image

UWV meldde dit jaar al 769 datalekken bij AP, vier met grote impact

vrijdag 20 december 2024, 09:58 door Redactie, 6 reacties

Het UWV heeft in de eerste tien maanden van dit jaar 769 datalekken bij de Autoriteit Persoonsgegevens (AP) gemeld, waarvan vier datalekken met een grote impact. Dat staat in de 'Stand van uitvoering sociale zekerheid december 2024'. Bijna alle datalekken waar het UWV mee te maken kreeg betroffen persoonsgegevens van één persoon waarbij de mogelijke risico’s beperkt zijn, aldus de uitkeringsinstantie.

Van 1 januari tot en met 31 oktober deden zich vier datalekken voor met grote impact. Het ging om de inbraak op een commercieel videoplatform dat het UWV gebruikt voor het voeren van videogesprekken met cliënten in het buitenland. Volgens het UWV valt niet uit te sluiten dat tijdelijk opgeslagen logbestanden in handen zijn gekomen van de aanvallers. "In deze logbestanden bevonden zich niet-bijzondere persoonsgegevens (waaronder naam, e-mailadres) van 378 cliënten, een aantal ingehuurde tolken en medewerkers van UWV."

Het tweede impactvolle datalek deed zich voor op 4 mei. Via een account op werk.nl zijn 150.000 cv’s bekeken en mogelijk gedownload. Het gaat om cv’s van werkzoekenden met en zonder uitkering die gebruikmaken van werk.nl om werk te vinden. Een deel van de cv’s bevat contactgegevens van werkzoekenden. Het derde incident betrof het afbranden van een bestelbus die transport van post tussen UWV-kantoren verzorgde. Hierbij is binnengekomen post die gedigitaliseerd moest worden en twee fysieke dossiers die gearchiveerd moesten worden verloren gegaan. Deze dossiers zijn volgens het UWV nog wel digitaal beschikbaar.

Het vierde incident werd veroorzaakt door dubbele aangiftes na faillissementen in de Loonaangifteketen. "Sinds april 2023 zijn door het out of support raken van een applicatie bij de Belastingdienst sommige aangiftes van inhoudingsplichtigen na een faillissement verkeerd (dubbel) verwerkt. Hierdoor kon mogelijk een fictief hoger inkomen ontstaan in de Polisadministratie, met mogelijke gevolgen voor bijvoorbeeld toeslagen en uitkeringen", aldus het UWV. De uitkeringsinstantie stelt dat de gevolgen voor uitkeringsgerechtigden beperkt waren en de getroffen mensen inmiddels persoonlijk zijn geïnformeerd.

Reacties (6)
20-12-2024, 10:13 door Anoniem
Kortom: het UWV is niks anders dan 1 groot datalek.
Maakt niet uit, het zijn maar burgers. De overheid heeft er zoals gewoonlijk volkomen sch**t aan.
20-12-2024, 10:24 door Anoniem
Dus bijna 300 dagen verder, en dan 769 lekken gemeld?
Hebben ze daar tegenwoordig een apart persoon voor zitten, die de hele dag lekken aan het melden is?

Wat een farce die UWV.....
20-12-2024, 13:01 door Anoniem
Mooie duidelijke intro;
UWV melde 769 datalekken bij de AP, waarvan 4 met grote impact. Overige 765 beperkte impact, waarom deze melden?
Dit zijn er meer dan drie datalek meldingen per werkdag? Zou hier een team voor in het leven geroepen zijn.
Heb afgelopen jaar 4 datalek meldingen gedaan en hier heb ik mijn handen al aan vol, met name de corrigerende acties vreten tijd.
20-12-2024, 23:42 door Anoniem
Kan iemand me uitleggen wat de zin ervan is om dat soort heel kleine datalekken te registreren? Is het niet voldoende als een organisatie zo’n fout vaststelt en maatregelen neemt om dit in het vervolg te voorkomen? Waarom zou je dit allemaal willen vastleggen?
22-12-2024, 17:03 door burne101
Door Anoniem: ...
Dit zijn er meer dan drie datalek meldingen per werkdag?

Daarbij moet je denken aan dingen als een email die de verkeerde ontvanger heeft, of een email waar iemand ten onrechte als CC vermeld staat. Ook dat is in de huidige regelgeving een datalek.
23-12-2024, 11:08 door Anoniem
Dit waren dan 769 volgens UWV <b>meldenswaardige</b> datalekken. Ik ben benieuwd welk percentage van het totale aantal datalekken was.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.