Het College bescherming persoonsgegevens (CBP) onderzocht vorig jaar 28 data- en beveiligingslekken, zo laat de privacywaakhond weten. De meeste van die onderzoeken zijn inmiddels afgerond. Bij de beveiligingslekken ging het vaak om webformulieren waar de betrokkenen allerlei persoonsgegevens moesten invullen die vervolgens onbeveiligd via het internet werden verstuurd.
Regelmatig ging het daarbij ook om medische of fraudegevoelige persoonsgegevens. Bij de datalekken ging het vaak om twee veel voorkomende beveiligingsproblemen: SQL-injectie en cross site scripting.
Versleuteling
De persoonsgegevens die via deze kwetsbaarheden werden verkregen waren in veel gevallen niet versleuteld, zodat ze vervolgens nog verder konden worden misbruikt voor bijvoorbeeld de toezending van frauduleuze e-mails.
Het CBP merkt op dat bedrijven en overheden nog niet verplicht zijn om datalekken te melden. Er is wel wetgeving in de maak die een meldplicht datalekken invoert.
Deze posting is gelocked. Reageren is niet meer mogelijk.