image

UWV doet onderzoek naar voorkomen van ongewenst downloaden cv's

dinsdag 14 mei 2024, 13:31 door Redactie, 9 reacties

Het UWV doet onderzoek naar hoe het kan voorkomen dat cv's op werk.nl op grote schaal ongewenst worden ingezien en gedownload. Dat schrijft demissionair minister Van Gennip van Sociale Zaken en Werkgelegenheid in een brief aan de Tweede Kamer (pdf). Via werk.nl kunnen werkzoekenden onder meer met het UWV communiceren, naar sollicitaties zoeken en een cv maken. Werkgevers kunnen door het aanmaken van een account cv's bekijken en vervolgens gebruiken om actieve vacatures te vervullen.

Vorige week maakte het UWV bekend dat het te maken had gekregen met een datalek, waarbij 150.000 cv's waren ingezien en mogelijk gedownload. Van Gennip heeft nu iets meer details over het incident gegeven. De cv's in kwestie zijn van werkzoekenden met en zonder uitkering die gebruikmaken van werk.nl om werk te vinden. Een deel van de cv’s bevat ook contactgegevens van werkzoekenden.

Het UWV is inmiddels begonnen om gedupeerden van wie de cv’s zijn ingezien, en mogelijk gedownload, te informeren over welke informatie er is bekeken. Daarnaast worden deze personen geadviseerd over wat ze kunnen doen om de gevolgen van de inzage en mogelijke download zo beperkt mogelijk te houden.

De minister wijst ook naar een eerder datalek bij het UWV in 2019, toen er ook op grote schaal cv's werden gedownload. "Naar aanleiding hiervan heeft UWV verschillende maatregelen getroffen, zoals de mogelijkheid om contactgegevens af te schermen en implementatie van monitoringssoftware om in de gaten te houden hoeveel cv's er ingezien en gedownload worden."

Volgens Van Gennip doet het UWV op dit moment onderzoek naar de mogelijke gevolgen en aanvullende maatregelen om 'onwenselijke massale inzage in en downloads' van cv’s te voorkomen. "Ik zal u hier nader over informeren door middel van de Stand van de uitvoering", voegt de minister toe. Die staat gepland voor juni van dit jaar. Het UWV liet eerder al weten dat werkgevers de mogelijkheid moeten hebben om op grote schaal cv's te downloaden.

Reacties (9)
14-05-2024, 13:53 door Anoniem
mensen moeten niet bitchen, hadden ze maar rate limiting erop moeten zetten en de downloads per account moeten limiteren aan de toegestane limiet per maand.

Als iemand buiten met een bord staat "GRATIS PEPERMUNTEN", en neemd vervolgens het hele mand mee... is het ook niet vanzelfsprekend dat je er maar 1tje moet pakken, ja het is misschien de gepaste ding om te doen maar er is geen 'verplichting' om met anderen rekening te houden tenzij ze je letterlijk 1 overhandigen.

stelletje idioten bij de UWV.
14-05-2024, 14:05 door Anoniem
"Naar aanleiding hiervan heeft UWV verschillende maatregelen getroffen, zoals de mogelijkheid om contactgegevens af te schermen en implementatie van monitoringssoftware om in de gaten te houden hoeveel cv's er ingezien en gedownload worden."

"Het UWV liet eerder al weten dat werkgevers de mogelijkheid moeten hebben om op grote schaal cv's te downloaden."

100 cv's ok, 1000 misschien ook nog, maar 150.000? Welk bedrijf gaat dat door lopen spitten op zoek naar een eventuele geschikte kandidaat voor een vacature? Nou? 2019-2024, en we blijven lekker door prutsen! Sorry voor het ongemak.
14-05-2024, 14:16 door Anoniem
Ik vind het toch allemaal een beetje een raar verhaal. Zoveel honderduizend CVE';s ingezien, hoeveel tijd heb je nodig om die allemaal te lezen? Nee, ze zijn gewoon automatiek stuk-voor-stuk opgehaald, download, door naar volgende, repeat until end. Niets ingezien. Mogelijk wel lokaal opgeslagen, maar dat is niet zeker.
14-05-2024, 15:27 door Anoniem
Door Anoniem: "Naar aanleiding hiervan heeft UWV verschillende maatregelen getroffen, zoals de mogelijkheid om contactgegevens af te schermen en implementatie van monitoringssoftware om in de gaten te houden hoeveel cv's er ingezien en gedownload worden."

"Het UWV liet eerder al weten dat werkgevers de mogelijkheid moeten hebben om op grote schaal cv's te downloaden."

