Waarom Amersfoort een groter probleem heeft dan alleen een datalek
Gegevens van honderdduizend inwoners van gemeente Amersfoort zijn gestolen bij een externe softwareleverancier. Uit een brief van het College blijkt dat de data al jaren geleden verwijderd hadden moeten worden.
Bij het datalek van gemeente Amersfoort komt ook een ander probleem aan het licht: een informatiehuishouding die niet op orde is.
Bij dezelfde hack werden ook gegevens van de Twentse gemeenten Tubbergen en Dinkelland gestolen. Het gaat om namen, adressen, woonplaatsen, geboortedata, geslachtsaanduidingen, e mailadressen en telefoonnummers. Daarnaast is van ongeveer 7000 mensen ook het burgerservicenummer, BSN, buitgemaakt.
Gemeente verzweeg lek wekenlang
Amersfoort verzweeg het datalek wekenlang. Volgens wethouder Johnas van Lammeren wilde de gemeente geen onnodige onrust veroorzaken. Dit meldde hij in een commissievergadering. Eerst wilde Amersfoort meer informatie verzamelen over de precieze omvang van de hack.
Gegevens hadden allang verwijderd moeten zijn
Uit de brief van het Amersfoortse college blijkt dat een groot deel van de gestolen gegevens volgens de wet al lang verwijderd had moeten zijn. Organisaties mogen persoonsgegevens niet langer bewaren dan noodzakelijk is voor het doel waarvoor ze zijn verzameld of verwerkt. Bij het datalek werden echter gegevens gestolen die teruggaan tot 2009.
Verder lezen bij de bron- EDPB: dataverzoek van niet EU overheid mag je vaak negeren - 20 december 2024
- Cybersecuritybedrijven zien AI cyberaanvallen als trend voor 2025 - 20 december 2024
- De NIS2 is van kracht: hoe zit het met de verplichtingen voor bestuurders? - 19 december 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
EDPB: dataverzoek van niet EU overheid mag je vaak negeren | Verder lezen | |
Cybersecuritybedrijven zien AI cyberaanvallen als trend voor 2025 | Verder lezen | |
De NIS2 is van kracht: hoe zit het met de verplichtingen voor bestuurders? | Verder lezen | |
Organisaties vragen EU ministers om encryptie en privacy te respecteren | Verder lezen | |
Duizenden datalekken dit jaar door verkeerd geadresseerde post en e mail | Verder lezen | |
NIS2: Stel geen onnodige vragen aan je leveranciers | Verder lezen | |
Deepfakes zaaien twijfel over betrouwbaarheid identitymanagement en authenticatie | Verder lezen | |
Informatiegestuurd werken helpt BOA s effectiever en veiliger handhaven | Verder lezen | |
Vrijwel elk industrieel bedrijf getroffen door cyberaanvallen | Verder lezen | |
Waarom Amersfoort een groter probleem heeft dan alleen een datalek | Verder lezen |