Ruim 2.300 lekken gemeld bij Autoriteit Persoonsgegevens

Ruim 2.300 lekken zijn in het eerste kwartaal van 2017 gemeld bij de Autoriteit Persoonsgegevens (AP). De meeste lekken zijn gemeld door bedrijven in de sectoren gezondheid en welzijn (27%), financiële dienstverlening (21%) en openbaar bestuur (20%).

De toezichthouder meldt in het eerste kwartaal 135 onderzoeken te zijn gestart naar beveiliging en datalekken. Hierbij gaat het ook om mogelijke datalekken die organisaties niet hebben gemeld. Een deel van deze onderzoeken loopt nog. Het merendeel van de organisaties die in afgeronde onderzoeken zijn onderzocht hebben een waarschuwing gekregen. Over het algemeen leidde dit ertoe dat de overtreding werd beëindigd, meldt de AP. De toezichthouder heeft in het eerste kwartaal van 2017 geen boetes uitgedeeld.

Persoonsgegevens naar verkeerde ontvanger versturen

Het meest voorkomende type datalek was het versturen of afgeven van persoonsgegevens aan de verkeerde ontvanger. Denk hierbij aan een brief met gevoelige gegevens die bij de verkeerde persoon terecht is gekomen en door deze persoon is geopend. 45% van de meldingen bij de AP had betrekking op een dergelijk datalek.

60% van de meldingen in het eerste kwartaal had betrekking op minder dan 10 mensen. Dit hangt volgens de AP samen met het soort datalekken dat het vaakst voorkomt. Indien een brief bijvoorbeeld verkeerd wordt bezorgd, heeft het datalek betrekking op één persoon. In een kleine 4% van de gevallen ging het om een datalek waarbij de gegevens van 5.000 mensen of meer zijn uitgelekt. Een voorbeeld is een ransomwarebesmetting waarbij mogelijk gegevens van 300.000 mensen zijn uitgelekt, waaronder financiële gegevens en kopieën van ID-bewijzen. Een ander voorbeeld is een klantportaal waarbij zowel de NAW-gegevens als het BSN van 480.000 mensen mogelijk zichtbaar zijn geweest voor andere klanten. Het meest omvangrijke datalek dat in het eerste kwartaal gemeld werd had betrekking op 680.000 mensen.

Meer informatie

De AP heeft verschillende documenten vrijgegeven met betrekking tot datalekken die in het eerste kwartaal van 2017 zijn gemeld:

Lees ook
IGEL Now & Next 2025 Frankfurt draait om de toekomst van veilige digitale werkplekken

IGEL Now & Next 2025 Frankfurt draait om de toekomst van veilige digitale werkplekken

IGEL aanbieder van het veilige en toekomstbestendige besturingssysteem voor endpoints en end-user computing, houdt zijn Europese editie van Now & Next 2025 in Frankfurt. Het driedaagse evenement wordt gehouden van dinsdag 4 tot en met donderdag 6 november.

Jaarbeurs/Cybersec Netherlands en LuteijnMedia slaan de handen ineen

Jaarbeurs/Cybersec Netherlands en LuteijnMedia slaan de handen ineen

De samenwerking tussen LuteijnMedia en  Jaarbeurs/Cybersec NL trekt in toenemende mate de aandacht van tal van securitypartijen. De speciale editie van InfoSecurity, een van de vijf IT-platformen van LuteijnMedia, met daarin het beursmagazine van Cybersec Netherlands (10 & 11 september in de Jaarbeurs) geïntegreerd

Orange Business ontvangt SecNumCloud-kwalificatie voor Cloud Avenue SecNum

Orange Business ontvangt SecNumCloud-kwalificatie voor Cloud Avenue SecNum

Orange Business heeft het veiligheidsvisum van de Franse Cybersecurity Agency (ANSSI) voor de SecNumCloud-kwalificatie van zijn Cloud Avenue SecNum-platform ontvangen. Deze hoogste onderscheiding in Europa certificeert dat de toegewijde en private IaaS omgeving van Orange voldoet aan de strengste security- en transparantiestandaarden.