image

Gemeente Amersfoort: gegevens inwoners gelekt uit testomgeving

vrijdag 24 januari 2025, 17:26 door Redactie, 7 reacties

De gemeente Amersfoort heeft opnieuw te maken gekregen met een datalek waarbij gegevens van inwoners zijn gelekt. Het gaat om de persoonsgegevens van 24 huidige en voormalige inwoners, waaronder naam, geslacht, burgerservicenummer en geboortedatum. "Bij een voormalig softwareleverancier van ons belastingsysteem is sprake van een beveiligingsincident", zo laat het college van burgemeester en wethouders in een brief aan de gemeenteraad weten.

"Het gaat om gegevens uit een testomgeving van de voormalig leverancier, waarin naast voornamelijk fictieve persoonsgegevens ook bestaande persoonsgegevens staan. Dit was nodig om realistische tests uit te voeren voor de werking van het systeem", voegt het college toe (pdf). Aanvallers wisten door middel van een 'zwakke plek in de software' toegang tot de testomgeving en daarop aanwezige gegevens te krijgen.

De gemeente heeft de getroffen inwoners, waarvan er vier inmiddels zijn overleden, ingelicht. Tevens is er een voorlopige melding bij de Autoriteit Persoonsgegevens gedaan. Het contract met de betreffende leverancier was al beëindigd en loopt in februari af. "Op dat moment wordt alle data bij deze leverancier verwijderd. Er is nauw contact met de softwareleverancier over het vervolg van dit beveiligingsincident", aldus het college. Vorige maand werd bekend dat Amersfoort de gegevens van 100.000 inwoners had gelekt.

Reacties (7)
Gisteren, 18:33 door Anoniem
Hmmm test systemen met live data. What could go wrong. Now we know.
Gisteren, 19:28 door Anoniem
Onbegrijpelijk.. er is zelf officiële test data gratis beschikbaar waarmee overheden kunnen test.. zie https://www.cip-overheid.nl/producten-en-diensten/Testdorp
Gisteren, 19:31 door Anoniem
haha, testen met echte data.. da's als oefenen met live ammo...
Gisteren, 21:03 door Anoniem
Door Anoniem: haha, testen met echte data.. da's als oefenen met live ammo...

Oefendata (of gepseudonimseerde) data levert helaas niet altijd het gewenste resultaat bij het testen.
Werkelijke klantdata zal altijd onvoorspelbaarder en weerbarstiger zijn dat oefendata. En dus fouten in de software vinden die die oefendata niet zien.
Gisteren, 21:50 door Anoniem
De gemeente heeft de getroffen inwoners, waarvan er vier inmiddels zijn overleden, ingelicht.
En, is er een mogelijk verband van hun overlijden met de gelekte test?
Dat zou onderzocht kunnen worden, analoog, voor de veiligheid.
Door Anoniem:
Door Anoniem: haha, testen met echte data.. da's als oefenen met live ammo...

Oefendata (of gepseudonimseerde) data levert helaas niet altijd het gewenste resultaat bij het testen.
Werkelijke klantdata zal altijd onvoorspelbaarder en weerbarstiger zijn dat oefendata. En dus fouten in de software vinden die die oefendata niet zien.


Goed anonimiseren in een testomgeving zonder database connecties stuk te maken is inderdaad erg lastig, en als dit niet goed doordacht gebeurt levert het veel fase positives op met test werk. Vooral met veel gekoppelde applicaties .

Maar we zien dat het ondanks de uitdagingen een must is, want plenty it leveranciers zitten hier ook in te wroeten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.