SVB krijgt boete wegens gebrekkige identiteitscontrole
De Autoriteit Persoonsgegevens, AP, heeft de Sociale Verzekeringsbank, SVB, een boete opgelegd van 150.000 euro wegens gebrekkige identiteitscontrole door de telefonische helpdesk. Clienten met een AOW uitkering liepen hierdoor het risico dat gevoelige informatie terecht zou komen bij de verkeerde personen.
Aanleiding was een klacht van een client in 2019 die erachter kwam dat iemand via de telefonische helpdesk van de SVB uitkeringsinformatie over hem-haar had weten op te vragen. Uit onderzoek van de AP blijkt dat er geen heldere regels waren voor telefonische informatieverstrekking, terwijl er wekelijks duizenden mensen bellen en circa 1.500 servicemedewerkers van de SVB toegang tot clientgegevens. De identiteitscontrole was beperkt tot een aantal eenvoudige vragen die makkelijk te achterhalen waren door buitenstaanders (zoals iemands voornaam, adres en postcode).
Verder lezen bij de bron- De Cyber Resilience Act is sinds 10 december in werking - 14 januari 2025
- Autoriteit Persoonsgegevens kritisch op privacy aspecten in wetsvoorstel financieel toezicht - 14 januari 2025
- Amsterdam zet niet meer in op slimme verkeerslichten wegens privacywetgeving - 13 januari 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
De Cyber Resilience Act is sinds 10 december in werking | Verder lezen | |
Autoriteit Persoonsgegevens kritisch op privacy aspecten in wetsvoorstel financieel toezicht | Verder lezen | |
Amsterdam zet niet meer in op slimme verkeerslichten wegens privacywetgeving | Verder lezen | |
Cybersecuritybedrijven zien AI cyberaanvallen als trend voor 2025 | Verder lezen | |
Amerikanen beschuldigen China van cyberaanval op ministerie: Ernstig incident | Verder lezen | |
Vlaamse privacywaakhond dreigt met verbod op slimme camera s: Dienen om overtredingen te minderen, niet financieel uit te buiten | Verder lezen | |
AP: privacy moet beter als DNB hypotheekgegevens opvraagt | Verder lezen | |
De Tweede Kamer wil een uniforme methodiek voor pentesten | Verder lezen | |
Onderzoek: 84 procent van Fortune 500 bedrijven zakt voor cybersecuritytest | Verder lezen | |
Privacy First bezorgd over uitwisselen Nederlandse patientdata via Microsoft cloud | Verder lezen |