Het UWV heeft vorig jaar 342 keer een datalek bij de Autoriteit Persoonsgegevens gemeld en waar mogelijk aan betrokken klanten of medewerkers. Een sterke stijging ten opzichte van 2017, toen het nog om 84 meldingen ging. Dat staat in het vandaag verschenen jaarverslag (pdf).
"Het aantal gemelde datalekken stijgt nog steeds. De invoering van de AVG heeft geleid tot meer publiciteit en een grotere bewustwording rond datalekken", zo laat het uitvoeringsinstituut weten. De meeste meldingen van datalekken gaan over foutief geadresseerde brieven en het bijvoegen van een verkeerde bijlage bij een brief aan een klant.
Om dergelijke datalekken zo veel mogelijk te voorkomen stapt het UWV steeds meer over van handmatige werkprocessen naar centrale, digitale aanmaak en verzending van poststukken. Zo wordt bij het opstellen van brieven het invoerveld van het burgerservicenummer automatisch geleegd, zodat een menselijke fout er niet meer toe kan leiden dat een brief naar de verkeerde persoon wordt gestuurd.
Tevens heeft het UWV maatregelen genomen om het risico op datalekken met exportbestanden te minimaliseren. Sinds half december 2018 is het niet meer mogelijk om bijvoorbeeld Excelbestanden met uit systemen geëxporteerde gegevensbestanden bij Werkmapberichten te voegen. Verder heeft het UWV het onmogelijk gemaakt om bepaalde gedigitaliseerde stukken nog te printen.
Volgens het UWV is het ook belangrijk dat medewerkers zich bewust zijn van het belang om op een veilige manier om te gaan met (persoons)gegevens. Vorig jaar zijn zeshonderd UWV-managers opgeleid op het gebied van informatiebeveiliging en privacy. Daarnaast zijn er roadshows georganiseerd rondom specifieke informatiebeveiligingsthema's zoals de AVG, het ontwikkelen van veilige software, geanonimiseerde testdata en social engineering.
Deze posting is gelocked. Reageren is niet meer mogelijk.