image

Enschede lekt gegevens werkzoekenden door e-mailfout

donderdag 6 april 2017, 13:50 door Redactie, 16 reacties

De gemeente Enschede heeft door een e-mailfout van bijna 900 werkzoekenden de gegevens gelekt, zo meldt de Twentsche Courant Tubantia. Een ambtenaar van Werk en Inkomen wilde dertig personen via e-mail op twee vacatures wijzen. Per ongeluk werd er een bijlage met de persoonlijke gegevens van 882 anderen bijgevoegd, waaronder naam, telefoonnummer, bsn-nummer en welke uitkering de werkzoekenden krijgen.

Na ontdekking van de fout heeft de gemeente binnen 24 uur melding bij de Autoriteit Persoongegevens gemaakt. Daarnaast zijn de 30 mensen die de e-mail ontvingen gevraagd om het bericht en de bijlage te verwijderen. De personen die in de bijlage stonden genoemd zijn via een aangetekende brief geïnformeerd. De gemeente zegt dat het de procedures voor de omgang met privacygevoelige informatie gaat evalueren en waar nodig aanpassen.

Reacties (16)
06-04-2017, 14:29 door Anoniem
Hmm, laat me raden. Beide documenten stonden in de "Downloads"-map en de persoon in kwestie heeft per ongeluk het verkeerde bestand uitgekozen...
06-04-2017, 14:30 door Anoniem
Een ambtenaar...
En nu niet allemaal te gelijk zuur gaan reageren.
En waar blijft eigenlijk het nieuws van Documentum?

Een Internetrijbewijs is misschien toch nog miet helemaal zo'n slecht plan.
06-04-2017, 15:07 door Anoniem
Als je iedere dag dezelfde ellende hoort, dan komt er vanzelf een dag dat het geen nieuws meer is.
06-04-2017, 15:59 door Anoniem
"Enschede lekt gegevens werkzoekenden door e-mailfout"

'It wasn't a mistake, it's a feature'; "hallo jan, zag je voorbijkomen in de cc en zie dat je op zoek bent, dit wat voor jou? ik zoek dit, als je wat weet laat maar horen. hans "
06-04-2017, 15:59 door karma4
Ze hebben zo'n prachtige site werk.nl waar van alles via knop druk acties geautomatiseerd verloopt.
Hoe staat het daarmee?
Uit het verleden bij mij een annotatie dat het rampzalig was.
06-04-2017, 16:30 door Anoniem
Per ongeluk werd er een bijlage met de persoonlijke gegevens van 882 anderen bijgevoegd, waaronder naam, telefoonnummer, bsn-nummer en welke uitkering de werkzoekenden krijgen.
Mijn eerste vraag is waarom er behoefte is aan zo'n document. Die gegevens staan ongetwijfeld in een centrale database, en een centrale database kan je over het algemeen niet zomaar als bijlage bij een e-mail voegen.

Dus waarom staan die gegevens ook nog eens in een document? Kunnen de ontvangers van dat document niet bij de database terwijl ze wel recht op inzage hebben? Is er een informatiebehoefte die niet door het informatiesysteem gedekt wordt, zoals het opvragen van de staat van een bepaald moment, en knutselen medewerkers dan zelf oplossingen in elkaar om in die behoefte te voorzien?

Als gevoelige informatie in een document staat dan vergroot dat de kans aanzienlijk dat dat per ongeluk ergens terechtkomt waar het niet thuishoort. Als je dat wilt voorkomen moet je dus waar mogelijk zorgen dat er geen reden is om zo'n document te hebben. En dat doe je niet alleen door een verbod uit te vaardigen, dat heeft pas zin als zo'n document om te beginnen al overbodig gemaakt is; en dat betekent dat er moet worden voorzien in de hulpmiddelen die mensen nodig hebben om hun werk goed te kunnen doen.

