Skip to main content

Datalek bij Instituut Mijnbouwschade: tienduizenden documenten in te zien

Documenten van mogelijk tienduizenden Nederlanders zijn door een fout van het Instituut Mijnbouwschade Groningen op straat komen te liggen. Groningers die een schadedossier hebben bij het IMG konden die documenten inzien.

Het gaat om circa 40.000 documenten van regelingen en subsidieaanvragen uit het hele land die lopen bij de Rijksdienst voor Ondernemend Nederland (RVO). De documenten zijn mogelijk zichtbaar geweest voor de circa 70.000 Groningers met een dossier bij het IMG. De documenten bevatten mogelijk fraudegevoelige informatie.

Groninger kon subsidieaanvraag uit Brabant bekijken

Het lek kwam aan het licht toen een Groninger met een schadedossier plotseling online inzage kreeg in het document van iemand anders. Het ging om een subsidieaanvraag uit Brabant voor de energiebesparing van het eigen huis.

De RVO en het IMG maken gebruik van hetzelfde soort administratiesysteem waar regelingen en schademeldingen in worden geregistreerd. Het IMG heeft inmiddels een eigen systeem ontwikkeld. Daar moeten de ongeveer 55.000 dossiers voor fysieke schade, die bestaan uit 2 miljoen documenten zoals brieven en adviesrapporten, naar worden overgezet. Daarbij is een fout gemaakt waardoor het datalek is ontstaan.

Potentieel tienduizenden gedupeerden

Het is niet bekend hoeveel gedupeerden het datalek maakt, maar het is mogelijk dat de 40.000 documenten van verschillende mensen zijn. Het IMG weet nog niet hoeveel Groningers de documenten hebben ingezien en of er documenten zijn gedownload.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen