Skip to main content

Wat kun je zelf doen om datadiefstal en identiteitsfraude te voorkomen?

Persoonsgegevens zijn tegenwoordig goud waard. Je naam, adres, telefoonnummer, geboortedatum of zelfs een kopie van je identiteitsbewijs worden door bedrijven steeds vaker gevraagd. Vaak gebeurt dat zonder dat duidelijk is waarom die gegevens eigenlijk nodig zijn. Dat brengt gevaren met zich mee. Want hoe meer gegevens ergens opgeslagen staan, hoe groter de kans dat ze ooit uitlekken of worden gestolen.

De recente grote datalekken bij onder andere telecomprovider Odido en onderwijsplatform Canvas laten opnieuw zien hoe kwetsbaar persoonlijke informatie kan zijn. Cybercriminelen publiceren gestolen gegevens soms online wanneer bedrijven weigeren losgeld te betalen. Daarmee kunnen criminelen vervolgens identiteitsfraude plegen.

Wat kunnen criminelen met jouw gegevens?

Met gestolen persoonsgegevens kunnen criminelen bijvoorbeeld:
* abonnementen afsluiten;
* bankrekeningen openen;
* aankopen doen;
* phishingaanvallen uitvoeren;
* of zich online voordoen als iemand anders.

Identiteitsfraude neemt al jaren toe. Criminelen combineren vaak gegevens uit meerdere datalekken om zo complete profielen van slachtoffers op te bouwen. Juist daarom is het belangrijk om kritisch om te gaan met de informatie die je deelt.

Bedrijven vragen vaak meer dan nodig

Volgens de Algemene Verordening Gegevensbescherming (AVG) mogen bedrijven alleen persoonsgegevens vragen die strikt noodzakelijk zijn voor hun dienstverlening. Voor een restaurantreservering zijn bijvoorbeeld meestal alleen:
* je naam;
* het aantal personen;
* en eventueel een telefoonnummer nodig.

Toch vragen bedrijven regelmatig extra gegevens zoals geboortedata, e-mailadressen of zelfs kopieën van identiteitsbewijzen zonder duidelijke noodzaak. De Autoriteit Persoonsgegevens benadrukt dat consumenten in principe het recht hebben om onnodige gegevens te weigeren. Een bedrijf mag je normaal gesproken niet verplichten méér informatie te geven dan noodzakelijk is.

Wat kun je zelf doen?

Geef zo min mogelijk gegevens af
De belangrijkste regel is eenvoudig: geef alleen informatie die echt noodzakelijk is. Vraag jezelf af:

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Datalek bij webshop drogisterijketen DA raakt 236.000 klanten
Verder lezen
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen
Verder lezen
Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen