Franse privacytoezichthouder geeft AVG boetes voor SHA 1 en TLS 1.0 gebruik
De Franse privacytoezichthouder CNIL heeft in 2024 meerdere organisaties AVG boetes gegeven omdat die verouderde encryptie en verbindingsprotocollen gebruikten om data te beschermen. De organisaties gebruikten SHA 1 als hashalgoritme en TLS 1.0 of 1.1, maar die zijn verouderd.
Het is niet bekend om hoeveel organisaties het precies gaat, maar de Commission nationale de l informatique et des libertes of CNIL schrijft dat het in 2024 in totaal 15 sancties heeft opgelegd aan Franse bedrijven voor het overtreden van de AVG. Daarbij deelde de organisatie voor in totaal 98.500 euro aan boetes uit. Het gaat om een reeks aan verschillende overtredingen. Zo hadden de organisaties geen functionaris gegevensbescherming in dienst, deden ze niet aan inzage en verwijderverzoeken en werkten ze slecht mee met de onderzoeken.
Deels draaiden de sancties ook om slechte beveiliging, al specificeert CNIL niet in hoeveel gevallen dat was en welk aandeel dat had in de totale sancties. De toezichthouder zegt dat het boetes heeft uitgedeeld aan meerdere organisaties voor die beveiliging.
Verder lezen bij de bron- Boete voor privacyschending wordt openbaar - 3 september 2026
- Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s - 3 september 2026
- AP: grote toename van privacyklachten - 2 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Boete voor privacyschending wordt openbaar | Verder lezen | |
Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s | Verder lezen | |
AP: grote toename van privacyklachten | Verder lezen | |
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich | Verder lezen | |
Signalen oppikken en analyseren zonder privacyrisicos | Verder lezen | |
Wie is eigenaar van cyberweerbaarheid? | Verder lezen | |
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen | Verder lezen | |
Evaluatie datalek gemeente Epe | Verder lezen | |
Waarom informatiebeveiliging nooit af is | Verder lezen | |
De Cloud Act en digitale soevereiniteit ontrafelt | Verder lezen |