image

Veel datalekken gemeente Haarlem door verloren mobiele apparaten

zaterdag 7 december 2024, 15:46 door Redactie, 12 reacties

Veel datalekken waar de gemeente Haarlem vorig jaar mee te maken kreeg zijn het gevolg van verloren mobiele apparaten. Andere oorzaken die geregeld voorkomen zijn het verkeerd adresseren van brieven of e-mail en het publiceren van niet geanonimiseerde stukken. Dat staat in het rapport over 2023 van de Functionaris Gegevensbescherming (pdf).

Vorig jaar werden er veertig datalekken gemeld, net iets meer dan de 38 incidenten in 2022. In vijftien gevallen werd een datalek bij de Autoriteit Persoonsgegevens (AP) gemeld. Dat is ongeveer twee keer zoveel als in eerdere jaren. "De redenen voor melding zitten in gevoeligheid en of veelheid van de gegevens waar het om gaat. Daarnaast zijn er ook meldingen gedaan op verzoek van betrokkene of voor het geval er vragen zouden worden gesteld", aldus de Functionaris Gegevensbescherming.

De toename van het aantal meldingen aan de Autoriteit Persoonsgegevens ten opzichte van voorgaande jaren ligt volgens de Functionaris Gegevensbescherming in de strengere lijn die inmiddels gevolgd wordt. "Alles wordt gemeld tenzij het privacyrisico echt verwaarloosbaar is." Verder blijkt dat relatief veel (mogelijke) datalekken het gevolg zijn van een verloren mobiel apparaat. Dat was in twaalf meldingen het geval. Andere oorzaken die geregeld voorkomen zijn het verkeerd adresseren van een brief of e-mail en het publiceren van niet geanonimiseerde stukken.

Vorige maand heeft de gemeente Haarlem op het eigen intranet een 'meldknop' geïntroduceerd die het eenvoudiger voor medewerkers moet maken om melding van een datalek te doen. De meldknop was oorspronkelijk al voorzien in 2020 en werd uitgesteld naar 2022. Vorig jaar had de knop al gereed moeten zijn, maar die is pas vorige maand uitgerold. "De knop moet het gemakkelijker maken om een melding te doen en introductie ervan biedt ook een moment om aandacht te besteden aan het belang van melden", zo stelt de Functionaris Gegevensbescherming van de gemeente.

Reacties (12)
07-12-2024, 16:41 door Anoniem
Ik zie te vaak dat men zijn/haar werk mee naar huis neemt en alleei persoonlijke info op privemobieltjes staat.
Ook in de zorg staan er vaak foto's van patienten op deze mobieltjes, vaak worden deze dingen overal neergelegd en achyergelaten, zeker als die dingen een dagje ouder worden, het is zeer nalatig.
Vaak is het niet eens opzettelijk nalatig, maar gewoin een gebrek aan kennis over het gevaar en privacy.
07-12-2024, 18:21 door Anoniem
Gemeente Haarlem heeft wat, 1200 FTE aan personeel? Zeg ongeveer gemiddeld 2 apparaten per FTE. In een heel jaar zijn er 12 apparaten verloren. 0,5% van de apparaten zijn verloren geraakt en zijn geregistreerd als een (mogelijk) datalek. Lees: mogelijk. Dus als het apparaat gewoon goed versleuteld is en er een fatsoenlijke MDM-oplossing zit om remote die spullen te wissen, dan zijn er ook nog eens voldoende maatregelen getroffen om eventuele schade te voorkomen.

Sorry, maar wat is dit voor een sensatie zoekende kop op dit artikel?
07-12-2024, 21:21 door Anoniem
Door Anoniem: Gemeente Haarlem heeft wat, 1200 FTE aan personeel? Zeg ongeveer gemiddeld 2 apparaten per FTE. In een heel jaar zijn er 12 apparaten verloren. 0,5% van de apparaten zijn verloren geraakt en zijn geregistreerd als een (mogelijk) datalek. Lees: mogelijk. Dus als het apparaat gewoon goed versleuteld is en er een fatsoenlijke MDM-oplossing zit om remote die spullen te wissen, dan zijn er ook nog eens voldoende maatregelen getroffen om eventuele schade te voorkomen.

