• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Contact
  • Nieuwsbrief

Gemeente.nu

Nieuws voor gemeenten

  • Bedrijfsvoering
    • Aanbestedingen
    • AI
    • Belastingen
    • Burgerzaken
    • Communicatie
    • Digitalisering
    • Financiën
    • Ondernemersbeleid
    • Organisatie
    • Privacy
    • Vergunningen
  • Sociaal
    • Bijstand
    • Decentralisatie
    • Integratie
    • Jeugdzorg
    • Onderwijs
    • Ouderen
    • Schuldhulp
    • Sport
    • Werk
    • Wmo
  • Veiligheid
    • Boa
    • Cybersecurity
    • Evenementen
    • Handhaving
    • Ondermijning
    • Openbare orde
  • Ruimte & Milieu
    • Afval
    • Bodem
    • Bouw
    • Duurzaamheid
    • Energie
    • Infrastructuur
    • Leefomgeving
    • Omgevingswet
    • Smart city
  • Loopbaan
    • Cao
    • Integriteit
    • Leiderschap
    • Mobiliteit
    • Ontwikkeling
    • Pensioen
  • Bestuur
    • College
    • Gemeenteraad
    • Participatie
    • Samenwerking
    • Raadsledennieuws (archief)
  • Partners
    • KaFra Housing
    • KPN
    • Sdu
    • Segment
  • Whitepapers
  • Opleidingen

Gemeenten melden meer dan 1500 datalekken

6 februari 2020 door Richard Sandee

Lees voor

Gemeenten hebben afgelopen jaar zo’n 10 procent meer datalekken gemeld dan in 2018. Simpelweg versturen of afgeven van persoonsgegevens aan de verkeerde ontvanger, komt ‘verreweg het meeste voor’. Gemeenten zijn verder relatief vaak slachtoffer van ‘phishing’ door cybercriminelen.

Dat schrijft de Autoriteit Persoonsgegevens donderdag in haar jaarrapport over datalekken. Gemeenten deden 1525 meldingen. Daarmee nemen ze een derde van de incidenten in het openbaar bestuur voor hun rekening. De toename bij gemeenten blijft beperkt vergeleken met andere organisaties, zowel binnen als buiten de overheid. In totaal rapporteert de AP bijna 30 procent meer meldingen ten opzichte van 2018.

Foutje, bedankt

Knulligheid is de meest voorkomende oorzaak waardoor persoonsgegevens op straat komen te liggen. ‘In veel gevallen gaat het om datalekken als gevolg van het gebruik van verouderde adressen, of de verwisseling van klant/relatienummers, waardoor klanten de verkeerde brief ontvangen. Daarnaast gaat het vaak om incidenten waarbij per ongeluk meerdere brieven aan verschillende personen in één envelop zijn gestopt of dubbelzijdig zijn geprint.’

Onveilig e-mailen

Bij gemeenten signaleert de AP ook dat ‘onbeveiligd e-mailen naar externe partijen’ voorkomt. Als een medewerker bijvoorbeeld een typefout maakt in het e-mailadres, kan de inhoud direct bij de verkeerde ontvanger terechtkomen. Tip van de privacywaakhond: ‘Dit soort incidenten kan voorkomen worden door de gevoelige gegevens als bijlage op te nemen in het e-mailbericht en deze bijlage te versleutelen met een wachtwoord. Of door de communicatie via een beveiligd portaal te laten verlopen.’

Onbevoegd grasduinen

De AP wijst ook op het belang van gegevensbescherming in de documentenberg van gemeenten. Door verkeerde instellingen in de software kunnen onbevoegden binnen de organisatie soms onbekommerd grasduinen. ‘Dat kan er onder meer toe leiden dat gemeentelijke ambtenaren in brieven kunnen kijken van burgers of collega’s zonder dat dat noodzakelijk is voor de uitvoering van hun taken. Dit is een ernstige overtreding van de AVG,’ zo verwijst de toezichthouder naar de privacyregels.

Ingescande brieven

De informatiehuishouding van gemeenten bevat doorgaans veel gevoelige data onder één dak, zoals brieven in het kader van jeugdzorg, bijstand, maatschappelijke ondersteuning en schuldhulpverlening. ‘Veel gemeenten scannen al deze brieven in waarna ze worden opgeslagen in een gezamenlijk documentmanagementsysteem.’ Gegevens van personeel, zoals aanstellingsbrieven, verslagen van evaluatiegesprekken en brieven over re-integratietrajecten, huizen vaak in hetzelfde systeem.

