image

Duizenden datalekken dit jaar door verkeerd geadresseerde post en e-mail

woensdag 11 december 2024, 11:37 door Redactie, 2 reacties
Laatst bijgewerkt: 12-12-2024, 11:51

In de eerste zes maanden van dit jaar heeft de Autoriteit Persoonsgegevens (AP) al duizenden meldingen van datalekken ontvangen als gevolg van verkeerd geadresseerde post en e-mail. Dat blijkt uit een analyse van het Centraal Bureau voor de Statistiek (CBS) op basis van meer dan 9800 datalekmeldingen die in de eerste helft van 2024 gedaan. In 41 procent van de meldingen bleek het datalek te zijn veroorzaakt door verkeerd geadresseerde post met persoonsgegevens.

Achttien procent van de datalekmeldingen was het gevolg van fouten bij het versturen van e-mail met persoonsgegevens. Het gaat dan bijvoorbeeld om een verkeerde ontvanger. Acht procent van de meldingen werd veroorzaakt door malware, 'hacking' en phishing. Bijna zeven op de tien datalekmeldingen werd gedaan door een groot bedrijf of grote organisatie. Verder blijkt dat de helft van de datalekmeldingen werd gedaan door openbaar bestuur, overheidsdiensten en verplichte sociale verzekeringen.

Vaak was bij een datalekmelding de naam van de persoon betrokken (89 procent), gevolgd door contactgegevens zoals adres, woonplaats, email of telefoonnummer (62 procent). Het minst vaak ging het om het paspoort of andere legitimatiebewijzen (4 procent). Bij de meeste datalekmeldingen (88 procent) gaf de melder aan dat voorafgaand aan het incident er geen maatregelen waren getroffen om de persoonsgegevens te versleutelen, hashen of op een andere manier ontoegankelijk te maken voor onbevoegden. Vorig jaar ontving de AP in totaal zo'n 26.000 meldingen van datalekken.

Reacties (2)
11-12-2024, 20:15 door Anoniem
Leuk die meldingen, alleen wat ik mij nu afvraag:
50% van de melding komen van (semi-) over beide diensten.
1) Zijn er relatief gezien meer datalekken bij deze groep?
2) Is deze groep beter in het detecteren van datalekken?
3) Voldoet deze groep beter aan de meldplicht?

Zou interessant zijn als dat onderzocht kan worden
16-12-2024, 10:07 door Anoniem
Door Anoniem: Leuk die meldingen, alleen wat ik mij nu afvraag:
50% van de melding komen van (semi-) over beide diensten.
1) Zijn er relatief gezien meer datalekken bij deze groep?
2) Is deze groep beter in het detecteren van datalekken?
3) Voldoet deze groep beter aan de meldplicht?

Zou interessant zijn als dat onderzocht kan worden
Bij de overheid is er meer (verplichte) bereidheid van melden dan bij commerciële bedrijven. Bij de meeste meldingen die ik als IT Security Officer heb gekregen bij bedrijven, is er geen melding bij AP gemaakt. Onderzoek zou zeker interessant zijn, Mijn inzicht op je 3 vragen: Nee, Ja, Ja.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.