image

Datalek Rijksoverheid door niet verwijderde namen uit documenten

vrijdag 11 april 2025, 12:44 door Redactie, 7 reacties
Laatst bijgewerkt: Gisteren, 16:26

De Rijksoverheid heeft namen en functies van ambtenaren gelekt door deze gegevens niet uit documenten te verwijderen, zo laat Binnenlands Bestuur weten. Gisteren werd er al over het datalek bericht, maar toen waren details nog niet bekend. Nu blijkt dat het om beslisnota's en Kamerstukken gaat waarin namen en functies van ambtenaren zichtbaar bleven terwijl die eigenlijk verwijderd hadden moeten worden.

Een journalist van de NOS laat via LinkedIn weten dat het datalek ontstond bij het uploaden van documenten naar de website van de Rijksoverheid. Waarom de metadata met de namen en functies niet werd verwijderd is op dit moment nog onbekend. Ook is onduidelijk van hoeveel mensen de gegevens onbedoeld openbaar zijn geworden. Het ministerie van Binnenlandse Zaken liet eerder al weten dat het melding bij de Autoriteit Persoonsgegevens ging doen.

De VVD heeft inmiddels Kamervragen aan minister Uitermark van Binnenlandse Zaken gesteld. De partij wil weten welke gegevens zijn gelekt, hoe het datalek kon ontstaan en wanneer de minister van het datalek wist. De bewindsvrouw moet ook duidelijk maken waarom hij de Kamer niet over het datalek heeft ingelicht en waarom de Kamer het nieuws via de media moest vernemen.

Naast de VVD heeft ook de PVV om opheldering gevraagd. De partij wil onder andere weten welke maatregelen zijn getroffen om deze datalekken tegen te gaan en of er aanwijzingen zijn dat het om een statelijke actor gaat. Uitermark heeft drie weken om met een reactie te komen.

Reacties (7)
Gisteren, 14:04 door Anoniem
Bij de applicatie Word in Windows kon je inderdaad zien wie het document had aangemaakt.
Maar ze gaan mij toch niet vertellen dat ze DAT vergeten zijn te verwijderen?
Gisteren, 14:07 door Anoniem
Ga mij niet vertellen dat een of andere digibeet hier voor verantwoordelijk was...pfff.

Het wachten is op het volgende incident: (hint) alle namen voor e-mail op CC zetten of TO, maar niet op BCC.
Gisteren, 15:22 door Anoniem
Door Anoniem: Ga mij niet vertellen dat een of andere digibeet hier voor verantwoordelijk was...pfff.

Het wachten is op het volgende incident: (hint) alle namen voor e-mail op CC zetten of TO, maar niet op BCC.
Dat komt omdat ze allemaal met Office365 werken. Een jaren 90 technologie maar dan webgebaseerd. Te veel vrijheid.
Intranetapplicaties met standaard ingebouwde filters is iets wat Microsoft vreemd is.
Gisteren, 15:43 door Anoniem
Plaats informatie gereed voor publicatie in een afgesloten bestands locatie voor review en laat een aangewezen redactioneel team het beoordelen voor vrijgave door volgen van een checklist gevolgd door ondertekening van redactioneel lid als indiener voor publicatie plaats mag vinden.

Dan heb je accountability geregeld vier ogen principe en is de kans stukken lager qua fouten en waar de fout wel gemaakt is heb je een exact paper trail voor review van wat er gebeurd is en bijsturing of consequenties van betrokken gebruiker afhankelijk van de severiteit van afwijking van een policy.


Voor metadata verwijdering kan je verder een cleanup script coderen welke runt bij wijziging van folder inhoud of via een conjob voor zowel tekst als media. Je doet een hash check als volgende stap in je script waarbij je originele file en gecontroleerde file laat bekijken op wijzigingen en je hernoemt het document vervolgens automatisch na de run met cleaned erachter en exacte datum als het document inderdaad gewijzigd is en kan vervolgens het geautomatiseerd verplaatsen naar publicatie folder locatie gebaseerd op filenaam voor nog een menselijke check.

Al mag je van een organisatie van zulke grote verwachten dat ze on premise dedicated audit software hebben dat via eigen training data en keywords alerts kan genereren voor dat er uberhaubt een mens aan te pas komt bij de initiele controle fase.


Informatie hoeft daarnaast zelden ala minuut online te staan en welke wel moet moet je ook nog steeds de resources voor beschikbaar stellen. En te weinig beschikbare middelen voor zulke controle zijn nooit een excuus om het niet te doen. Dan moet je of de deadlines verruimen of meer middelen beschikbaar stellen. Dat is als je beveiliging en verantwoordelijkheid serieus neemt als organisatie.
Gisteren, 19:00 door Anoniem
Maar op papier was het allemaal zo goed geregeld, waterdicht gewoon, geen speld tussen te krijgen, maar ja, iedere keer weer de praktijk, die verdraaide praktijk! Jaar in, jaar uit, iedere keer weer, overal en nergens, komt die praktijk z'n kop weer boven tafel steken.

We hebben gewoon nog meer op papier nodig, want die mensen op de werkvloer die leren het nooit, altijd moet je ze aan het handje meenemen, alles voorkauwen, zucht. Laten we uitzoeken wie wat we momenteel op papier hebben geproduceerd hebben, want die hebben de meeste ervaring ermee. En die snappen tenminste wel wat er nodig is.

Kunnen we anders geen AI inzetten of zo? En dan laten we de papier producenten dat ding leren hoe het moet.
Gisteren, 20:39 door Anoniem
Ja hoor het probleem ontstond precies na patch Tuesday. Dat is altijd gedoe, settings die ineens weg zijn, zoals van de default printer la niet zo lang geleden. Zal er ongetwijfeld mee te maken hebben, want het werkte toch automatisch. Windows is altijd gedoe. Als he jenkt dat je het werkend hebt wacht maar. Bij UNIX was dat vroeger andersom. Veel werk om het werkend te krijgen maar dan bleef het ook werken.
Vandaag, 13:32 door Anoniem
De bewindsvrouw moet ook duidelijk maken waarom hij de Kamer niet over het datalek heeft ingelicht en waarom de Kamer het nieuws via de media moest vernemen.

De bewindsvrouw —> zij
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.