image

Datalek bij BNP Paribas Real Estate Netherlands

dinsdag 17 oktober 2023, 16:16 door Redactie, 3 reacties

BNP Paribas Real Estate Netherlands, de Nederlandse vastgoedtak van het Franse BNP Paribas, is getroffen door een datalek. Een klokkenluider had toegang tot gigabytes aan gevoelige persoonsgegevens en bedrijfsgeheimen van klanten van de bank. Dit meldt het Financieele Dagblad.

Het datalek speelt al langer. Het FD publiceerde in april al over de vastgoedinvesteringen van drie voormalig directeuren van BNP Paribas Real Estate Netherlands, en baseerde zich toen op documenten die in handen waren van de klokkenluider. Uit nader onderzoek blijkt nu echter dat het lek een aanzienlijk grotere omvang heeft dan tot nu toe gedacht. Zo zijn onder meer vertrouwelijke gegevens van grote bedrijven in handen van de klokkenluider, waaronder Ahold Delhaize en private-equityfirma Lone Star. Denk echter ook aan gegevens van vastgoedbeleggers en banken die BNP Paribas Real Estate Netherlands hebben ingeschakeld als beheerder, taxateur of makelaar.

Ook persoonlijke gegevens uitgelekt

Daarnaast zijn huurcontracten en makelaarsvergoedingen uitgelekt, evenals geheimhoudingsverklaringen met klanten. Het FD had ook toegang tot persoonlijke gegevens van medewerkers van BNP en hun klanten. Het gaat dan om bankrekeningen, Burgerservicenummers, kopieën van paspoorten, vertrouwelijke correspondentie met onder meer advocaten, salaris- en bonusoverzichten en eindejaarsbeoordelingen.

In reactie op vragen van het FD meldt een woordvoerder van BNP Paribas Real Estate Netherlands dat de bank niet weet welke documenten en persoonsgegevens in handen zijn van de klokkenluider. Naar aanleiding van de vragen van de krant informeerde BNP Paribas Real Estate Netherlands zijn klanten over het lek. Ook is het lek gemeld bij de Autoriteit Persoonsgegevens. Een woordvoerder bevestigt dat de toezichthouder inmiddels contact heeft opgenomen met BNP Paribas Real Estate Netherlands.

Reacties (3)
17-10-2023, 16:59 door Anoniem
Even dat taalgebruik. Je wordt niet getroffen door een datalek. Je lekt data.

En dat doe je door onzorgvuldig met data om te gaan. Bijvoorbeeld door ze lichtzinnig aan andermans' compute- en storage systemen bloot te stellen (miljarden vliegen eten cloud! eet jij al cloud?), door willens en wetens die data te vertrouwen aan fragiele systemen, door onvoldoende te waarborgen dat er zorgvuldig met gevoelige data omgegaan wordt.

Bedrijven die data lekken zijn geen slachtoffer van dat datalekken. Ze zijn er de dader van.
18-10-2023, 06:00 door Anoniem
Door Anoniem: Even dat taalgebruik. Je wordt niet getroffen door een datalek. Je lekt data.

En dat doe je door onzorgvuldig met data om te gaan. Bijvoorbeeld door ze lichtzinnig aan andermans' compute- en storage systemen bloot te stellen (miljarden vliegen eten cloud! eet jij al cloud?), door willens en wetens die data te vertrouwen aan fragiele systemen, door onvoldoende te waarborgen dat er zorgvuldig met gevoelige data omgegaan wordt.

Bedrijven die data lekken zijn geen slachtoffer van dat datalekken. Ze zijn er de dader van.

Hoe maakt onwetendheid een bedrijf de dader van een datalek? Eerder een slachtoffer in mijn oren overigens is dit niet de muziek industrie he? Waar mensen hun nummertjes zelf lekken om zo te kijken of het aanslaat. Als je getroffen bent door een datalek ben je simpelweg gewoon gehackt ;)
18-10-2023, 08:40 door Anoniem
Even ter verduidelijking, het gaat hier om een klokkenluider toch?
Dan is het diefstal van data; vooropgesteld dat de persoon die data heeft verkregen dit gebruikt om meer dan een misstand aan de kaak te stellen (een klokenluider kan ook een ontevreden medewerker zijn, die net ontslagen is)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.