Politie kampt met ernstige beveiligingsproblemen door onvoldoende controle

Volgens een rapport van de Auditdienst Rijk schoot de informatiebeveiliging bij de politie ernstig tekort. Medewerkers konden zonder toezicht gevoelige gegevens downloaden en kopiëren, en tweehonderd usb-sticks met vertrouwelijke informatie zijn verloren gegaan. De kwetsbaarheden kwamen naar voren na de arrestatie van een medewerker die staatsgeheimen zou hebben gelekt naar de Marokkaanse inlichtingendienst DGED. Het … Lees verder

Gemeente Utrecht medewerkers geven inloggegevens prijs na voice phishing tests

De Rekenkamer Utrecht heeft ontdekt dat medewerkers van de gemeente kwetsbaar zijn voor social engineering-aanvallen. Tijdens tests in juni 2024 werden vijf usb-sticks in gemeentelijke gebouwen achtergelaten; twee daarvan werden onveilig geopend. Daarnaast werden zeven medewerkers telefonisch benaderd, waarbij vier hun inloggegevens invoerden op een valse ICT Servicedesk-pagina. (Bron: security.nl)

Veel datalekken in 2023 bij gemeente Haarlem door verloren mobiele apparaten en verkeerd geadresseerde communicatie

In 2023 heeft de gemeente Haarlem veertig datalekken geregistreerd, waarvan vijftien zijn gemeld bij de Autoriteit Persoonsgegevens. Een groot aantal incidenten werd veroorzaakt door verloren mobiele apparaten, terwijl andere lekken ontstonden door verkeerd geadresseerde e-mails en brieven, en het publiceren van niet-geanonimiseerde documenten. Om datalekken sneller te kunnen melden, heeft de gemeente een speciale meldknop … Lees verder

Gemeente Zutphen registreert 30 datalekken in 2023 door gebrekkige organisatie van verantwoordelijkheden

De gemeente Zutphen heeft in 2023 te maken gehad met meerdere beveiligingsincidenten, waarvan 30 als datalek zijn geregistreerd. Een groot datalek moest worden gemeld bij de Autoriteit Persoonsgegevens. Dit kwam door een gebrek aan duidelijkheid over wie verantwoordelijk is voor de bescherming van persoonsgegevens, zoals geconcludeerd door een onafhankelijke Functionaris Gegevensbescherming. Hierdoor gingen tientallen dossiers … Lees verder

GGD Hollands Noorden meldt 174 datalekken in 2023

In 2023 registreerde de GGD Hollands Noorden, de gezondheidsdienst voor zestien gemeenten in Noord-Holland Noord, 174 datalekken. Deze incidenten waren vaak het gevolg van verkeerd geadresseerde post of e-mails, waarbij vertrouwelijke informatie in verkeerde handen terechtkwam. (Bron: noordhollandsdagblad.nl)

Gebrekkige privacybescherming bij gemeente Smallingerland leidt tot 23 datalekken in 2023

De gemeente Smallingerland heeft aanzienlijke tekortkomingen in de bescherming van privacygegevens, aldus het jaarverslag van de functionaris gegevensbescherming. Er werden onvolkomenheden in zowel technische als organisatorische beveiligingsmaatregelen vastgesteld, wat resulteerde in 23 datalekken in het jaar 2023. De gemeente heeft wel actie ondernomen om deze incidenten op te lossen en heeft het kennisniveau van haar … Lees verder

AP rapporteert non-conformiteit bij boa-werkgevers omtrent Wet politiegegevens

Uit een onderzoek van de Autoriteit Persoonsgegevens (AP) blijkt dat meer dan de helft van de werkgevers van buitengewoon opsporingsambtenaren (boa’s) zich niet houdt aan de Wet politiegegevens (Wpg). De AP constateert wel verbeteringen ten opzichte van vorig jaar, aangezien in januari van het vorige jaar nog twee derde van de boa-werkgevers geen auditrapport had … Lees verder

Jaaroverzicht 2023 onthult toename in datalekken bij gemeente Eindhoven

Het jaaroverzicht van 2023 van de gemeente Eindhoven toont een stijging in het aantal datalekken tot 266 incidenten, variërend van verkeerd verstuurde communicatie tot het verlies van apparatuur. De Autoriteit Persoonsgegevens houdt de gemeente onder verscherpt toezicht vanwege zorgen over de omgang met persoonsgegevens. Bij 28 ernstige lekken is er melding gemaakt bij de AP. … Lees verder

Zorgelijke toename van datalekken bij de SVB in 2023

In 2023 meldde de Sociale Verzekeringsbank (SVB) een stijging in het aantal datalekken tot 669 incidenten, een toename vergeleken met het jaar ervoor. Deze lekken, voornamelijk veroorzaakt door verkeerd geadresseerde correspondentie, hadden meestal beperkte impact op de betrokken personen. Desondanks werd de SVB beboet voor een specifiek incident uit 2019, waarbij de privacywaarborgen onvoldoende bleken. … Lees verder

UWV kampt met honderden datalekken in 2023

Het Uitkeringsinstituut Werknemersverzekeringen (UWV) heeft in 2023 honderden datalekken ervaren (samen met SVB meer dan 1000). Deze omvatten specifieke incidenten zoals onjuiste toegang tot persoonsgegevens, het per ongeluk versturen van gevoelige informatie, en onder andere fouten in de beveiliging van digitale systemen. (Bron: security.nl)