Klikken op foute link

Cybercriminaliteit is slechts bij 1 procent van de overheidslekken de oorzaak. Daarbij valt op dat gemeenten relatief veel phishing melden, vooral in de laatste maanden van 2019. Dat begint met klikken op een foute link in een e-mail. Medewerkers worden naar een neppagina gelokt, waar ze hun inloggegevens invullen en daarmee onbedoeld afstaan aan kwaadwillenden. ‘De hacker krijgt bij een geslaagde aanval ook toegang tot de inhoud van de mailbox van deze medewerkers, die vaak gevoelige persoonsgegevens bevat.’

Mail direct blokkeren

Gemeenten die hiermee te maken krijgen, moeten direct stappen ondernemen, zoals het blokkeren van het aangevallen mailadres. Mogelijke gedupeerden van het lek, zoals Wmo- of jeugdzorgcliënten, dienen op de hoogte te worden gebracht. Gemeenten kunnen ook de overkoepelende informatiebeveiligingsdienst inschakelen.

Tagged With: data, Meldplicht Datalekken, persoonsgegevens, privacy Filed Under: Cybersecurity, Digitalisering, Privacy

Lees 1 reactie
Vorige artikel
SyRI niet meer ingezet voor opsporing fraude
Volgende artikel
Van theorie naar City Deal

Reader Interactions

GERELATEERD

Autoriteit Persoonsgegevens op inspectie bij gemeenten

De komende maanden zal de Autoriteit Persoonsgegevens (AP) verschillende gemeenten steekproefsgewijs bezoeken. Via deze inspecties wil de AP controleren hoe gemeenten omgaan met de privacy en persoonsgegevens van burgers en eventueel helpen met verbetering.

OM: veiligheid persoonsgegevens bij gemeente punt van zorg

Hoe veilig zijn persoonsgegevens bij gemeenten? Een 46-jarige ambtenaar van de gemeente Amsterdam is maandag aangehouden op verdenking van corruptie en medeplichtigheid aan het veroorzaken van explosies en andere ernstige geweldsincidenten.

Wijziging Kadasterwet schiet tekort in databescherming 

Het voorstel voor de wijziging van de Kadasterwet voorkomt niet dat onbetrouwbare partijen toegang krijgen tot kadastergegevens. Dat zegt de Autoriteit Persoonsgegevens (AP) na toetsing van het concept.  De AP stelt dat de wetswijziging niet kan doorgaan als er geen goede maatregelen zijn om te voorkomen dat onbetrouwbare bedrijven toegang krijgen tot persoonsgegevens.  Tekortkomingen Kadasterwet ... lees verder

Comment (1)

  1. Ton Ramaker says

    6 februari 2020 at 16:43

    Klacht tegen wethouder J Janssen van de gemeente Maastricht wegens schending van de privacy (AVG) van burger, is door de burgemeester van Maastricht gegrond verklaard

    Beantwoorden

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

TOPVACATURES

Senior Projectmanager Onderwijshuisvesting – Gemeente Eindhoven

Senior Juristen – Gemeente Wassenaar

Meer vacatures

Gerelateerde vacatures

Adviseur verkeer en mobiliteit – Meerinzicht

Woo-coördinator – Meerinzicht

Data-analist – adviseur datagedreven werken – Gemeente Capelle aan den IJssel

Functionaris Gegevensbescherming – SED organisatie

Junior Business Controller – Gemeente Lansingerland

LAATSTE ARTIKELEN

Tijdelijke woningen winnen terrein

16 mei 2025

Opinie Evaluatie Omgevingswet: we hebben allemaal gelijk

16 mei 2025

Politieke onrust in Alphen aan den Rijn: voorlopig geen nieuwe burgemeester

16 mei 2025

VNG, COA en Vluchtelingenwerk: ‘Trek de spreidingswet niet in’

15 mei 2025

spelregels AI gemeenten

AI-spelregels voegen voor gemeenten weinig toe

15 mei 2025

GEMEENTE.NU PARTNERS

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’

‘Nieuwe locatie voor een school roept vaak weerstand op’
  • Segment

‘Nieuwe locatie voor een school roept vaak weerstand op’

