image

Datalek bij ministerie van Justitie en Veiligheid raakt 65.000 ambtenaren

zondag 18 juli 2021, 17:47 door Redactie, 9 reacties
Laatst bijgewerkt: 18-07-2021, 20:44

Door een datalek bij het ministerie van Justitie en Veiligheid zijn de persoonsgegevens van 65.000 ambtenaren onterecht terechtgekomen bij twee andere overheidsorganisaties. Dat heeft minister Grapperhaus van Justitie en Veiligheid in een brief aan de Tweede Kamer laten weten.

Het datalek werd veroorzaakt door een voormalige externe medewerker bij het ministerie die tegen de regels in een analysetool kopieerde van de omgeving van Justitie en Veiligheid naar een eigen werkomgeving en vervolgens naar twee andere overheidsomgevingen. Deze medewerker voerde bij het ministerie kwaliteitscontroles uit op toegangsdiensten, zoals de Rijkspas.

Bij het kopiëren van de tool zijn ook de daaraan gekoppelde data gekopieerd. Het gaat om persoonsgegevens van zo'n 65.000 ambtenaren, waarvan een klein deel niet bij Justitie en Veiligheid werkzaam is. Het datalek bevat persoonsgegevens zoals naam, organisatie, soort dienstverband, ID/paspoortnummer, Rijkspasnummer, e-mailadres, geboorteplaats en –datum, geslacht en nationaliteit. Het datalek bevat geen privéadressen, telefoonnummers of wachtwoorden.

"Op dit moment heb ik geen indicatie dat deze data door onbevoegden zijn ingezien of gebruikt. Het onderzoek dat hierover uitsluitsel moet geven, is nog niet afgerond. De betreffende data zijn na ontdekking verwijderd dan wel onbruikbaar gemaakt bij de twee overheidsorganisaties en bij de betreffende medewerker. Ik betreur het incident zeer en neem dit hoog op", laat Grapperhaus weten.

Het datalek bij het ministerie werd ontdekt door koepelorganisatie GGD GHOR, doordat zij de gekopieerde data tijdens een routinecontrole op het netwerk, waar het naartoe was gekopieerd, aantroffen. Dit werd vervolgens aan het ministerie gemeld. Daarna werd de data ook aangetroffen bij het Openbaar Ministerie en bij de eigen werkomgeving van betrokkene. Na ontdekking van het datalek is dit gemeld bij de Autoriteit Persoonsgegevens en zijn er drie onderzoeken gestart.

Grapperhaus stelt dat het op het ministerie nadrukkelijk verboden is om vertrouwelijke of privacygevoelige informatie op onveilige apparatuur te verwerken, zoals op privémiddelen. "Deze informatie moet altijd met grote zorgvuldigheid worden behandeld en die zorgvuldigheid is hier met voeten getreden." De Accountantsdienst Rijk (ADR) doet nu een audit naar het incident om verbetermaatregelen voor te stellen.

Tevens is er een extern bedrijf ingeschakeld om een forensisch onderzoek uit te voeren. Daarmee moet worden bepaald of meer personen buiten Justitie en Veiligheid toegang hebben gehad tot het gegevensbestand. Verder doet de Dienst Justitiële Inrichtingen (DJI) onderzoek naar de feitelijke handelingen rond dit incident op de werkvloer. Afsluitend laat de minister weten dat alle personen die in het datalek voorkomen zijn geïnformeerd.

Reacties (9)
19-07-2021, 00:15 door Anoniem
Een slechte zaak voor onze nationale veiligheid.

The Matrix
19-07-2021, 05:54 door Anoniem
Tsja, Grapperhaus. Grote mond. Maar kan niets.
O ja, toch wel, onschuldige hardwerkenden monitoren.
En criminelen zoveel als mogelijk beschermen.
19-07-2021, 07:41 door Anoniem
nou nou hier zak je broek van af...op het ministerie laten ze extern medewerkers toe in het archief.....
ben je toch van lottje getikt....ministerie van grappenmakers....
19-07-2021, 08:23 door Anoniem
Zelfs in eigen huis kunnen ze het niet...
Maar ondertussen wel blijven drammen dat alles digitaal moet.
19-07-2021, 09:41 door [Account Verwijderd]
....'een analysetool kopieerde van de omgeving van Justitie en Veiligheid naar een eigen werkomgeving'....

https://www.youtube.com/watch?v=W31ymDKgBPw ..."bellen wij het geheime nummer van de computer"...
19-07-2021, 09:46 door Anoniem
Door Redactie: De Accountantsdienst Rijk (ADR) doet nu een audit naar het incident om verbetermaatregelen voor te stellen.

De afkorting ADR staat voor de Audit Dienst Rijk. De ADR is een onderdeel van het ministerie van Financiën.

https://www.rijksoverheid.nl/contact/contactgids/auditdienst-rijk
19-07-2021, 10:25 door walmare
Wat een kwaadaardige domheid. Grapperhaus neemt het hoog op als 1 persoon iets doms heeft gedaan maar gebruikt als ministerie een systeem wat Intrinsieke onveilig is en doet er geen enkel onderzoek naar.
19-07-2021, 10:26 door Anoniem
Uit de Kamerbrief van d.d. 16 juli 2021, van minister Grapperhaus naar aanleiding van dit incident:

"Het datalek bij mijn ministerie is ontdekt door de GGD GHOR doordat zij de gekopieerde data tijdens een routinecontrole op het netwerk (waar het naartoe was gekopieerd) aantroffen. Zij hebben dat direct aan mijn ministerie gemeld, en daarna is de data ook aangetroffen bij het OM en bij de eigen werkomgeving van betrokkene [i.e., de voormalige externe medewerker]."

Een oplettende systeembeheerder bij de GGD heeft Nederland dus behoed voor 'Italiaanse' toestanden, waarbij zo'n beetje alle ID gegegevens van de J&V ambtenaren mogelijk op straat zouden zijn beland.
20-07-2021, 20:05 door Anoniem
Wat zijn eigenlijk je rechten en mogelijkheden als jouw gegevens bij zo'n datalek zijn vrijgekomen?

Afhankelijk van de gelekte gegevens kun je immers een stuk vatbaarder zijn voor doelgerichte phishing of misschien zelfs identiteitsfraude. Het is goed dat je op de hoogte wordt gebracht dat je data helaas is uitgelekt, maar het voelt een beetje gek dat daarmee de kous af zou zijn.

Op basis van informatie van de Autoriteit Persoonsgegevens (https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/beveiliging/meldplicht-datalekken), heb ik de indruk dat je pas iets kunt doen als je door het datalek verwijtbare schade lijdt. Daardoor voelt dit wel een beetje als de mededeling "Hoi, helaas zijn je gegevens uitgelekt. We gaan proberen ons leven te beteren. Wel vervelend voor je en succes ermee.".

Is het ter kennisgeving aannemen echt het enige dat je kunt doen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.