Alleen is er geldgebrek, moet er meer met minder, kost automatiseren een hoop tijd en zoeken mensen de weg van de minste weerstand. Je loopt kans dat een hoge manager die vandaag verbiedt om dit soort documenten ooit nog aan te maken over drie maanden zelf zo'n document eist omdat hij anders om moet leren gaan met een lastig te gebruiken informatiesysteem.
06-04-2017, 17:06 door Anoniem
Door Anoniem: Een ambtenaar...
En nu niet allemaal te gelijk zuur gaan reageren.
En waar blijft eigenlijk het nieuws van Documentum?

Een Internetrijbewijs is misschien toch nog miet helemaal zo'n slecht plan.
Nee, dat is het probleem niet.

Ambtenaren denken veelal dat ze het beter weten dan de (goed opgeleide) burger.
Ik weet daarvan, omdat ik zelf als burger bij de overheid heb gewerkt en deze rariteit geregeld tegen kwam.
06-04-2017, 17:42 door Anoniem
Volgend bericht: Enschedese werkzoekende dupe van ID diefstal en fraude. Alle gegevens die je als ID dief nodig hebt zaten in de in de mail en je gaat mij niet vertellen dat er geen mensen tussen zitten die kwade intensies hebben met deze gegevens.....
06-04-2017, 18:07 door Anoniem
Waarom wordt dit een e-mail fout genoemd als het noch aan de software, noch aan het protocol/platform te weiten is? Dit is een schoolvoorbeeld "Human Input Error" wat veel te makkelijk voorkomen had moeten kunnen worden.
06-04-2017, 18:28 door Anoniem
Door Anoniem:
Per ongeluk werd er een bijlage met de persoonlijke gegevens van 882 anderen bijgevoegd, waaronder naam, telefoonnummer, bsn-nummer en welke uitkering de werkzoekenden krijgen.
Mijn eerste vraag is waarom er behoefte is aan zo'n document. Die gegevens staan ongetwijfeld in een centrale database, en een centrale database kan je over het algemeen niet zomaar als bijlage bij een e-mail voegen..

Precies - dit soort data kan, indien nodig, via SUWINET gedeeld worden:
https://www.bkwi.nl/producten/suwinet-services

Wat hier dus is gebeurd is a) onnodig en b) afgrijselijk onverantwoord. Dat het mis is gegaan door een e-mailfout is dus dikke onzin, er is gewoon gemakzuchtig, laakbaar gehandeld en er moet ook hardhandig tegen opgetreden worden.
06-04-2017, 20:52 door Anoniem
Door Anoniem:
Ambtenaren denken veelal dat ze het beter weten dan de (goed opgeleide) burger.
Dat, en dat ze de eerlijkheid in pacht hebben*, en dat ze toch te vertrouwen zijn want ze zijn Ambtenaar. Dus is alles wat ze doen eigenlijk automatisch wel prima want Ambtelijk, en op grote hopen vertrouwlijke gegevens zitten hoort er gewoon bij dus dat mag gewoon, of het nou nodig is of niet. En ga zo maar verder. Grote lichten zijn het meestal niet, MBO-niveau, en zolang ze zich aan de regeltjes houden kun je ze niets maken. Sterker, zolang ze regeltjes weten te vinden om zich achter te verschuilen is alles wat er misgaat lekker de burger de schuld. Daarom mag je ze ook nooit bekritiseren. Ze doen het toch goed?!? Want regels!?! Dat ondertussen er mensen echt last van hun gebetweter en gefaal hebben deert ze niet. Vervelende Zeurburger!

Goed, dan is het probleem dus "de regeltjes", maar dat kan je ook al niet aankaarten. Degenen die daar over gaan geven gewoon niet thuis. Tot en met de (ir)relevante minister. Ook dat weet ik uit ervaring.

