image

ANWB waarschuwt voor datalek na ransomware-aanval op leverancier

donderdag 7 januari 2021, 15:07 door Redactie, 12 reacties

ANWB heeft klanten gewaarschuwd voor een datalek nadat het systeem van een leverancier eind december door ransomware werd getroffen. Het gaat om een incassobureau dat namens de ANWB in contact treedt met klanten en leden over een (mogelijke) betalingsachterstand.

Hiervoor deelt de ANWB gegevens van klanten met het incassobureau. Eind december kregen criminelen toegang tot de systemen van het incassobureau en versleutelden aanwezige gegevens. Mogelijk zijn daarbij ook gegevens van ANWB-klanten gestolen. Het gaat dan specifiek om contact- en factuurgegevens. Het incassobureau heeft inmiddels weer toegang tot de gegevens. Of die via een back-up zijn hersteld of dat de criminelen zijn betaald laat de ANWB niet weten.

Naar aanleiding van het datalek is de ANWB gestopt met het delen van data met het incassobureau en heeft het melding gemaakt bij de Autoriteit Persoonsgegevens. Klanten zijn vandaag via e-mail geïnformeerd. In de e-mail adviseert de ANWB klanten om alert te zijn op verdachte e-mails. Hoe de leverancier met ransomware besmet kon raken is niet bekendgemaakt. Er is een onderzoek naar de oorzaak van het incident ingesteld.

"Als ransomware bestanden heeft versleuteld die persoonsgegevens bevatten, is dit een datalek. Er moet namelijk toegang tot de bestanden zijn geweest om deze te kunnen versleutelen", zo stelt de Autoriteit Persoonsgegevens. "Bij inbreuken op de beveiliging waarbij ransomware is aangetroffen, gelden dezelfde criteria voor het melden van het datalek als voor datalekken met een andere oorzaak."

Image

Reacties (12)
07-01-2021, 16:05 door Anoniem
We nemen de veiligheid van uw gegevens serieus. Zereneus.
Ja vandaar het delen met een incassobureau. Bah.
07-01-2021, 16:09 door Anoniem
Als de ANWB de gegevens van alle leden heeft gedeeld met dat incassobureau, dan zijn ze in overtreding van de AVG (m.n. dataminimalisatie en doelbinding)...
07-01-2021, 18:12 door Anoniem
Door Anoniem: We nemen de veiligheid van uw gegevens serieus. Zereneus.
Ja vandaar het delen met een incassobureau. Bah.
Het incassobureau moet weten wie hoeveel moet betalen. Hoe wil jij dat laten doen zonder die gegevens?
07-01-2021, 18:14 door Anoniem
Door Anoniem: Als de ANWB de gegevens van alle leden heeft gedeeld met dat incassobureau, dan zijn ze in overtreding van de AVG (m.n. dataminimalisatie en doelbinding)...
Begrijpend lezen is moeilijk, nietwaar? Alleen de gegevens van leden met achterstand in betalingen worden door gegeven, normale gang van zaken!
07-01-2021, 22:50 door Anoniem
Door Anoniem:
Door Anoniem: Als de ANWB de gegevens van alle leden heeft gedeeld met dat incassobureau, dan zijn ze in overtreding van de AVG (m.n. dataminimalisatie en doelbinding)...
Begrijpend lezen is moeilijk, nietwaar? Alleen de gegevens van leden met achterstand in betalingen worden door gegeven, normale gang van zaken!

Begrijpend lezen blijkt inderdaad moeilijk. Dit incassobureau zit wel degelijk in het ERP systeem van de ANWB en reageert direct bij niet betaling. Ze zijn debiteurenbewaking en acteren niet door middel van doorgestuurde cases. Kortom, deze lek is veel groter. Mij is als lid nooit verteld dat mijn data gedeeld worden met een incassopartij.
08-01-2021, 07:42 door Anoniem
Ze zijn debiteurenbewaking en acteren niet door middel van doorgestuurde cases. Kortom, deze lek is veel groter. Mij is als lid nooit verteld dat mijn data gedeeld worden met een incassopartij.

