image

Gemeente Deventer lekt door e-mailfout BSN-nummer achthonderd mensen

vrijdag 31 januari 2025, 10:23 door Redactie, 7 reacties

De gemeente Deventer heeft door een fout bij het versturen van een e-mail de burgerservicenummers (BSN), namen, geboortedata en gegevens over leningen/kredieten van achthonderd personen gelekt. "Bij het invoeren van een mailadres is per ongeluk een ander mailadres en geadresseerde in de adresbalk verschenen en dat is door een medewerker onopgemerkt gebleven, waardoor het bestand naar het verkeerde mailadres is verstuurd", aldus wethouder De Geest in een brief aan de gemeenteraad (pdf).

Het bestand in kwestie bevatte gegevens van zo'n achthonderd cliënten van het Budget Advies Bureau (BAD). "Medewerkers van de gemeente Deventer zijn betrokken, voelen zich verantwoordelijk en werken daadkrachtig. Maar waar gewerkt wordt, kunnen ook vergissingen worden gemaakt. Bij dit datalek gaat het om een menselijke vergissing die wij betreuren. De cliënten die het betreft, zijn per brief geïnformeerd. Aan hen is excuses aangeboden", aldus de wethouder. Inmiddels is ook de Autoriteit Persoonsgegevens ingelicht.

De Geest laat verder weten dat de ontvanger van de e-mail heeft aangegeven dat het bestand is verwijderd. "Het contact met de ontvanger is goed en constructief verlopen. Wij achten de kans klein dat dit incident leidt tot risicovolle gevolgen. Desalniettemin is hier sprake van een datalek, waardoor wij een aantal maatregelen hebben genomen", aldus de wethouder. Zo wordt onder andere het werkproces geanalyseerd en gekeken of er verbeteringen moeten plaatsvinden.

Image

Reacties (7)
Vandaag, 10:31 door Anoniem
Dat dit soort dingen nog steeds per e-mail (wat een intrinsiek onveilig protocol is m.b.t. de c in cia) gedeeld wordt anno 2025 verbaast me wel een beetje...
Vandaag, 10:37 door WieWeet
Alleen al het feit, dat dit soort privé gevoelige gegevens van burgers even via een mailtje worden verstuurd, doen mij de wenkbrauwen fronsen. Dit keer heel veel geluk en weinig wijsheid!
Vandaag, 12:16 door Anoniem
Door WieWeet: Alleen al het feit, dat dit soort privé gevoelige gegevens van burgers even via een mailtje worden verstuurd, doen mij de wenkbrauwen fronsen. Dit keer heel veel geluk en weinig wijsheid!
Dat komt dat ze allemaal met Microsoft outlook of 365 werken en geen intranet bedrijfsoplossing waar nog goede filters opgezet kunnen worden.
Vandaag, 13:21 door Anoniem
Door Anoniem: Dat dit soort dingen nog steeds per e-mail (wat een intrinsiek onveilig protocol is m.b.t. de c in cia) gedeeld wordt anno 2025 verbaast me wel een beetje...
Als de email tussen twee personen binnen een organisatie via een server binnen het LAN gaat dan maak ik me geen zorgen over de vertrouwelijkheid. Maar na een tpyo verzenden buiten de organisatie is problematisch... Een filter op de uitgaande mail zou kunnen helpen.
Vandaag, 13:32 door Anoniem
Laten we eerlijk zijn; makkelijk is het wel die autofill
Vandaag, 13:42 door Anoniem
Door Anoniem:
Door WieWeet: Alleen al het feit, dat dit soort privé gevoelige gegevens van burgers even via een mailtje worden verstuurd, doen mij de wenkbrauwen fronsen. Dit keer heel veel geluk en weinig wijsheid!
Dat komt dat ze allemaal met Microsoft outlook of 365 werken en geen intranet bedrijfsoplossing waar nog goede filters opgezet kunnen worden.
Door Anoniem:
Door WieWeet: Alleen al het feit, dat dit soort privé gevoelige gegevens van burgers even via een mailtje worden verstuurd, doen mij de wenkbrauwen fronsen. Dit keer heel veel geluk en weinig wijsheid!
Dat komt dat ze allemaal met Microsoft outlook of 365 werken en geen intranet bedrijfsoplossing waar nog goede filters opgezet kunnen worden.

Dit is echt onzin, met Microsoft 365 had dit gewoon voorkomen kunnen worden als het proper was ingericht.
Vandaag, 13:57 door Anoniem
Door Anoniem:
Door WieWeet: Alleen al het feit, dat dit soort privé gevoelige gegevens van burgers even via een mailtje worden verstuurd, doen mij de wenkbrauwen fronsen. Dit keer heel veel geluk en weinig wijsheid!
Dat komt dat ze allemaal met Microsoft outlook of 365 werken en geen intranet bedrijfsoplossing waar nog goede filters opgezet kunnen worden.

Veel gemeenten werken met veilige mailoplossingen zoals ZIVVER. Deze toevoeging op je outlook zorgt ervoor dat wordt opgemerkt dat in de mail of bijlage een BSN nummer of andere vertrouwelijke gegevens zijn opgenomen en dan krijgt je een waarschuwing cq blokkering. Je kan dan met een druk op de knop veilig mailen aanzetten. De ontvanger kan dan alleen met de tweede factor de mail openen (ww, SMS code).
Hiermee kan je dit soort vergissingen voorkomen.
Het is dus niet zo dat dit overall bij de overheid zomaar kan gebeuren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.