image

Defensie had vorig jaar meeste datalekken met SharePoint-sites en e-mail

woensdag 15 mei 2024, 12:16 door Redactie, 3 reacties

De meeste datalekken waar het ministerie van Defensie vorig jaar te maken kreeg waren het gevolg van SharePoint-sites waarvan de autorisaties niet goed waren ingericht, verkeerd of te breed verstuurde e-mails en datalekken die verband houden met medische dossiers. Dat laat de Functionaris voor Gegevensbescherming (FG) van Defensie in het vandaag gepubliceerde jaarverslag over 2023 weten.

Defensiemedewerkers kunnen via een intern systeem potentiële datalekken melden. Dit kunnen meldingen zijn met betrekking tot een hack, verkeerd gestuurde persoonsgegevens, openstaande SharePoint-sites, verloren of gestolen gegevensdragers en datalekken bij verwerkers, zo legt FG uit in het jaarverslag. Vorig jaar werden er 294 van dergelijke meldingen gedaan. Omdat niet alle meldingen ook daadwerkelijk datalekken betreffen worden die eerst beoordeeld. Dit zorgde ervoor dat er in totaal 285 datalekken in de interne datalekregisters werden geregistreerd.

In 2022 ging het nog om 197 meldingen en 248 geregistreerde datalekken. Volgens de FG is de toename van het aantal meldingen mogelijk te verklaren door het vergroten van de bewustwording over privacy en het belang van het melden van datalekken onder medewerkers. In totaal werden er 29 datalekken bij de Autoriteit Persoonsgegevens gemeld.

"De vaakst voorkomende datalekken bij Defensie zijn SharePoint-sites waarvan de autorisaties niet toereikend zijn ingericht, verkeerd/te breed verstuurde e-mails en datalekken verband houdend met het medisch dossier", zo laat de FG verder weten. Om het afhandelen van datalekken te verbeteren is er binnen Defensie een nieuw centraal format van het interne datalekregister in gebruik genomen en een instructie voor de afhandeling van datalekken vastgesteld.

Reacties (3)
15-05-2024, 14:57 door Anoniem
Ze hebben bij Defensie nog nooit gehoord van DLP zeker? Daarmee, tenminste als je het goed inricht, voorkom je een hele hoop van dergelijke incidenten. Voor een organisatie met zulke gevoelige gegevens is dit wel een slechte zaak.
15-05-2024, 19:36 door Anoniem
Door Anoniem: Ze hebben bij Defensie nog nooit gehoord van DLP zeker? Daarmee, tenminste als je het goed inricht, voorkom je een hele hoop van dergelijke incidenten. Voor een organisatie met zulke gevoelige gegevens is dit wel een slechte zaak.

Tja, bijna alle goede IT'ers die gaan de commerciële kant op, met goede redenen. Waarschijnlijk is zero-trust ook een zeer onbekende term voor ze.
16-05-2024, 09:42 door Anoniem
Wel weer mooi om te zien dat er een bedrijf is dat intern open staat voor meldingen en er vervolg ook iets mee doet (onderzoek), en dan ook nog eens met de billen bloot gaat door mee te werken aan een openbaar rapport.
Er is nog een lange weg te gaan zo te zien maar dit is al een goede stap.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.