Toon posts:

Gdpr: Wachtwoorden en gebruikersnamen in logbestanden

Pagina: 1
Acties:
Hoi,

Op mijn werk ben ik er achter gekomen dat gebruikersnamen en wachtwoorden in clear text in logbestanden op de servers staan. Naast dat dit een gigantische blunder is van de ontwikkelaar, wil ik graag de discussie alleen richten op de GDPR wetgeving.

Deze logbestanden zijn regelmatig naar de ontwikkelaars (een externe partij) gestuurd. Het loggen van gebruikersnaam en wachtwoord komt regelmatig voor, bij een bepaalde actie. Verder zou alleen IT toegang moeten hebben tot de servers waarop de logs staan.

Ik heb dit een paar weken geleden in het systeem deze vinding gemaakt, en gelijk gemeld aan mijn manager en de application owner. Zij hebben besloten de wachtwoorden van de accounts te laten verlopen, zodat iedereen een nieuw wachtwoord moet instellen. De gebruikers zelf zijn niet geinformeerd over wat de echte oorzaak was.

Ik heb hier geen goed gevoel over. De gebruikersnamen zijn combinaties van de voor en achternaam, en veel gebruikers gebruiken een wachtwoord dat ze ook elders kunnen gebruiken. Stom, maar zo zijn gebruikers nu eenmaal. Waarschijnlijk is er niets met de data gebeurd, maar als ik een van de gebruikers was, had ik dit graag geweten.

Moet hier een officiele melding van worden gemaakt, door de Europese wetgeving?

(Edit: zover ik weet, zitten hier geen emailadressen bij)

  • anboni
  • Registratie: Maart 2004
  • Laatst online: 00:11
Is er een verwerkersovereenkomst met die externe partij? Zoja, dan is er mogelijk niet zoveel aan de hand. Intern zou je dit overigens hoe dan ook aan je DPO (Data Protection Officer) moeten melden. Die kan (moet) vervolgens bepalen of er melding gemaakt moet worden.

https://www.socialcooling.com/



Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee