Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-09-2018, 09:58 door Anoniem

Als je elk hoog risico zou moeten melden, dan had de autoriteit miljoenen meldingen of hebben we allemaal altijd 100% clean vulnerability scans?! Onzin, want de AVG schrijft niet voor dat je vulnerabilities moet melden. Verder gaat deze discussie over persoonsgegevens, welke wel vallen onder de AVG. Ja, de klant is meldingplichtig, indien er sprake is van een onveilige verwerking van persoonsgegevens, dat een lek van deze gegevens tot gevolg kan hebben. De pentester moet zijn bevindingen melden aan de klant, en daar houdt zijn verantwoordelijkheid op. De beslissing om wel/niet te melden bij CBP ligt bij de klant, en daarover hoef je aan de pentester als klant geen feedback over de geven. Je moet de AVG toepassen zoals die bedoeld is, niet doorslaan. Je moet je ook afvragen in welke gevallen je wel, en in welke gevallen je niet, meldingsplichtig bent onder de AVG. Immers zullen 99% van bevindingen van pentesters, die niets met persoonsgegevens te maken hebben, niets te maken hebben met deze ...

Beschrijf je klacht (Optioneel):

captcha