Bureau Jeugdzorg Utrecht heeft door een verlopen domeinnaam de dossiers van duizenden kinderen gelekt, alsmede interne e-mails en zo'n tweehonderd voicemailberichten. Dat laat RTL Nieuws weten dat door twee klokkenluiders over het datalek werd geïnformeerd.
In 2015 verandert Bureau Jeugdzorg Utrech zijn naam in Samen Veilig Midden-Nederland (SAVE). De oude website gaat drie jaar later offline, waarna de instantie de domeinnaam laat verlopen. Die wordt vervolgens geregistreerd. Jeugdzorg blijkt de dossiers van patiënten onbeveiligd en geautomatiseerd naar e-mailadressen te sturen, waaronder naar adressen die nog aan de oude verlopen website zijn gekoppeld.
De klokkenluiders registreerden de domeinnaam en ontvingen daardoor de dossiers, die allerlei gevoelige informatie van kinderen bevatten, waaronder informatie over seksueel misbruik, psychische stoornissen en zelfmoordpogingen. Ook de volledige namen en geboortedata van de kinderen is in de dossiers te vinden. Het ging om 3278 dossiers van 2702 kinderen.
"Het datalek is ontstaan door het gebruik van oude e-mailadressen met een oude domeinnaam. Deze domeinnaam was vanaf december 2017 niet meer bij Samen Veilig in beheer. Naar nu blijkt zijn de ict-consequenties hiervan onvoldoende ingeschat", zo laat de organisatie in een verklaring op de eigen website weten.
Samen Veilig Midden-Nederland heeft het probleem verholpen. "Wij hebben het lek inmiddels gedicht en zijn direct een onderzoek gestart om te analyseren hoe dit heeft kunnen gebeuren. We hebben daarnaast maatregelen genomen om mogelijke herhaling te voorkomen en onze relaties geïnformeerd", zegt bestuurder Paul Jansen. Het datalek is inmiddels bij de Autoriteit Persoonsgegevens gemeld. Ook zal de organisatie alle betrokken personen informeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.