image

Britse overheid krijgt boete van 590.000 euro voor datalek met csv-bestand

donderdag 2 december 2021, 12:07 door Redactie, 5 reacties

De Britse privacytoezichthouder ICO heeft de Britse overheid een boete van omgerekend 590.000 euro opgelegd wegens een datalek met een csv-bestand. Het Cabinet Office, dat de Britse premier en het kabinet ondersteunt, plaatste eind 2019 een csv-bestand op de website gov.uk met de adresgegevens van meer dan duizend mensen die waren genomineerd voor het ontvangen van een lintje van de koningin.

Het datalek werd bij toeval ontdekt door een medewerker van het communicatieteam van de overheid. Uiteindelijk stond het bestand twee uur en 21 minuten online. In deze periode werd het csv-bestand bijna 3900 keer door 2800 verschillende ip-adressen benaderd. Van 207 mensen waren de adresgegevens voor het datalek niet openbaar.

Voor het genereren van het overzicht werd een nieuw door het Cabinet Office ontwikkeld systeem gebruikt. De aanwezigheid van een kolom met adresgegevens werd niet tijdens het testproces opgemerkt. Eind december 2019 genereerde een medewerker, die meestal niet voor dit proces verantwoordelijk was, via het nieuwe systeem een csv-bestand dat zou worden gepubliceerd.

Deze medewerker wist dat de adresgegevens niet in het overzicht mochten staan en besloot deze informatie te verbergen in plaats van te verwijderen. Daardoor was de data nog steeds in het csv-bestand aanwezig. Bij het uploaden van het bestand naar Gov.uk werd de verborgen data zichtbaar.

Volgens de ICO had het Cabinet Office geen technische en organisatorische maatregelen genomen om een gepast beveiligingsniveau te bieden bij de verwerking van data voor de lijst met genomineerde lintjesontvangers en heeft het daarmee de AVG overtreden. "De vandaag opgelegde boete is een boodschap voor andere organisaties dat het beschermen van persoonsgegevens en het geregeld controleren of gepaste beveiligingsmaatregelen aanwezig zijn bovenaan de agenda moet staan", zegt Steve Eckersley van de ICO.

Reacties (5)
02-12-2021, 17:01 door karma4
Je krijgt een lintje en dat is een datalek. Hoe help je een democratie ten gronde.
Big Big Brother weet dat (privacy is veiligheid)
02-12-2021, 23:03 door Anoniem
De Britse privacytoezichthouder ICO heeft de Britse overheid een boete van omgerekend 590.000 euro opgelegd
Dus de overheid moet een boete betalen.
En waar komt deze boete terecht?
In de "schatkist", oftewel bij de overheid...
Erg nuttig dit: ze zullen het nu wel nooit meer doen denk ik.
03-12-2021, 08:31 door Anoniem
Door Anoniem: Dus de overheid moet een boete betalen.
En waar komt deze boete terecht?
In de "schatkist", oftewel bij de overheid...
Erg nuttig dit: ze zullen het nu wel nooit meer doen denk ik.
Het is niet zo dat het boetebedrag vanuit de schatkist meteen weer wordt overgemaakt naar de overheidsinstantie die een boete krijgt. Wist je niet dat al die overheidsdiensten eigen budgetaanvragen hebben ingediend en dat jaarlijks via een rijksbegroting het beschikbare geld wordt verdeeld? Een overheidsdienst die een forse boete moet betalen heeft vervolgens een fors gat in zijn begroting. Dat voelen ze echt wel zitten.
03-12-2021, 17:00 door Anoniem
Door Anoniem:
Door Anoniem: Dus de overheid moet een boete betalen.
En waar komt deze boete terecht?
In de "schatkist", oftewel bij de overheid...
Erg nuttig dit: ze zullen het nu wel nooit meer doen denk ik.
Het is niet zo dat het boetebedrag vanuit de schatkist meteen weer wordt overgemaakt naar de overheidsinstantie die een boete krijgt. Wist je niet dat al die overheidsdiensten eigen budgetaanvragen hebben ingediend en dat jaarlijks via een rijksbegroting het beschikbare geld wordt verdeeld? Een overheidsdienst die een forse boete moet betalen heeft vervolgens een fors gat in zijn begroting. Dat voelen ze echt wel zitten.

Ze? ...De belasting betaler waarschijnlijk.....
03-12-2021, 19:30 door Anoniem
Door karma4: Je krijgt een lintje en dat is een datalek. Hoe help je een democratie ten gronde.
Big Big Brother weet dat (privacy is veiligheid)

Als ik een lintje krijg wil dat niet zeggen dat mijn adres bekend moet worden over de hele wereld.

Dus ja, een datalek noemen we dat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.