Sorry, maar wat is dit voor een sensatie zoekende kop op dit artikel?

Staat letterlijk in FG rapport: "Relatief veel (mogelijke) datalekken zijn het gevolg van een verloren mobiel apparaat"
08-12-2024, 12:30 door Anoniem
als er zo veel mobiele telefoon verdwijnen is er op zet in het spel...data misbruik...heet dat.
08-12-2024, 16:51 door Anoniem
Door Anoniem: als er zo veel mobiele telefoon verdwijnen is er op zet in het spel...data misbruik...heet dat.

Opzet hoeft niet per se, het spul is zo klein dat je het makkelijk kwijt raakt.
Werken op desktop computers was zo gek nog niet. Groter scherm, betere invoer door muis en toetsenbord, en zo maar per ongeluk kwijtraken was uitgesloten door het grote formaat. Werk en privé bleef ook veel beter gescheiden in de desktop periode, de werkmachines stonden op de werkvloer en bleven daar. Wat mij betreft ideaal.
08-12-2024, 17:35 door Anoniem
Door Anoniem:
Door Anoniem: Gemeente Haarlem heeft wat, 1200 FTE aan personeel? Zeg ongeveer gemiddeld 2 apparaten per FTE. In een heel jaar zijn er 12 apparaten verloren. 0,5% van de apparaten zijn verloren geraakt en zijn geregistreerd als een (mogelijk) datalek. Lees: mogelijk. Dus als het apparaat gewoon goed versleuteld is en er een fatsoenlijke MDM-oplossing zit om remote die spullen te wissen, dan zijn er ook nog eens voldoende maatregelen getroffen om eventuele schade te voorkomen.

Sorry, maar wat is dit voor een sensatie zoekende kop op dit artikel?

Staat letterlijk in FG rapport: "Relatief veel (mogelijke) datalekken zijn het gevolg van een verloren mobiel apparaat"

Dus dan is de conclusie van de FG ook vooral het zoeken van spijkers op laag water. Want als dit indicatief is voor de relatieve problemen, dan is er eigenlijk weinig aan de hand. Wat is de nieuwswaarde dan voor security.nl?
09-12-2024, 10:17 door wim-bart
Door Anoniem: Ik zie te vaak dat men zijn/haar werk mee naar huis neemt en alleei persoonlijke info op privemobieltjes staat.
Ook in de zorg staan er vaak foto's van patienten op deze mobieltjes, vaak worden deze dingen overal neergelegd en achyergelaten, zeker als die dingen een dagje ouder worden, het is zeer nalatig.
Vaak is het niet eens opzettelijk nalatig, maar gewoin een gebrek aan kennis over het gevaar en privacy.

Werk gerelateerde data op een prive device is altijd nalatig. Zowel vanuit de werkgever als ook vanuit de werknemer, De werkgever heeft namelijk niet de moeite (vanwege kosten) genomen om policies en procedures in te richten en na te leven om dit te voorkomen en blijkbaar ook niet de devices vanuit werkgever beschikbaar gesteld om dit te voorkomen. Het nalatigheid vanuit de werknemer is dat deze dus, zonder grondslag, data op een prive device zet en, in sommige gevallen ook nog eens onversleuteld en onbeveiligd achter laat.

Nu zullen er mensen zijn die zeggen, "ja maar ik moet ook thuis kunnen werken". Dan is het antwoord "Als je thuis moet werken met data van werkgever, dan op device van werkgever". En dit device is ook beschermd en ingericht door de werkgever. Geen device werkgever, geen werk mee naar huis. Zo eenvoudig is het. Dan zullen er werkgevers zijn die zeggen "ik ga toch geen laptop voor die 4 uurtjes per maand thuis werken aanschaffen", dan kan je je ook afvragen, als het maar 4 uur per maand is, waarom dan thuiswerken.

