Skip to main content

Bijna 10 duizend meldingen van een datalek

In de eerste helft van 2024 kreeg de Autoriteit Persoonsgegevens ruim 9,8 duizend keer een datalekmelding binnen van bedrijven en organisaties. Hiermee ligt het aantal datalekmeldingen lager dan in de eerste helft van zowel 2023 als 2022, beide 10,5 duizend. Bij datalekken kan het onder andere gaan om fouten bij het versturen van e mails met verkeerde persoonsgegevens, hacking of phishing. Meestal kwam het datalek juist van een incident met een brief of postpakket. Datalekken kwamen het meest voor bij grote bedrijven. Dit blijkt uit cijfers van het CBS en de Autoriteit Persoonsgegevens, AP.

De AP is in 2023 samen met het CBS een project gestart om informatie uit datalekken die bij de AP gemeld zijn beschikbaar te stellen voor wetenschappelijk en statistisch onderzoek. De samenwerking betreft een proefproject. De cijfers van de AP zijn voorlopig.

In 41 procent van de datalekmeldingen door bedrijven en organisaties in de eerste helft van 2024, ging het om een incident met een brief of postpakket met persoonsgegevens. Ook in voorgaande jaren kwam dit type incident het meeste voor. Het gaat hier bijvoorbeeld om een brief of postpakket dat is verstuurd of afgegeven aan een verkeerde ontvanger, of een brief of postpakket dat geopend retour is ontvangen of is kwijtgeraakt.

In 18 procent van de gevallen ging het om een datalek waarbij er iets misging met persoonsgegevens in een email, zoals versturen aan een verkeerde ontvanger. In 8 procent van de datalekmeldingen vond er een vorm van cybercrime plaats, zoals hacking, malware of phishing.

Daarnaast kan het bij de overige incidenten, 33 procent, gaan om onder andere persoonsgegevens die zijn toegevoegd aan een verkeerd dossier, persoonsgegevens van een klant die zijn getoond in het verkeerde klantportaal, of om een usb stick of papier met persoonsgegevens dat is kwijtgeraakt.

Vooral datalekmeldingen van grote bedrijven

Bijna 7 op de 10 datalekmeldingen werd gedaan door een groot bedrijf of grote organisatie, 250 of meer werknemers. Hiermee vertegenwoordigen grote bedrijven of organisaties, 0,2 procent van alle bedrijven in Nederland, een relatief groot aandeel in de datalekmeldingen. Veel minder meldingen kwamen van kleinere bedrijven, 0 tot 50 of 50 tot 250 werknemers. Beide iets meer dan 1 400 meldingen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Wie heeft zicht op alle camera’s in de publieke ruimte?
Verder lezen
Tweede Kamer neemt Cyberbeveiligingswet aan
Verder lezen
Nieuwe Amerikaanse wet moet ASML-verkoop aan China stoppen
Verder lezen
Cy­ber­se­cu­ri­ty awareness via ge­per­so­na­li­seer­de game bij Gemeente Meierijstad (Phantom’sLab)
Verder lezen
Hoogleraar pleit wegens datalekken voor professionele digitale architecten
Verder lezen
Realiteit van ransomware: kruip in het hoofd van een hacker
Verder lezen
Docenten kijken na met AI: slimme tijdsbesparing of risicovol?
Verder lezen
AI in het bedrijfsleven: innovatie stimuleren zonder het cyberrisico te vergroten
Verder lezen
AP wijst scholen op privacyrisico’s bij gebruik van digitale leermiddelen
Verder lezen
Adviescollege ICT publiceert concrete veiligheidslessen
Verder lezen