image

Zweedse fondsadviseur lekt gegevens 52.000 klanten via Excel-document

zondag 12 november 2023, 09:12 door Redactie, 7 reacties

De Zweedse fondsadviseur Indecap heeft door het versturen van het verkeerde document de financiële gegevens van 52.000 klanten gelekt. Het bedrijf heeft nu van de Zweedse privacytoezichthouder IMY een boete van omgerekend 43.000 euro ontvangen. Indecap is een financieel dienstverlener en geeft klanten advies over fondsen om in te investeren en biedt daarbij een eigen fondsselectie.

Het bedrijf wilde een pdf-document over de ontwikkeling van het eigen fonds naar klanten sturen, maar een medewerker selecteerde per ongeluk een Excel-document met de persoonlijke gegevens van meer dan 52.000 klanten. Het ging onder meer om de naam van de klant, het burgerservicenummer, de bank, het e-mailadres, de individuele fondsselectie en de meest recente waarde van het bezit van de klant in deze fondsen.

Toen de fout werd ontdekt besloot Indecap het versturen van de e-mail stop te zetten, maar het bericht en Excel-document waren toen al bij 2800 klanten bezorgd. Het bedrijf liet weten dat een menselijke fout de oorzaak was. "Uit ons rapport over datalekken die vorig jaar bij ons zijn gemeld, blijkt dat zes op de tien incidenten wordt veroorzaakt door de menselijke factor. Het onderstreept het belang van het treffen van technische en organisatorische veiligheidsmaatregelen, juist om het risico op menselijke fouten te beperken", aldus de IMY.

De toezichthouder stelde op basis van onderzoek dat Indecap geen passend beveiligingsniveau had toegepast in relatie tot de risico's van de gegevensverwerking en besloot voor de tekortkomingen een boete van 43.000 euro op te leggen.

Reacties (7)
12-11-2023, 12:07 door Anoniem
Verwijder altijd uw BSN bij inschrijven van diensten, (ook als het belangrijke zaken zoals wonen, uw ISP of energiemaatschappij zijn) ze hebben dit niet nodig en in sommige gevallen is het zelfs illegaal om uw BSN "weg te geven".
Mijn woningbouwvereninging en ISP vroeg om een kopie van mijn paspoort, alvorens deze te lekken, ben blij dat ik het BSN had verwijderd, als hun klanten staan nu met BSN op het darkweb.
12-11-2023, 14:42 door Anoniem
Toen de fout werd ontdekt besloot Indecap het versturen van de e-mail stop te zetten, maar het bericht en Excel-document waren toen al bij 2800 klanten bezorgd. Het bedrijf liet weten dat een menselijke fout de oorzaak was. "Uit ons rapport over datalekken die vorig jaar bij ons zijn gemeld, blijkt dat zes op de tien incidenten wordt veroorzaakt door de menselijke factor. Het onderstreept het belang van het treffen van technische en organisatorische veiligheidsmaatregelen, juist om het risico op menselijke fouten te beperken", aldus de IMY.
Als de technische en organisatorische maatregelen om de kans op en impact van menselijke fouten te minimaliseren niet toereikend zijn is dat een organisatorische fout.
12-11-2023, 16:30 door Anoniem
Gisteren een hele mail van een firma waar ik wegens nood even een VPS bij had gehuurd.

Lusten eigenlijk de honden geen brood van. Voor een account van een paar prutseuros. Van paspoort tot oprichtigsacte van mijn firma tot bankafschrift vragen. Om mijn account "compleet" te maken.

Er stond niet veel belangrijks op. Dus dat eerst maar even gemigreerd. Tenslotte weet je van mijn kant ook niet met wie je van doen hebt, dus beleefd gevraagd dat ik als nieuwe klant op zijn minst dan even dezelfde gegevens van hùn had verwacht bij die vraag. In mijn paspoort staat al duidelijk aan wie ik die moet tonen, en dat ik niet zomaar aan jan en alleman kopietjes moet geven. Maar dat was nog maar vraag één. Ik ben benieuwd of en hoe ze gaan antwoorden, want anders dikke fluit, drie bier. En buik vol van al zulke bedrijven die net doen dat je al die gegevens mòet geven. Ze vroegen nog net geen naaktfoto. Voor een VPS van een paar euro. Alsof dat de normaalste zaak van de wereld is.
12-11-2023, 16:49 door Anoniem
Door Anoniem: Verwijder altijd uw BSN bij inschrijven van diensten, (ook als het belangrijke zaken zoals wonen, uw ISP of energiemaatschappij zijn) ze hebben dit niet nodig en in sommige gevallen is het zelfs illegaal om uw BSN "weg te geven".
In Zweden heeft dit weinig zin, alle gegevens van iedereen zijn openbaar en voor de meeste diensten waar je gebruik van wilt maken moet je het BSN opgeven. Het niet opgeven van je BSN bij bijvoorbeeld de supermarkt/sportschool etc. betekent geen gebruik maken van de bonus of geen abonnement. De openbaarheid van gegevens in Zweden is om corruptie tegen te gaan, helaas heeft Zweden ook hoge cijfers als het gaat om identiteitsfraude. Maar goed, alle verzekering hier bieden dan ook een verzekering tegen identiteitsfraude aan, een pleister op een open wond...
12-11-2023, 17:08 door Anoniem
Door Anoniem: Verwijder altijd uw BSN bij inschrijven van diensten, (ook als het belangrijke zaken zoals wonen, uw ISP of energiemaatschappij zijn) ze hebben dit niet nodig en in sommige gevallen is het zelfs illegaal om uw BSN "weg te geven".
Mijn woningbouwvereninging en ISP vroeg om een kopie van mijn paspoort, alvorens deze te lekken, ben blij dat ik het BSN had verwijderd, als hun klanten staan nu met BSN op het darkweb.

Idem hier ik maak altijd gebruik van de app om het eea te blurren.

https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/vraag-en-antwoord/welke-organisaties-mogen-mijn-burgerservicenummer-bsn-gebruiken#:~:text=Alle%20overheidsorganisaties%20mogen%20gebruik%20maken,dit%20in%20een%20wet%20staat.

linkje wie om je BSN mag vragen.
13-11-2023, 09:17 door Anoniem
Door Anoniem:
Als de technische en organisatorische maatregelen om de kans op en impact van menselijke fouten te minimaliseren niet toereikend zijn is dat een organisatorische fout.

Precies dit! Dit datalek heeft niks te maken met een menselijke fout maar met slecht functioneren van het management.

En de hoogte van de boete... wat een grap. Dat komt neer op zo'n €0,80 per gedupeerde.
13-11-2023, 09:28 door Anoniem
Je houdt dus klantgegevens bij in excel van 52.000 klanten.....? Daar zijn betere programma's voor, alleen al om veiligheidsredenen doe je dat niet in excel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.