Dat komt vermoedelijk omdat je geen betalingsachterstand hebt gehad :). Zo’n bedrijf krijgt in de regel gewoon gegevens doorgestuurd op het moment dat een betalingsplichtige niet om een betalingsherinnering reageert. Als ze toegang hadden tot alle klantgegevens hadden alle klanten een bericht gehad (en ik heb niets voorbij zien komen)
08-01-2021, 08:16 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Als de ANWB de gegevens van alle leden heeft gedeeld met dat incassobureau, dan zijn ze in overtreding van de AVG (m.n. dataminimalisatie en doelbinding)...
Begrijpend lezen is moeilijk, nietwaar? Alleen de gegevens van leden met achterstand in betalingen worden door gegeven, normale gang van zaken!

Begrijpend lezen blijkt inderdaad moeilijk. Dit incassobureau zit wel degelijk in het ERP systeem van de ANWB en reageert direct bij niet betaling. Ze zijn debiteurenbewaking en acteren niet door middel van doorgestuurde cases. Kortom, deze lek is veel groter. Mij is als lid nooit verteld dat mijn data gedeeld worden met een incassopartij.
Als de data in hun eigen ERP blijft wordt je data ook niet gedeelt met anderen. Dit is gewoon hetzelfde als in huur via een uitzendbureau.
08-01-2021, 08:34 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Als de ANWB de gegevens van alle leden heeft gedeeld met dat incassobureau, dan zijn ze in overtreding van de AVG (m.n. dataminimalisatie en doelbinding)...
Begrijpend lezen is moeilijk, nietwaar? Alleen de gegevens van leden met achterstand in betalingen worden door gegeven, normale gang van zaken!

Begrijpend lezen blijkt inderdaad moeilijk. Dit incassobureau zit wel degelijk in het ERP systeem van de ANWB en reageert direct bij niet betaling. Ze zijn debiteurenbewaking en acteren niet door middel van doorgestuurde cases. Kortom, deze lek is veel groter. Mij is als lid nooit verteld dat mijn data gedeeld worden met een incassopartij.
Afhankelijk van het ERP systeem is het mogelijk om rechten van gebruikers zo in te stellen dat niet iedereen het recht heeft om alles in te zien. Als je twijfelt, maak je toch gebruik van je recht op inzage?
08-01-2021, 09:13 door Anoniem
Door Anoniem:
Door Anoniem: We nemen de veiligheid van uw gegevens serieus. Zereneus.
Ja vandaar het delen met een incassobureau. Bah.
Het incassobureau moet weten wie hoeveel moet betalen. Hoe wil jij dat laten doen zonder die gegevens?
Welke gegevens, welke data. Is nogal geheimzinnig meestal wat er gedeeld wordt.
Geheimzinnig naar de klanten toe welteverstaan. U en ik dus. Maar slaap rustig verder.
08-01-2021, 10:33 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: We nemen de veiligheid van uw gegevens serieus. Zereneus.
Ja vandaar het delen met een incassobureau. Bah.
Het incassobureau moet weten wie hoeveel moet betalen. Hoe wil jij dat laten doen zonder die gegevens?
Welke gegevens, welke data. Is nogal geheimzinnig meestal wat er gedeeld wordt.
Geheimzinnig naar de klanten toe welteverstaan. U en ik dus. Maar slaap rustig verder.
Hoe belangrijk vindt jij jezelf, dat jij dit moet weten?
08-01-2021, 22:41 door Anoniem
Erp systemen zijn vaak ingericht om aan de octopustentakels externe systemen te hangen.
09-01-2021, 14:39 door Anoniem
Door Anoniem: Erp systemen zijn vaak ingericht om aan de octopustentakels externe systemen te hangen.
En nu in normaal Nederlands?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.