image

Engelse stad lekt gegevens personeel door verborgen data in spreadsheet

woensdag 13 november 2024, 12:28 door Redactie, 2 reacties
Laatst bijgewerkt: 13-11-2024, 13:43

De Engelse stad Southend-on-Sea heeft via verborgen data in een openbaar gemaakte Excel-spreadsheet de persoonlijke gegevens van meer dan tweeduizend huidige en voormalige medewerkers gelekt. De stad reageerde via de What Do They Know (WDTK) website op een Freedom of Information (FOI) request, de Britse tegenhanger van een verzoek onder de Wet open overheid (Woo).

Het antwoord van de stad bevatte een Excel-spreadsheet. Het bestand bleek echter de verborgen persoonlijke data van meer dan tweeduizend personen te bevatten. Het ging om huidige en voormalige medewerkers, alsmede uitzendkrachten. De verborgen data in de spreadsheet bestond onder meer uit contactgegevens, werk- en salarisgegevens, gezondheidsinformatie, geslacht en etniciteit. Het datalek werd vorig jaar oktober pas ontdekt, toen het bestand al vijf maanden online stond.

Onderzoek van de Britse privacytoezichthouder ICO wees uit dat het datalek werd veroorzaakt door een gebrek aan bewustzijn over het omgaan met verborgen data in Excel-spreadsheets. Zo was personeel onvoldoende getraind in het gebruik van de "Inspect Document" feature waarmee het mogelijk is om verborgen data in spreadsheets te vinden. Vanwege het datalek kreeg de stad van de ICO een reprimande en moet het verbetermaatregelen doorvoeren (pdf).

Reacties (2)
13-11-2024, 23:49 door Anoniem
Ik heb deze kwestie gevolgd sinds 2014 en dit is ronduit gevaarlijk voor degene van wie deze gegevens gelekt zijn. De Britten hebben het hoog gespeeld. Johnson en Farage. Kan Matthijs van Nieuwkerk dit nieuws duiden, of doen we daar niet meer aan.
14-11-2024, 08:42 door Anoniem
Zo was personeel onvoldoende getraind in het gebruik van de "Inspect Document" feature waarmee het mogelijk is om verborgen data in spreadsheets te vinden.
Het komt op mij over (op basis van dit nieuwsbericht) alsof de ICO vindt dat het de normaalste zaak van de wereld is om je medewerkers op het gebruik hiervan te trainen. Dan zijn er waarschijnlijk nog wel 1000 van dit soort features en waarschijnlijk ook nog verschillende in ieder programma die dan ook iedere medewerker moet kennen. Dat lijkt me niet realistisch.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.