is dat dan een datalek en moet dat worden gemeld? Denk je dat het niet veel uitmaakt of deze toegang bijvoorbeeld van buitenaf mogelijk is ? Of dat je intern een pentest aan het doen bent, binnen een verder beveiligd netwerk waar je vanaf de buitenwereld helemaal niet bij kan ? Het feit dat jij ergens ''onbedoeld bij kan'' zegt uiteindelijk niet zoveel, zonder verdere context. Los van de vraag dat het aan je klant is om wel/geen melding te doen, en dat het aan jou is om je aan je NDA te houden ? Naast te terechte vraag of hier in juridische zin sprake is van een datalek en de vraag of het voor de interne beheersing van je informatiebeveiliging relevant is om intern te melden, is het ook zinvol te weten of de wet van mening is dat je dit moet melden (bij toezichthouder en/of betrokkenen). Art 33 en art 34 geven hierover uitsluitsel; is er sprake van ...

Beschrijf je klacht (Optioneel):

captcha