blog

    Groot aantal gemeenten getroffen door datalekken

    Groot aantal gemeenten getroffen door datalekken

    Groot aantal gemeenten getroffen door datalekken

    Eerder heb je kunnen lezen dat door een hack op de servers van de gemeente Almelo een enorme hoeveelheid gegevens was gestolen. De omvang was enorm; het ging om 20 gigabyte aan data. Nu liggen zowel persoonsgegevens van inwoners van zeker acht Limburgse gemeenten, Zutphen en Noordenveld, als van gemeenten rond Nijmegen mogelijk op straat. 

    Eerste datalek

    Op 5 december 2016 werd bericht dat de persoonsgegevens van waarschijnlijk tienduizenden inwoners van acht Limburgse gemeenten, Zutphen en Noordenveld vermoedelijk op een gestolen laptop staan. De laptop is van een medewerker van een bedrijf dat voor gemeenten de onroerendezaakbelasting regelt. Op de laptop staan namen, adressen, geboortedata, Burgerservicenummers (BSN) en gegevens van bedrijven. 

    Tweede datalek

    Op dezelfde dag heeft dagblad De Gelderlander het nieuws naar buiten gebracht dat gegevens van inwoners van gemeenten rond Nijmegen mogelijk op straat liggen. Ook hier gaat het om een gestolen laptop van een medewerker die woz-waardes berekent. Deze medewerker werkte voor het gemeentelijk belastingkantoor Munitax. Volgens het persbericht van Munitax gaat het om persoonsgegevens, zoals naam, adres, geboortedatum, geslacht en Burgerservicenummer. 

    Meldplicht datalekken

    Beide datalekken zijn gemeld bij de Autoriteit Persoonsgegevens. Daarnaast is aangifte gedaan bij de politie en wordt nader onderzoek verricht. 

    Vanaf 1 januari 2016 is het verplicht om datalekken aan de Autoriteit Persoonsgegevens te melden. Op grond van deze meldplicht dient iedere organisatie een beveiligingsincident waarbij ernstige nadelige gevolgen kunnen ontstaan voor de bescherming van persoonsgegevens, binnen 72 uur na ontdekking te melden via het meldloket van de Autoriteit Persoonsgegevens. Voor meer informatie en het invoeren van een procedure voor de meldplicht datalekken kunnen onze checklists je op weg helpen.

    Als je nog geen procedure hebt ingericht om aan de meldplicht datalekken te voldoen of zelf geconfronteerd wordt met een datalek, neem dan contact op met Monique Hennekens of Marieke Thijssen