* Las ergens dat 80% PvdA stemt. De "het moet eerlijker" partij, je weet zelluf.
06-04-2017, 20:55 door Anoniem
Door Anoniem: Mijn eerste vraag is waarom er behoefte is aan zo'n document. Die gegevens staan ongetwijfeld in een centrale database, en een centrale database kan je over het algemeen niet zomaar als bijlage bij een e-mail voegen.
Waarom staan die gegevens volgens jou ongetwijfeld in een centrale database? De realiteit is dat veel bedrijven en overheden niet meer met typmachines en papieren dossiers werken en veel werk verrichten met email, electronische agenda's en officedocumenten als excel of word en wat leuke websites hebben. Natuurlijk zijn er databases en specialistische applicaties, maar die kunnen zelden voor alles gebruikt worden waar in de praktijk behoefte aan is. Dan kiezen mensen de makkelijke weg. Wat ook niet helpt is dat gemeenten veel taken opgedrongen hebben gekregen omdat de regering niet wilde dat de rijksoverheid dat uitvoerde, maar niet de middelen er bij meekregen. En denk je dat de gemeenten dan even snel en goedkoop op de markt software kunnen aanschaffen of laten maken die niet te duur is en doet waar behoefte aan is?
07-04-2017, 08:30 door Anoniem
Door Anoniem: Waarom staan die gegevens volgens jou ongetwijfeld in een centrale database?
Omdat automatisering geen nieuw verschijnsel is, ook daar niet. Omdat werkzoekenden helpen een samenwerking is tussen het landelijke UWV en gemeenten. Omdat (hoe slecht ze ook werken) er landelijke websites zijn waar werkzoekenden vacatures vinden en sollicitaties melden, en een landelijke website impliceert een landelijke database. Dat zou ik wel centraal noemen.
De realiteit is dat veel bedrijven en overheden niet meer met typmachines en papieren dossiers werken ...
Beweer je nu dat een centrale database bestaat uit papieren dossiers die met typemachines worden gemaakt?
... en veel werk verrichten met email, electronische agenda's en officedocumenten als excel of word en wat leuke websites hebben.
Er zijn ook organisaties met een basis die degelijker is dan alleen houtje-touwtje-kantoorautmatisering, die wél goed doordachte informatiesystemen hebben met goed uitgewerkte datamodellen en goed opgezette databases om die in te implementeren. En een hoop organisaties die dat proberen en zich eraan vertillen, dat ook.
Natuurlijk zijn er databases en specialistische applicaties, maar die kunnen zelden voor alles gebruikt worden waar in de praktijk behoefte aan is. Dan kiezen mensen de makkelijke weg. Wat ook niet helpt is dat gemeenten veel taken opgedrongen hebben gekregen omdat de regering niet wilde dat de rijksoverheid dat uitvoerde, maar niet de middelen er bij meekregen. En denk je dat de gemeenten dan even snel en goedkoop op de markt software kunnen aanschaffen of laten maken die niet te duur is en doet waar behoefte aan is?
Heb je door dat dat zo'n beetje het punt is dat ik maakte? Heb je meer dan de eerste zin die ik schreef gelezen voor je reageerde?
07-04-2017, 08:31 door Anoniem
Waarom wordt er bij dit soort instanties niet gewerkt met een Rights Management Systeem (of soortgelijks) waarbij uitgaande e-mail gescanned wordt op inhoud en bij het aantreffen van een BSN nummer, of creditcard/bankrekening nummer wordt er een notificatie getoond of is het versturen met een extern e-mail adres gewoon niet mogelijk?

Gebrek aan budget? Onwetendheid?
07-04-2017, 09:34 door Anoniem
Door Anoniem:
Gebrek aan budget? Onwetendheid?
Die beiden, samen met laksheid want ambtenaar en dus per-definitie te vertrouwen *proest*
07-04-2017, 12:08 door karma4
Door Anoniem:
Door Anoniem:
Gebrek aan budget? Onwetendheid?
Die beiden, samen met laksheid want ambtenaar en dus per-definitie te vertrouwen *proest*

Prachtig budget alleen wat anders ingevuld. http://daskapital.nl/2015/11/hoe_het_uwv_ongelooflijk_faald.html
80 miljoen in een faal en de teller gaat stevig door. Het bedrijfsleven doet het uitstekend al het werk is bij ze uitbesteed.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.