image

Belgische verzekeraars lekken gegevens van tienduizenden klanten

woensdag 11 september 2024, 09:21 door Redactie, 3 reacties

Belgische verzekeraars hebben de persoonlijke gegevens van tienduizenden klanten gelekt. Het gaat om Belfius, DVV, CDA-verzekeringen, P&V Verzekeringen en Schyns Assurances & Finances. Dat meldt Het Laatste Nieuws. De gegevens zijn buitgemaakt bij Penbox.io, een bedrijf dat voor honderden verzekeraars klantgegevens verwerkt of heeft verwerkt. Er wordt aangenomen dat de bestanden per ongeluk door een menselijke fout online zijn gezet, zo laat de Belgische krant verder weten.

"Wij zijn zelf niet gecompromitteerd, maar wij hebben voor een marketingcampagne samengewerkt met een bureau. Ondertussen doen we dat niet meer, maar zij hebben ergens iets laten openstaan. Daardoor konden aan de algemene marketingbrieven die wij naar onze klanten hebben gestuurd", stelt verzekeraar CDA. "Wij zullen de kosten om al onze klanten aan te schrijven uiteraard op hen verhalen", voegt directeur Stefaan Dubois toe. Hij merkt op dat CDA niet meer met Penbox werkte en hij verrast is dat de gegevens nog op systemen van het bedrijf aanwezig waren.

"Het gaat om een beperkte dataset uit 2023”, aldus verzekeraar P&V. "Kritische gegevens zoals login- of contractgegevens zaten niet in die dataset, wel persoonlijke gegevens zoals namen en adressen van een beperkt aantal klanten. We nemen dit uiteraard zeer ernstig. Op dit moment analyseren we de implicaties om de nodige verdere stappen te nemen." HLN vroeg Penbox om een reactie. Het bedrijf gaf aan geen eigenaar van de gegevens te zijn, alleen de verwerker, en claimt dat het daardoor er niet over mag communiceren.

Reacties (3)
11-09-2024, 10:08 door Anoniem
Het is een wonder dat de Lage Landen niet onder water staan aangezien er zoveel gelekt word.

Hier is letterlijk een Delta plan voor nodig om de dijken te leggen....maar dat gaat niet gebeuren.

Wat kunnen wij dan wel doen om onze persoonlijke gevens niet te laten lekken!? Zulke hoge boetes of zelf gevangenisstraffen zodat als je lekt het lekkende bedrijf het niet overleeft en oud medewerkers dan in het gevang zitten.
11-09-2024, 10:57 door Anoniem
Ok, tienduizenden. Het zijn maar burgers. Dus 5 euro pp is wel genoeg boete. Nou ja, 50k... Daar kunnen ze wel om lachen. De boel afdoende beveiligen had vast meer gekost, dus volgende keer doen we het weer zo.
Zo werkt dat in de EUSSR.
11-09-2024, 11:25 door Anoniem
Ik loop inmiddels al heel wat jaren niet meer bij grote bedrijven rond, dus ik weet niet of nog dezelfde terminologie wordt gehanteerd, maar ik heb denk ik misschien vijftien tot twintig jaar management enthousiast aan "terug naar de kernactiviteiten" zien werken. Daarbij waren de kernactiviteiten zo beperkt mogelijk, en werd als het kon alles wat ze daar niet onder vonden vallen afgestoten of uitbesteed. Dat uitbesteden levert dan op dat bij de partijen die van die bezigheid hun kernactiviteit hebben gemaakt heel veel verwerking geconcentreerd raakt. En dan is een lek bij zo'n partij meteen exorbitant groot, en raakt het ettelijke bedrijven. Zoals hier.

Toen toenmalig minister van volksgezondheid Edith Schippers nog druk bezig was te proberen het landelijk EPD in te voeren werd haar in een interview gevraagd of het uitbesteden daarvan aan een Amerikaans bedrijf, gezien de toegang die de Amerikaanse overheid kon vorderen, wel kon. Haar antwoord was dat de verantwoordelijkheden uitstekend contractueel geregeld waren en dat er daarom niets aan de hand was (zo herinner ik me het althans). Ik viel toen steil achterover, want zo'n contract is helemaal niet in staat is om de rechten die de Amerikaanse federale overheid zichzelf heeft gegeven ongedaan te maken, maar dat deed er kennelijk totaal niet toe voor Schippers. Dat is een mooie illustratie van nog iets dat bij dat overenthousiaste uitbesteden mis kan gaan: men is niet bezig een probleem te voorkomen, men is aan het regelen dat men naar een ander kan wijzen als het misgaat.

Samen zie ik dat als een recept voor ongelukken. Hoewel het op papier ongetwijfeld allemaal goed geregeld is en men er juridisch daarom ook wel mee weg zal komen lijkt het mij onmogelijk om op die manier de verantwoordelijkheid die de AVG bij de verwerkingsverantwoordelijke (het woord zegt het al) legt waar te maken. Het lijkt soms wel of het hele idee dat je de verantwoordelijkheid hebt om wat je doet ook goed te doen heel ver te zoeken is. En dan bedoel ik verantwoordelijkheid voor het werk zelf en voor de klanten, en pas daarna voor wat de aandeelhouders schuiven.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.