En heel veel bedrijven begrijpen niet dat het misschien wel eens goedkoper is om iedereen een laptop beschikbaar te stellen met de juiste beveiliging, die men thuis en op kantoor gebruikt als dagelijkse werkplek.
09-12-2024, 13:42 door Anoniem
"Alles wordt gemeld tenzij het privacyrisico echt verwaarloosbaar is."
En zo zorgt de gemeente haarlem voor onnodig veel meldingen bij de AP, want de AP een heleboel onnodige tijd en geld kost en daarmee ons allemaal extra geld kost.

En dat is niet alleen de gemeente Haarlem, de meeste gemeentes melden allerlei zaken die helemaal niet gemeld hoeven te worden.
Maar dat is makkelijker voor ze want dan hoeven ze er niet over na te denken.

Verder blijkt dat relatief veel (mogelijke) datalekken het gevolg zijn van een verloren mobiel apparaat.
Ik ga er vanuit dat de gemeente hun data niet op mobiele apparaten toelaat die geen goede beveiliging hebben.
Het is voor bedrijven tegenwoordig heel simpel om mobiele apparaten goed te beschermen. Altijd encrypted opgeslagen en verplichte pincodes. En op afstand laten wissen bij diefstal is ook heel normaal.
Die verloren mobieltjes hoef je dus ook niet te melden bij de AP en zijn volgens de regels van de AP niet eens een datalek.

De kop had moeten zijn: Gemeente Haarlem veroorzaakt onnodig werk bij de AP.
09-12-2024, 13:43 door Erikje
Prikkelende kop. Maar wanneer je verder leest, valt het wel mee.

-Het gaat om 'mogelijke' datalekken. Ik verwacht eigenlijk dat men daar een MDM of MAM heeft, waarmee toestellen remote beheerd kunnen worden, waarmee bedrijfsdata bijv. achter een aparte login zit, of dat een toestel remote te wipen is;
-Een toename in meldingen kan diversen oorzaken hebben, o.a.:
=Hogere bewustwording: Er is aandacht (geweest), om verlies van een device z.s.m. te melden;
=Makkelijker melden: De Red Button (met een klik, zonder zoeken iets kunnen melden);
=Alles wordt gemeld, ook onjuist geadresseerde post, per abuis dubbelzijdige geprinte & verzonden formulieren met persoonlijke gegevens, etc.;
=Er zijn meer devices uitgereikt/in gebruik genomen.

Ik snap overigens niet helemaal hoe privé devices ineens opduiken hier, daar wordt in het artikel nergens over gesproken? En ja, er zijn prima oplossingen beschikbaar om veilig een beheerde en afgeschermde omgeving op een prive device op te zetten.
Stellen dat een werkgever dan 'nalatig' is, is een totaal onjuiste conclusie, en verteld vooral dat diegene waarschijnlijk niet veel kennis heeft over dit soort beheerde omgevingen.
09-12-2024, 15:02 door Anoniem
Doe alleen het hoogstnoodzakelijke met je mobieltje.
Het blijft troep.
Geen bankieren, waarom ot je dat de hele dag bij je hebben?
laat dat ding thuis als het kan
Wordt er zoveel mogelijk onafhankelijk van in plaats van verslaafd.
10-12-2024, 10:45 door karma4
het grote sleepnet om alles wat mogelijk een datalek zou kunnen zijn is een methode van 1984 big brother.
Niet iets om trot op te zijn.
10-12-2024, 15:31 door Anoniem
Door karma4: het grote sleepnet om alles wat mogelijk een datalek zou kunnen zijn is een methode van 1984 big brother.(..)
Een sleepnet wat datalekken opspoort is voor mij een nieuwe toepassing ..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.