Skip to main content

Veilig e mailen: hoe een klein, menselijk foutje tot een datalek kan leiden

Wie kent het niet: een drukke dag, nog even snel een mailtje opstellen, bijlage erbij en klik op Verzenden. Een vergissing is snel gemaakt, zo merkt een school van de stichting Comprix. Een medewerker stuurde per ongeluk een e mail met vertrouwelijke informatie over een leerling naar de verkeerde ouders. Hoe pak je dit aan? Bastiaan Kooij, verantwoordelijk voor ICT: Wees open naar de betrokkenen en vooral: hou digitale veiligheid hoog op de agenda.

Een klein incident in het e mailverkeer kan vervelende gevolgen hebben voor de betrokkenen. Bastiaan Kooij, beleidsmedewerker ICT bij stichting Comprix die 35 openbare basisscholen in Friesland vertegenwoordigt, is zich er goed van bewust. Het ging in ons geval om een medewerker die per ongeluk een mail met vertrouwelijke informatie over een leerling naar de verkeerde ouders stuurde. Toevallig hadden zij ook een kind met die naam. 

Je zakt door de grond 

Deze ouders belden de school dat zij een mail hadden ontvangen die niet voor hen bestemd was. Wat doe je in zo n geval? Kooij: Natuurlijk heel fijn dat zij dit doorgaven. Ze hebben de mail vernietigd. Maar als medewerker zak je natuurlijk door de grond. 

De scholenstichting heeft een protocol Informatiebeveiligingsincidenten en datalekken waarin staat welke stappen genomen moeten worden als er iets misgaat. In dit geval belde de directeur van de school in kwestie naar de ouders van de leerling om te vertellen dat een mail over hun kind naar de verkeerde ouders was gestuurd.  

Autoriteit Persoonsgegevens 

Zij hadden begrip voor de menselijke fout en maakten er geen punt van. De directeur meldde het incident bij het schoolbestuur via een formulier op SharePoint. Ook vanuit het bestuur is contact gezocht met de ouders om excuses te maken. Verder hebben we een melding bij de Autoriteit Persoonsgegevens gedaan, legt Kooij uit.

Verder lezen bij de bron

 

IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Inzicht in je risico’s: onmisbaar voor elke gemeente
In de digitale wereld is het beschermen van informatie en het beheren van risico’s cruciaal, ook voor gemeenten. Waarom dit belangrijk is en hoe je dit aanpakt, lees je in deze blog.
Rapportage Datalekken AP 2023
Te veel organisaties in Nederland die worden getroffen door een cyberaanval, waarschuwen betrokkenen niet dat hun gegevens in verkeerde handen zijn gevallen’. Dit blijkt uit het jaarlijkse overzicht van datalekmeldingen in Nederland van de Autoriteit Persoonsgegevens (AP). In deze blog lees je de belangrijkste conclusies uit het rapport.
Wat is de rol van de Privacy Officer bij BCM?
Het is belangrijk dat de dienstverlening van de gemeente altijd doorgaat, ook in het geval van een incident of calamiteit. Dit noemen we bedrijfscontinuïteit. Nu is de vraag: wat is de rol van de Privacy Officer hierbij? Is dat alleen om de wet na te leven, of speel je ook een rol bij het draaiende houden van de dienstverlening in moeilijke tijden?

Meer recente berichten

Impact van generative AI op cybersecurity landschap groeit
Verder lezen
Politie luidt noodklok over encryptie op digitale platforms in Nederland
Verder lezen
Voorwaarden burgers en zorgverleners bij delen gegevens
Verder lezen
Tot 10 miljoen boete voor onaangepaste cyberbeveiliging
Verder lezen
Hoe AI de SOC expert te hulp schiet
Verder lezen
Kinderporno opsporen met detectiesoftware op mobiel: experts tegen EU wetsvoorstel
Verder lezen
Zoom scherpt privacybeleid voor Europese gebruikers verder aan als resultaat van samenwerking met SURF
Verder lezen
Applicatiebeveiliging in Nederland schiet flink tekort
Verder lezen
Nederlandse cyberexperts waarschuwen voor aanval gijzelsoftware
Verder lezen
Betaaldienst Klarna moet toch hogere boete betalen voor overtreden AVG
Verder lezen