GGD IJsselland verliest USB-stick met persoonlijke informatie

Een onbeveiligde USB-stick van de GGD IJsselland met persoonlijke informatie van een familie uit het Overijssels Balkbrug is verdwenen. De USB-stick werd via de post verstuurd van Zwolle naar Nijmegen, maar is nooit op zijn eindbestemming aangekomen.

Dit meldt De Stentor. Het incident brengt de GGD IJsselland ernstig in de verlegenheid. De getroffen familie heeft al langer een conflict met de GGD IJsselland over de bescherming van persoonsgegevens. “Juist hierover zijn we onder meer in conflict met de GGD, na een onterechte AMK-melding die in 2013 over onze dochter is gedaan”, aldus de familie tegenover De Stentor. De USB-stick is op 7 april door de GGD IJsselland verstuurd naar SMI Expertises in Nijmegen. Dit bedrijf ondersteunt de GGD bij de afhandeling van schadeclaims. Op 15 april bleek dat de USB-stick hier echter nooit is aangekomen.

Persoonlijke informatie

Op de verloren USB-stick staat allerlei persoonlijke informatie over het gezin onbeveiligd opgeslagen. Het gaat hierbij om gedetailleerde informatie over de gezinssituatie, een onterechte beschuldiging van verwaarlozing bij het meldpunt kindermishandeling, onderzoeksrapporten en documenten van bureau jeugdzorg.

Een familielid van het getroffen gezin is niet te spreken over het incident. Vooral dat de onterechte melding bij het meldpunt kindermishandeling nu in combinatie met de persoonlijke informatie van het gezin op straat ligt vindt de familie onverteerbaar. “Hier is het laatste woord nog niet over gesproken”, aldus een familielid tegenover De Stentor.

Autoriteit Persoonsgegevens

De vermissing van de USB-stick is door de GGD IJsselland gemeld bij de Autoriteit Persoonsgegevens. Dit is sinds de invoering van de meldplicht datalekken op 1 januari 2016 verplicht. De getroffen familie heeft al laten weten een advocaat in de arm te zullen nemen om eventuele verdere stappen te onderzoeken.

Nicolette Rigter, directeur Publieke Gezondheid van GGD IJsselland, noemt het incident in een reactie ‘buitengewoon ernstig’. Karla Kuiperij, woordvoerder van de GGS IJsselland, benadrukt dat het versturen van persoonlijke informatie via de post geen standaard werkwijze is. Waarom hier in dit specifieke geval wel voor is gekozen is onduidelijk. Ook geeft Kuiperij aan dat de GGD IJsselland geen afspraken heeft over het gebruik van onbeveiligde USB-sticks. Wel geeft de woordvoerder aan dat de organisatie het beleid voor gegevensstrekking tegen het licht gaat houden.

Meer over
Lees ook
Data Privacy Dag: druk op cybersecurity van organisaties blijft hoog

Data Privacy Dag: druk op cybersecurity van organisaties blijft hoog

Het is vandaag Internationale Data Privacy Dag. Volgens Matt Cooke, Director Cybersecurity Strategy EMEA bij Proofpoint, herinnert deze dag ons aan de druk die organisaties voelen rondom AI en cybersecurity. “Aan de ene kant zorgen generatieve AI en agentische AI voor een productiviteitswinst, maar er is ook een keerzijde”

Nieuw onderzoek KnowBe4: gemiddelde kosten van datalekken stijgen tot 4,88 miljoen dollar

Nieuw onderzoek KnowBe4: gemiddelde kosten van datalekken stijgen tot 4,88 miljoen dollar

De kosten van cyberaanvallen blijven stijgen, met een gemiddelde van 4,88 miljoen dollar voor een datalek in 2024. Dit blijkt uit nieuw onderzoek van KnowBe4, het cybersecurityplatform op het gebied van human risk management. Het rapport benadrukt de groeiende noodzaak voor bedrijven om hun cyberbeveiliging te versterken

Proofpoint:  menselijke factor en GenAI grootste overweging voor databescherming

Proofpoint: menselijke factor en GenAI grootste overweging voor databescherming

De jaarlijkse Europese Data Privacy Dag, wat plaatsvindt op 28 januari, herinnert iedereen aan hoe cruciaal databescherming en –privacy blijven. Dit is ongeacht hoever het technologie- en cybersecuritylandschap ontwikkeld is. De menselijke factor is en blijft een van de belangrijkste punten van kwetsbaarheid op het gebied van dataverlies bij organ1