Skip to main content

Opnieuw groot datalek bij SAVE en Veilig Thuis, duizenden interne pagina s op internet

Jeugdzorgbedrijf Samen Veilig Midden Nederland heeft opnieuw te maken met een groot datalek. De systeembeheerder van het bedrijf heeft het complete intranet op het openbare internet gezet. Gegevens van de afgelopen tien jaar waren daardoor door iedereen in te zien. Het gaat om 06 nummers en mailadressen van medewerkers, maar ook wachtwoorden voor instructiefilms en gemeenschappelijke websites. Voor zover bekend zijn er geen clientgegevens openbaar geworden.

Het intranet is een afgeschermde website die alleen voor medewerkers van een bedrijf of organisatie beschikbaar is. Er kunnen bijvoorbeeld dienstmededelingen op staan en nuttige informatie voor het uitoefenen van het werk van het bedrijf. Het intranet van Samen Veilig, dat handelt onder de naam SAVE en Veilig Thuis Utrecht, betreft enkele duizenden pagina s en bestrijkt meerdere jaren.

Openbare kopie

Een bestand met alle pagina s van dat intranet werd door een anonieme bron ter beschikking gesteld aan RTV Utrecht. De meest recente posts zijn van vorig jaar. Volgens de bron is het lek ontstaan doordat een ICT-medewerker wilde testen met een nieuwe versie van het intranet. Daarvoor had hij een kopie gemaakt en op zijn eigen webpagina geplaatst. Die kopie heeft hij naar verluidt onvoldoende afgeschermd. Daarnaast is hij vergeten de kopie na de test weer te verwijderen. Samen Veilig erkent dat er sprake is geweest van een datalek met betrekking tot het intranet. Het bedrijf wil niet ingaan op vragen over hoe het is ontstaan.https://www.youtube.com/embed/Pf_RJ8wgn-E?modestbranding=1&autohide=1&showinfo=0&allowfullscreen=trueIn berichten van het intranet die nu openbaar zijn geworden, zijn diverse vertrouwelijke gegevens te achterhalen. Zo staan er mailadressen en 06-nummers van diverse medewerkers in. Maar er wordt ook verwezen naar personen buiten de eigen organisatie en ook daarvan zijn er persoonlijke contactgegevens te vinden. Een van die personen is Femke van Trier, zij is niet verbonden aan Samen Veilig. Dat haar persoonlijke gegevens op straat zijn komen te liggen noemt ze in een spontane reactie krankzinnig. Meer genuanceerd zegt ze: Het is niet netjes dat ze me dat niet laten weten, zeker als het van SAVE afkomstig is.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.
Zo breng je informatiebeveiligingsbeleid écht tot leven in de organisatie
Bij veel gemeenten voelt informatiebeveiligingsbeleid nog als een verplicht nummer. Zonde! Want een goed informatiebeveiligingsbeleid kan juist richting geven aan de hele organisatie.

Meer recente berichten

IT-afval is het nieuwe datalek
Verder lezen
Zorgbestuurder kan niet meer om cyberbeveiliging heen
Verder lezen
Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder
Verder lezen
Hoe it-leiders regelmatig hun eigen security-regels omzeilen
Verder lezen
Smartphones verzamelen onze data: geen privacy in je broekzak
Verder lezen
Cybersecurity awareness is belangrijk, maar niet alleen in oktober
Verder lezen
EU-voorstel voor Chat Control opnieuw op de schop
Verder lezen
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen
Verder lezen
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update
Verder lezen
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos
Verder lezen