Skip to main content

D66 wil bijzondere eisen voor ledenadministratie politieke partijen

Politieke partijen verzamelen bijzondere persoonsgegevens van haar leden. Het is daarom van groot belang dat deze informatie goed wordt beveiligd. D66 wil daarom dat de overheid strenge eisen stelt aan politieke partijen, zoals de installatie van een secretaris die verantwoordelijk is voor de ledenadministratie.

Dat blijkt uit schriftelijke vragen die zijn ingediend door Hind Dekker-Abdulaziz (D66). Deze vragen zijn gericht aan de minister van Binnenlandse Zaken en Koninkrijksrelaties Hanke Bruins Slot.

Forum voor Democratie getroffen door datalek

Aanleiding voor de schriftelijke vragen is het datalek bij Forum voor Democratie begin december. Een onbekend iemand wist de volledige ledenadministratie van de partij te downloaden. Hierdoor beschikte hij over voor- en achternamen, woonadressen, geboortedata, contact- en locatiegegevens, en bankrekeningnummers van 92.901 Nederlanders. Door het datalek lagen niet alleen de persoonlijke gegevens van de huidige leden voor het oprapen: ook voormalige leden zoals oost Eerdmans, Annabel Nanninga, Henk Otten, Wybren van Haga en Eva Vlaardingenbroek waren de dupe van het lek.

De oorzaak van het lek werd gevonden in de ForumApp, een applicatie die partijleider Thierry Baudet eind november op het partijcongres had gelanceerd. De applicatie was verbonden met de back-end van de website van Forum voor Democratie. Eenmaal ingelogd bleek het mogelijk om gegevens van andere leden op te vragen. De app controleerde niet of je daarvoor de juiste permissie had. Zodoende kon iedereen die was ingelogd geautomatiseerd de persoonlijke gegevens van anderen raadplegen en downloaden.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

AP gaat ICT-leveranciers preventief controleren
Verder lezen
Zo onderhandel je met cybercriminelen – als laatste redmiddel
Verder lezen
Datalekken aan de lopende band: wat eist de AVG van uw organisatie?
Verder lezen
Het fundament ligt er al dertig jaar
Verder lezen
Neemt je smart-tv stiekem screenshots?
Verder lezen
Als deze onzichtbare systemen uitvallen, staat je auto sneller stil dan je denkt
Verder lezen
Veel mensen kennen hun rechten niet bij automatische besluiten
Verder lezen
Waarom Europa zwaarder inzet op AI-security
Verder lezen
Kamer wil opheldering over ChipSoft-hack: geen incident, maar symptoom van te grote afhankelijkheid
Verder lezen
DigiD-aansluitingen voldoen aan regel, nu de staatssecretaris nog
Verder lezen