Skip to main content

Veilig e mailen: hoe een klein, menselijk foutje tot een datalek kan leiden

Wie kent het niet: een drukke dag, nog even snel een mailtje opstellen, bijlage erbij en klik op Verzenden. Een vergissing is snel gemaakt, zo merkt een school van de stichting Comprix. Een medewerker stuurde per ongeluk een e mail met vertrouwelijke informatie over een leerling naar de verkeerde ouders. Hoe pak je dit aan? Bastiaan Kooij, verantwoordelijk voor ICT: Wees open naar de betrokkenen en vooral: hou digitale veiligheid hoog op de agenda.

Een klein incident in het e mailverkeer kan vervelende gevolgen hebben voor de betrokkenen. Bastiaan Kooij, beleidsmedewerker ICT bij stichting Comprix die 35 openbare basisscholen in Friesland vertegenwoordigt, is zich er goed van bewust. Het ging in ons geval om een medewerker die per ongeluk een mail met vertrouwelijke informatie over een leerling naar de verkeerde ouders stuurde. Toevallig hadden zij ook een kind met die naam. 

Je zakt door de grond 

Deze ouders belden de school dat zij een mail hadden ontvangen die niet voor hen bestemd was. Wat doe je in zo n geval? Kooij: Natuurlijk heel fijn dat zij dit doorgaven. Ze hebben de mail vernietigd. Maar als medewerker zak je natuurlijk door de grond. 

De scholenstichting heeft een protocol Informatiebeveiligingsincidenten en datalekken waarin staat welke stappen genomen moeten worden als er iets misgaat. In dit geval belde de directeur van de school in kwestie naar de ouders van de leerling om te vertellen dat een mail over hun kind naar de verkeerde ouders was gestuurd.  

Autoriteit Persoonsgegevens 

Zij hadden begrip voor de menselijke fout en maakten er geen punt van. De directeur meldde het incident bij het schoolbestuur via een formulier op SharePoint. Ook vanuit het bestuur is contact gezocht met de ouders om excuses te maken. Verder hebben we een melding bij de Autoriteit Persoonsgegevens gedaan, legt Kooij uit.

Verder lezen bij de bron

 

IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen