Waarom Amersfoort een groter probleem heeft dan alleen een datalek
Gegevens van honderdduizend inwoners van gemeente Amersfoort zijn gestolen bij een externe softwareleverancier. Uit een brief van het College blijkt dat de data al jaren geleden verwijderd hadden moeten worden.
Bij het datalek van gemeente Amersfoort komt ook een ander probleem aan het licht: een informatiehuishouding die niet op orde is.
Bij dezelfde hack werden ook gegevens van de Twentse gemeenten Tubbergen en Dinkelland gestolen. Het gaat om namen, adressen, woonplaatsen, geboortedata, geslachtsaanduidingen, e mailadressen en telefoonnummers. Daarnaast is van ongeveer 7000 mensen ook het burgerservicenummer, BSN, buitgemaakt.
Gemeente verzweeg lek wekenlang
Amersfoort verzweeg het datalek wekenlang. Volgens wethouder Johnas van Lammeren wilde de gemeente geen onnodige onrust veroorzaken. Dit meldde hij in een commissievergadering. Eerst wilde Amersfoort meer informatie verzamelen over de precieze omvang van de hack.
Gegevens hadden allang verwijderd moeten zijn
Uit de brief van het Amersfoortse college blijkt dat een groot deel van de gestolen gegevens volgens de wet al lang verwijderd had moeten zijn. Organisaties mogen persoonsgegevens niet langer bewaren dan noodzakelijk is voor het doel waarvoor ze zijn verzameld of verwerkt. Bij het datalek werden echter gegevens gestolen die teruggaan tot 2009.
Verder lezen bij de bron- Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming? - 26 juni 2026
- Terugblik cyberincident - 26 juni 2026
- Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking - 25 juni 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming? | Verder lezen | |
Terugblik cyberincident | Verder lezen | |
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking | Verder lezen | |
Ai dwingt ons om risico’s opnieuw te definiëren | Verder lezen | |
EU legt online surveillance door bedrijven onvoldoende aan banden | Verder lezen | |
Kleine groep gebruikers houdt toegang tot Mythos | Verder lezen | |
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s | Verder lezen | |
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle | Verder lezen | |
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister | Verder lezen | |
Digitale soevereiniteit bestaat niet in zwart-wit | Verder lezen |