Crisisbeheer: voorbereiden op cyberaanvallen 
  • Segment

Crisisbeheer: voorbereiden op cyberaanvallen 

Vernieuwend opleidingsaanbod gebiedsontwikkeling
  • Segment

Vernieuwend opleidingsaanbod gebiedsontwikkeling

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar
  • Segment

Leergang Ambtelijk Vakmanschap: groeien als ambtenaar

‘Het oliemannetje in de gemeentelijke machine’
  • Segment

‘Het oliemannetje in de gemeentelijke machine’

Nieuwe trainingen informatieveiligheid bij Segment
  • Segment

Nieuwe trainingen informatieveiligheid bij Segment

Eigen academie Maastricht biedt medewerkers ruime keuze
  • Segment

Eigen academie Maastricht biedt medewerkers ruime keuze

Burgerzaken gaat terug naar school: een nieuw concept
  • Segment

Burgerzaken gaat terug naar school: een nieuw concept

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6
  • Segment

20 juni: Informatiebijeenkomst Diplomalijnen NLQF-6

Vijf adviezen om je team up-to-date te houden
  • Segment

Vijf adviezen om je team up-to-date te houden

De drie p’s van Segment
  • Segment

De drie p’s van Segment

Segment: partner in gemeentelijke ontwikkeling
  • Segment

Segment: partner in gemeentelijke ontwikkeling

De Wet open overheid is voor iedereen relevant
  • Segment

De Wet open overheid is voor iedereen relevant

Het diploma Burgerzaken haal je bij Segment
  • Segment

Het diploma Burgerzaken haal je bij Segment

‘Neem je bivak en je matties mee’
  • Segment

‘Neem je bivak en je matties mee’

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 
  • Segment

Warmdraaien voor de Omgevingswet: praktische kennis voor een naadloze overgang 

Vijf tips voor een betere dienstverlening en klantgerichtheid
  • Segment

Vijf tips voor een betere dienstverlening en klantgerichtheid

‘Een feestje van de ceremonie maken’
  • Segment

‘Een feestje van de ceremonie maken’

Van bestemmingplan naar omgevingsplan
  • Segment

Van bestemmingplan naar omgevingsplan

Bereid je voor op extra paspoort- en ID-kaartaanvragen
  • Segment

Bereid je voor op extra paspoort- en ID-kaartaanvragen

Professioneel risicomanagement steeds belangrijker
  • Segment

Professioneel risicomanagement steeds belangrijker

Aan de slag met de Wet open overheid
  • Segment

Aan de slag met de Wet open overheid

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 
  • Segment

Nieuw: Leergang adviseur integrale gebiedsontwikkeling 

Zomerkorting bij Segment! 
  • Segment

Zomerkorting bij Segment! 

Nieuw personeel in een financiële functie snel inwerken 
  • Segment

Nieuw personeel in een financiële functie snel inwerken 

Vermijd de valkuil van niet integer handelen door raadsleden
  • Segment

Vermijd de valkuil van niet integer handelen door raadsleden

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen
  • Segment

Modules Burgerzakendiploma’s in Noord- en Zuid-Nederland te volgen

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou
  • Segment

Beleidsadviseur onderwijs? Deze nieuwe cursus is voor jou

Beteugel agressie tegen publieke medewerkers – drie tips
  • Segment

Beteugel agressie tegen publieke medewerkers – drie tips

Zo kom je tot een robuuste begroting
  • Segment

Zo kom je tot een robuuste begroting

Vijf redenen om voor Segment te kiezen
  • Segment

Vijf redenen om voor Segment te kiezen

Online BRP-cursus: ‘Even wennen, maar veel geleerd’
  • Segment

Online BRP-cursus: ‘Even wennen, maar veel geleerd’

Eerste Hulp bij Verkiezingen
  • Segment

Eerste Hulp bij Verkiezingen

Juiste identiteitsvaststelling – belangrijker dan ooit
  • Segment

Juiste identiteitsvaststelling – belangrijker dan ooit

De missie van Segment
  • Segment

De missie van Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’
  • Segment

‘Alles onder de Wet open overheid is openbaar, tenzij…’


Footer

Snel naar

  • Aanbestedingen
  • AI
  • Financiën
  • Handhaving
  • Integriteit
  • Leefomgeving

Meer Gemeente.nu

  • Nieuwsbrief
  • Facebook
  • Twitter
  • Linkedin
  • Events

Help

  • Adverteren
  • Contact
  • Spelregels

Powered by Sdu

SDU