Helft van datalekken bij gemeenten niet gemeld bij toezichthouder

data-freeimages-malkowitch

De helft van alle datalekken bij de gemeente is in 2016 niet gemeld bij de Autoriteit Persoonsgegevens. Dit terwijl de meldplicht datalekken die wel verplicht.

Dit blijkt uit onderzoek van van het KRO-NCRV programma Reporter Radio. “Wij overwegen nu wel, aan de hand van deze gegevens, om nog een keer een brief naar die gemeenten te sturen, om nog eens heel scherp uit te leggen hoe de norm nu is, hoe die wordt en dat ze altijd moeten melden, omdat ze serieus risico lopen op boetes als ze dat niet doen”, laat Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens, weten in een reactie aan Reporter Radio.

16 op de 1.000 inwoners getroffen

Bij twee derde van de datalekken lekt het BSN van burgers uit. In 90% liggen namen en adresgegevens op straat. Minimaal 16 op de 1.000 inwoners is in 2016 getroffen door een datalek. Opvallend is dat bij 82% van de datalekken betrokken burgers niet zijn geïnformeerd. Dit is verplicht indien een datalek betrokkenen ernstig kan benadelen. Wolfsen noemt het niet melden van datalekken bij betrokkenen een serieus risico: “Als er een Burger Service Nummer (BSN) toegankelijk is, dan is er al vrij snel gevaar voor mensen, want daar kan je identiteitsfraude mee plegen.”

De aard van de gemelde datalekken is divers. Zo meldde de gemeente Apeldoorn dat computers met persoonsgegevens in een openbare ruimte onterecht toegankelijk is geweest. Voorbeelden van andere gemelde datalekken zijn verkeerd verzonden e-mails met privacygevoelige bestanden, het delen van gegevens in samenwerkingsverbanden van gemeenten of situaties waarbij burgers worden gevraagd persoonsgegevens toe sturen via onbeveiligde formulieren op de website van de gemeente. Ook incidenten met ransomware of phishing zijn gemeld.

Baseline Informatie Beveiliging Nederlandse Gemeenten

Cyber security specialist Mary-Jo de Leeuw van Revnext heeft onderzoek gedaan naar het informatieveiligheidsbeleid. “De Baseline Informatie Beveiliging Nederlandse Gemeenten (BIG) wordt door gemeenten heel verschillend ingevuld. Soms een beleid van 60 pagina’s en soms gewoon helemaal niet”, aldus De Leeuw. De maatregelen zijn opgesteld door Taskforce BID. “Er zou een evaluatie komen, maar die is er niet geweest. Gemeenten hebben in 2013 een resolutie ondertekend om invulling te geven aan ‘Verplichtende zelfregulering’. De taken van de Taskforce zijn overgedragen aan Digicommissaris Bas Eenhoorn. Wat zijn taken zijn, is onduidelijk".

Wolfsen: “Een gemeente heeft heel veel gevoelige gegevens, ook over jeugd, en als die toegankelijk zijn voor derden dan is dat zeer ernstig. Zeker in de jeugd psychiatrie hebben gemeenten tegenwoordig belangrijke taken en dus ook belangrijke gegevens over die kinderen. Als dat in handen komt van mensen waar het niet voor bestemd is, dan kan een kind de rest van zijn leven daar last van hebben.”

Meer over
Lees ook
Gratis handleiding helpt gebruikers anoniem te surfen via het Tor-netwerk

Gratis handleiding helpt gebruikers anoniem te surfen via het Tor-netwerk

Het Tor-netwerk is een anonimiseringsnetwerk waarmee gebruikers anoniem op internet kunnen surfen. Het gebruik van het Tor-netwerk is echter geen garantie dat de identiteit van de gebruikers daadwerkelijk geheim blijft. De gebruiker moet zijn manier van surfen ook aanpassen en goed opletten waar gegevens worden achtergelaten of wordt ingelogd. An1

Nederland ICT: 'Overheid moet meer openheid geven over informatieverzoeken bij bedrijven'

Nederland ICT: 'Overheid moet meer openheid geven over informatieverzoeken bij bedrijven'

Nederland ICT roept de overheid op meer openheid te geven over de informatieverzoeken die in het kader van strafrechtelijk onderzoek bij ICT-bedrijven worden ingediend. Bedrijven mogen van de overheid geen uitspraken doen over deze verzoeken om het strafrechtelijk onderzoek niet in de weg te zitten. Vanuit de maatschappij is echter juist vraag naa1

'Helft van de burgers besteedt geen enkele aandacht aan hun online veiligheid'

'Helft van de burgers besteedt geen enkele aandacht aan hun online veiligheid'

Veel burgers zijn boos over de spionagepraktijken van overheden. Het is dan ook opvallend dat meer dan de helft van de burgers geen enkele maatregelen neemt om zijn online veiligheid te beschermen. Dit blijkt uit een onderzoek van de Britse overheid. Het onderzoek is onderdeel van Cyber Streetwise, een campagne die door de Britse overheid is opge1