Na meerdere incidenten lukt het Jeugdzorgbedrijf Samen Veilig Midden Nederland nog steeds niet om het veelvuldig lekken van gegevens te voorkomen. Na een groot datalek in 2019 is het ook de afgelopen jaren meerdere keren misgegaan. De laatste twee jaar zijn er meerdere incidenten geweest van mails met persoonlijke informatie die verstuurd werden naar willekeurige derden.
Het is te lezen in interne notulen van het jeugdzorgbedrijf. Ook meldde zich bij RTV Utrecht een slachtoffer van meerdere datalekken. Haar dossier ging tot haar afschuw naar een wildvreemde, terwijl ze zelf informatie uit een heel ander dossier kreeg toegestuurd.
Het bedrijf kwam eerder in het nieuws toen ze vergaten een website te sluiten. Destijds lagen er duizenden dossiers op straat. In 2019 onthulde RTL Nieuws dat 3.278 dossiers van 2.702 kinderen per ongeluk openbaar gemaakt zijn. In de dossiers staat uiterst gevoelige informatie, zoals psychische stoornissen, details over seksueel misbruik en zelfmoordpogingen. Het lek ontstond bij een naamsverandering. De oude website werd niet goed afgesloten. Anderen kochten het domein, en openden een e-mailserver, met daarop oude e-mailadressen. In die mailboxen kwamen de duizenden dossiers binnen, zonder dat Samen Veilig het opmerkte.
Dat het veel vaker fout gaat met vertrouwelijke informatie bij Samen Veilig, bleek eerder dit jaar uit correspondentie die RTV Utrecht heeft ingezien. In 2017, gelijktijdig met het grote datalek verloor een medewerker van het bedrijf twee tassen met vertrouwelijke dossiers van diverse clienten. De dossiers werden uit zijn auto gestolen.
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
BoF: Gemeenten hebben AVG basis nog steeds niet op orde | Verder lezen | |
Incidentresponsplan Ransomware | Verder lezen | |
Nederlandse datacenters en DNS providers krijgen zorg en meldplicht | Verder lezen | |
Nederlandse gemeenten sturen onbewust data naar VS | Verder lezen | |
Overheden kunnen elkaar straks waarschuwen over criminele praktijken | Verder lezen | |
Wat hebben we geleerd van cyberaanvallen op kritieke infrastructuur? | Verder lezen | |
NCTV: Risico op ontwrichting groter door scheefgroei dreiging en weerbaarheid | Verder lezen | |
Een op de vijf IT beslissers heeft weinig vertrouwen in databescherming en privacy van de cloud | Verder lezen | |
Beschermt de Autoriteit Persoonsgegevens privacy, of verstoort ze de vrije markt? | Verder lezen | |
Het is geen keuze, beveilig die digitale ramen | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap