image

Gemeente Dantumadiel lekt e-mailadressen personen bij versturen van e-mail

vrijdag 5 december 2025, 13:19 door Redactie, 12 reacties

De gemeente Dantumadiel heeft bij het versturen van een e-mail de e-mailadressen van meer dan honderd personen gelekt. Er werd geen gebruik gemaakt van de BCC-functie, aldus de gemeente. Vorige week verstuurde de gemeente een e-mail over een woningbouwproject. "Door een fout is deze mailing niet via de BCC-functie verzonden. Hierdoor waren de e-mailadressen van de 108 ontvangers zichtbaar voor elkaar. Dit had niet mogen gebeuren", zo stelt secretaris Van Oudenaarden in een brief aan de gemeenteraad.

Na ontdekking van de fout verstuurde de gemeente een excuusmail en werd er bij de Autoriteit Persoonsgegevens melding gedaan van een datalek. Vervolgens stuurde de gemeente een tweede e-mail aan slachtoffers van het datalek, over wat er precies was gebeurd, welke gegevens er zijn gedeeld en wat slachtoffers zelf kunnen doen om alert te blijven op mogelijke fraude.

De gemeente zegt het datalek serieus te nemen en structurele aandacht te geven aan informatiebeveiliging en privacy. "Daarnaast blijven wij benadrukken hoe veilig mailen werkt, zoals het gebruik van BCC bij groepsmails en het direct melden van mogelijke datalekken. Samen met SSC-Leeuwarden is eerder onderzocht of er technische mogelijkheden zijn om te voorkomen dat er (te)veel adressen in het AAN- of CC-veld worden opgenomen. Een technische oplossing is er op dit moment niet."

Eerder dit jaar kreeg de gemeente door een niet geregistreerde domeinnaam ook te maken met een datalek. De officiële domeinnaam van de gemeente, die zo'n 19.000 inwoners telt, is dantumadiel.frl. De domeinnaam dantumadiel.nl was niet door de gemeente vastgelegd, maar door een bedrijf dat op grote schaal domeinen koopt om vervolgens te verhuren en verkopen. Omrop Fryslân besloot het domein dantumadiel.nl bij het bedrijf te huren en ontving vervolgens tientallen e-mails die bedoeld waren voor de gemeente en gevoelige informatie bleken te bevatten.

Reacties (12)
05-12-2025, 13:58 door Anoniem
Fout op Fout dus.
Leuker kunnen ze het daar niet maken.
05-12-2025, 15:15 door Anoniem
Letterlijk te dom om dit in te stellen:

Hiding CC in Outlook is easy. All you have to do is:
Open the email you want to hide CC from.
Click on the Options tab on the top.
In the Permission section, click the arrow next to Cc.
Choose the option “Don’t Show”.
Click OK.
Now, your CC will be hidden.
05-12-2025, 15:19 door Anoniem
Waarom wordt het niet automatisch bij elke e-mail cliënt zo dat bij het versturen naar meerdere adressen de aan en cc functie uitgeschakeld worden.
Is toch wel te implementeren? door de software makers?
05-12-2025, 16:06 door Anoniem
Door Anoniem: Letterlijk te dom om dit in te stellen:

Hiding CC in Outlook is easy. All you have to do is:
Open the email you want to hide CC from.
Click on the Options tab on the top.
In the Permission section, click the arrow next to Cc.
Choose the option “Don’t Show”.
Click OK.
Now, your CC will be hidden.
Waarna ze alle e-mailadressen in To deponeren.
05-12-2025, 16:09 door Anoniem
Door Anoniem: Waarom wordt het niet automatisch bij elke e-mail cliënt zo dat bij het versturen naar meerdere adressen de aan en cc functie uitgeschakeld worden.
Is toch wel te implementeren? door de software makers?
Er zijn ook situaties waarin wél van CC gebruik kan worden gemaakt.
(Waarschijnlijk niet bij meer dan 100 adressen.)
05-12-2025, 17:19 door Anoniem
Door Anoniem: Waarom wordt het niet automatisch bij elke e-mail cliënt zo dat bij het versturen naar meerdere adressen de aan en cc functie uitgeschakeld worden.
Is toch wel te implementeren? door de software makers?

Dat is allang aanwezig. Er is echter geen remedie tegen domheid.
05-12-2025, 18:07 door Anoniem
Door Anoniem: Waarom wordt het niet automatisch bij elke e-mail cliënt zo dat bij het versturen naar meerdere adressen de aan en cc functie uitgeschakeld worden.
Is toch wel te implementeren? door de software makers?
Inderdaad, ik heb me ook al vaak afgevraagd waarom daar zo hardnekkig wordt vastgehouden aan een opzet waarbij een ongeluk echt in een klein hoekje zit en het kennelijk met alle geweld zo moet zijn dat de verantwoordelijkheid bij elke individuele gebruiker wordt neergelegd in plaats van centraal iets te verbeteren.
Door Anoniem: Er zijn ook situaties waarin wél van CC gebruik kan worden gemaakt.
(Waarschijnlijk niet bij meer dan 100 adressen.)
Wat ik zou verwachten bij een e-mailsysteem van een organisatie dat meerdere adressen in To/Cc alleen binnen de eigen organisatie kunnen, en dat als er ook maar één adres buiten de organisatie bij zit dat alleen met Bcc kan, tenzij je er iets extra voor doet..

Daarbij denk ik bijvoorbeeld aan iets dat ze in de jaren '90 al bedacht hebben dat nog steeds kan: list-servers. Je definieert een groep op zo'n server, en iedereen in die groep kan een bericht aan het lijstadres sturen (een afzender van buiten de groep moet niet worden geaccepteerd), en dat krijgt dan de hele groep, met een reply-to-header die zorgt dat antwoorden erop default ook naar de lijst gaan. En in je e-mail-client kan je zoiets als "reply to sender" kiezen om buiten de groep om aan één persoon te antwoorden.

Als je dat zou gebruiken dan staat er nog steeds een enkel To-adres in een e-mail die toch naar een groep gaat, en heb je als voordeel dat e-mail sturen op een manier die potentieel AVG-schendingen oplevert extra handelingen vergt, een andere werkwijze oplevert en dus niet makkelijk per ongeluk gebeurt.

Het moet natuurlijk makkelijker zijn om zo'n groep aan te maken en er wijzigingen in aan te brengen dan naar een beheerder toe moeten stappen die maar net beschikbaar moet zijn, je wilt dan een soort list-server hebben waarop mensen dat zelf eenvoudig kunnen regelen, op een manier die geïntegreerd is in hun e-mailclient. Het doel is niet om groepsgesprekken zo moeilijk mogelijk te maken maar om te zorgen dat het op een duidelijk andere manier werkt dan e-mails aan een enkeling of zuiver interne e-mails, zo'n verschil in werkwijze helpt mensen om fouten te voorkomen.

Dit zijn maar wat gedachten, natuurlijk, en het is niet per se de enige manier waarop je zoiets op kan zetten. Maar het zit dichtbij dingen die al sinds jaar en dag beschikbaar zijn. Ik vind het knap verbijsterend dat dit soort constructies niet al tien of twintig jaar default zijn in e-mailsystemen voor organisaties en dat leveranciers in plaats daarvan maar hardnekkig vast blijven houden aan ongelukken in kleine hoekjes.
06-12-2025, 12:41 door linuxpro
Je zou verwachten.... <vul zelf maar in> maar zoals iemand al in een eerdere reactie zei, er geen remedie tegen (digitale) domheid.
07-12-2025, 12:36 door Anoniem
Door Anoniem: Waarom wordt het niet automatisch bij elke e-mail cliënt zo dat bij het versturen naar meerdere adressen de aan en cc functie uitgeschakeld worden.
Is toch wel te implementeren? door de software makers?
Ja, technisch kan dat allemaal, en bij opensource software ook goed zelf te (laten) doen.
Kan zowel aan de mail-client kant als ook aan de mail-server kant (als je een eigen mailserver in beheer hebt b.v.). Maar als jou softwaremaker Microsoft heet, veel success, die luistert niet zo naar klanten, alleen naar aandeelhouders.
07-12-2025, 12:53 door Anoniem
De domeinnaam dantumadiel.nl was niet door de gemeente vastgelegd, maar door een bedrijf dat op grote schaal domeinen koopt om vervolgens te verhuren en verkopen
misschien moet de overhed eens met de doian leveranciers van .nl, .eu en van die exoten van nederlandse steden of steken, om de tafel zitten en domeinen die erg op officiele domein lijken in 1 van die extenties, ook de andere extenties dan te blokkeren voor derden. Dan maken criminelen en andere op winst beluste personen, minder kans.

Je zou denken dat ze dat bij de gemeenten (en andere organisaties) zelf ook wel kunnen regelen, maar die slimheid is er bij de meeste bestuurders en politici niet, want dat kost een paar tientjes per jaar en dat krijg je dan niet goedgekeurd.
08-12-2025, 08:46 door Anoniem
BCC? Dat wist de stagiair niet....
08-12-2025, 13:40 door Anoniem
Net als mijn reactie op het vorige bericht: dit is geen technisch probleem, zoals anderen hier ook al aangeven.
Dit soort fouten kunnen ook gemaakt worden met gewone fysieke post. Daarom gelden daarvoor goede procedures... Simpelweg de afspraak om het 'four eyes principe' te hanteren had dit al voorkomen.

Dit is dan ook gewoon een procedure fout, de medewerker had moeten weten dat hij/zij dit nooit zelf had mogen uitvoeren.
Slechte kennis van de medewerker over wat ze wel en niet moeten doen, gebrek aan leiderschap, kennis en kunde. Typisch overheid.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.