Het Centraal Bureau Rijvaardigheidsbewijzen (CBR) is nog bezig om gevonden privacyrisico's in de systemen van de organisatie te verhelpen en aan de AVG te voldoen, zo heeft minister minister Van Nieuwenhuizen van Infrastructuur laten weten naar aanleiding van recent ontdekte datalekken.
Onlangs werd bekend dat in de eerste zes maanden van dit jaar 71 keer medische gegevens van een bepaalde cliënt in het dossier van een andere cliënt raadpleegbaar waren. Het probleem kwam aan het licht bij steekproeven, door meldingen van cliënten en door CBR-personeel dat de medische dossiers behandelt, zo liet het AD vorige maand weten. Naar aanleiding van de onthulling stelden het CDA, de ChristenUnie, D66 en de VVD vragen aan de minister. Van Nieuwenhuizen laat daarop weten dat vorig jaar vijf van dergelijke datalekken zijn geconstateerd.
In mei van dit jaar meldde de minister dat het CBR voor het einde van dit jaar aan de Algemene verordening gegevensbescherming (AVG) voldoet. In juni kwam het onderwerp nog eens tijdens een plenair overleg in de Tweede Kamer aan bod. "Het CBR is bezig om de activiteiten zoals opgenomen in het plan van aanpak, uit te voeren. Het heeft mij verzekerd dat het die activiteiten eind 2019 volledig heeft afgerond. De doorlooptijd tot het einde van het jaar wordt mede veroorzaakt omdat het CBR het eigenlijk nog over de volle breedte moest oppakken", aldus Van Nieuwenhuizen (pdf).
De minister voegde toe dat ze "not amused" was toen ze erachter kwam dat het nog niet klaar was. "Ik hoop dus echt dat het dit jaar wel op orde komt. Want u hebt helemaal gelijk: het gaat over kwetsbare, privacygevoelige informatie. Ik moet er ook echt niet aan denken dat daar iets mis mee zou gaan." Naar aanleiding van deze opmerking wilden Kamerleden van CDA, de ChristenUnie, D66 en de VVD weten wat de minister heeft gedaan om mogelijke problemen te voorkomen.
"Het CBR heeft een plan van aanpak opgesteld om de risico’s aan te pakken die uit de uitgevoerde privacy impact assessments van de bedrijfskritische Iict-systemen zijn gekomen. De betreffende activiteiten zijn in uitvoering. Via periodieke overleggen van mijn medewerkers met de CIO en de functionaris gegevensbescherming van het CBR wordt mijn ministerie door het CBR geïnformeerd over de voortgang van de uitvoering van het plan van aanpak", zo laat Van Nieuwenhuizen in haar antwoord weten (pdf).
Deze posting is gelocked. Reageren is niet meer mogelijk.