100 cv's ok, 1000 misschien ook nog, maar 150.000? Welk bedrijf gaat dat door lopen spitten op zoek naar een eventuele geschikte kandidaat voor een vacature? Nou? 2019-2024, en we blijven lekker door prutsen! Sorry voor het ongemak.

Een "werkgever" met een robot/AI/algoritme?
De hoeveelheid hoeft voor deze "werkgever" geen probleem te zijn.
Maar wat gaat hij/zij/het met al die andere, uiteindelijke overbodige, CVs doen.
Door verkopen? Mensen profileren? Identiteitsfraude?

Iets wat anno 1990 misschien niet zou gebeuren (100.000+ CVs downloaden), is in 2019 al een keer gebeurd (117.000 CVs downloaden) bij het UWV.

Dus waarom is dit 5 jaar later nog steeds mogelijk? (Iets van een steen en een ezel)
Wie bij het bestuur trekt het boetekleed aan en legt zijn functie neer?
Welke garanties geeft het UWV dat dit niet nog een keer zal gebeuren? Op straffe van...

Maar ja, het zijn maar CVs van werkzoekenden. Niet interessant voor het UWV (Blijkbaar)
Als in palats daarvan de account-gegevens van 150.000 werkgevers gelekt waren, dan was de wereld te klein geweest.
15-05-2024, 07:58 door Anoniem
En wat doet de AP.......??
Zoals altijd, heel erg stil blijven/
15-05-2024, 09:16 door Anoniem
UWV doet onderzoek naar voorkomen van ongewenst downloaden cv's
In het kader van ,,Beter laat dan nooit'' ?
In plaats dat dit al meegenomen had moeten worden bij het creëeren van het functionele aspect van werk.nl.
Maar ach, dat heeft niet de hoogste prioriteit in het functionele plaatje, of mss nog geen eens op het wensenlijstje terecht gekomen, en/of gij zijt zuunig, dus laat maar achterwege.

Via werk.nl kunnen werkzoekenden onder meer met het UWV communiceren, naar sollicitaties zoeken en een cv maken.

kunnen communiceren (via werk.nl)
MOETEN sollicaties (óok via werk.nl)
MOETEN daarvoor hun CV aanmaken (op werk.nl)

Zit dus wel meer verplichting achter dan dat je dat woord "kunnen" voor alle drie kan gebruiken.

Zorg er dan voor -vanwege deze verplichting- dat het op orde is , Overheid!

Nu zijn 150.000 mensen de dupe doordat hun CV -met de benodigde persoonijke informatie- aldanniet geautomatisserd gedownload, netjes met overgenomen labels overgenomen in een database om vervolgens te koop worden gesteld aan advertentieboeren, of dat mag je dan hopen, en dat het niet beland bij phisers of ander kakkerlakgebroed.
15-05-2024, 09:50 door Anoniem
Na 2019 vijf jaar lang niets gedaan om het probleem te verhelpen. De minachting van UWV voor de werkzoekenden die verplicht allerlei gegevens moeten aanleveren bij UWV, is overduidelijk.
Kennelijk heeft ook de AP in die vijf jaar niets gedaan om te checken of er een einde was gemaakt aan het faciliteren van grootschalig downloaden van meer dan 100.000 CV's.
Het is 2024. De AVG is nog steeds niet in werking getreden, ook al was de officiële datum 25 mei 2018.
Nederland is een bananenrepubliek /monarchie.
Ons "kolonelsregime", de kabinetten Rutte, heeft schijt aan onze grondrechten.
15-05-2024, 11:43 door Anoniem
Door Anoniem: Na 2019 vijf jaar lang niets gedaan om het probleem te verhelpen. De minachting van UWV voor de werkzoekenden die verplicht allerlei gegevens moeten aanleveren bij UWV, is overduidelijk.
Kennelijk heeft ook de AP in die vijf jaar niets gedaan om te checken of er een einde was gemaakt aan het faciliteren van grootschalig downloaden van meer dan 100.000 CV's.
Het is 2024. De AVG is nog steeds niet in werking getreden, ook al was de officiële datum 25 mei 2018.
En dat is geen incident, het is het vaste patroon. Men wil mensen niet beschermen, maar wel monitoren.
16-05-2024, 15:55 door Anoniem
UWV toont geen persoonsgegevens meer in cv’s op werk.nl
donderdag 16 mei 2024, 14:22 door Redactie

https://www.security.nl/posting/841736/UWV+toont+geen+persoonsgegevens+meer+in+cv's+op+werk_nl
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.