image

Partijen willen dat regering handelingskader opstelt voor slachtoffers datalekken

dinsdag 3 maart 2026, 12:24 door Redactie, 9 reacties

Meerdere politieke partijen in de Tweede Kamer willen dat de regering een handelingskader opstelt voor slachtoffers van datalekken, waarbij ook gekeken moet worden naar het vervangen van gelekte gegevens. Dit zou samen moeten worden gedaan met toezichthouders, data-experts en het bedrijfsleven, zo staat in een motie die tijdens een overleg van de commissie Digitale Zaken werd ingediend door de VVD, CDA, ChristenUnie, D66 en JA21. Aanleiding was het datalek bij Odido.

"Honderd procent veiligheid bestaat niet, ook niet online, al zou ik dat wel willen. Dat mag alleen nooit een excuus zijn om achterover te leunen. We moeten hier dus twee dingen doen: datalekken zo veel mogelijk voorkomen en klaarstaan met een stevig plan voor als het wel een keertje misgaat. Dat gaat immers nog een keer gebeuren. Het vraagt om actie van de samenleving en het bedrijfsleven, maar ook van de overheid", aldus VVD-Kamerlid Queeny Rajkowski, en indiener van de motie.

"Een naam kan je niet zomaar veranderen. Een nieuw paspoort aanvragen kan wel - ik zou dat eerlijk gezegd doen. Een nieuwe bankrekening openen voor een nieuw IBAN-nummer kan ook. Maar een bsn-nummer vervangen is vrijwel onmogelijk. Hoe kunnen we slachtoffers dus toch nog wat meer bieden dan alleen het advies om vooral heel goed op te letten, omdat het allemaal al gebeurd is?", ging Rajkowski verder.

Het Kamerlid wil dat het kabinet samen met toezichthouders, data-experts en het bedrijfsleven komt tot een duidelijk handelingskader voor slachtoffers van datalekken. "Welke gegevens zouden vervangbaar moeten worden, en onder welke voorwaarden? Waar kan de overheid faciliteren? Hoe zorgen we ervoor dat slachtoffers snel, praktisch en effectief geholpen worden?" Meerdere partijen sloten zich vervolgens bij de motie aan. De Tweede Kamer moet nog over de motie stemmen.

Image

Reacties (9)
Vandaag, 12:48 door Anoniem
Het handelingskader is niet zo moeilijk:
De blunderende partij opdoeken en met de opbrengst de slachtoffers zover mogelijk tegemoet komen. De schade ongedaan maken kan immers niet.
Vandaag, 12:51 door Hendrik de tweede - Bijgewerkt: Vandaag, 12:52
De rechtsgeldigheid van het BSN nummer had nooit verder uitgebreid mogen worden dan uitsluitend gebruik in de databases van de belastingdienst, toen het nog fiscaal nummer heette. Nu zitten ontelbaar veel mensen met de 'gebakken peren', te wijten aan indertijd slechte besluitvorming van de overheid.
Vandaag, 13:21 door Anoniem
Voorkomen is beter dan genezen.

Dus als politiek en overheid meer energie stoppen in oplossingen waarbij gevoelige gegevens niet overal opgeslagen worden, of alleen maar een exemplaar afgeven dat eenmalig voor 1 specifiek doel te gebruiken is.

Op het bedrijfsleven moet je niet vertrouwen. Die gaan voor maximallisatie van hun winst. Niet voor zorgvuldig omgaan met persoonsdata. En zoals het kamerlid al zegt: Het gaat nog wel vaker gebeuren.

Dus voorkomen ipv genezen.

Maar dat vereist dan wel een ommezwaai in de denkrichtingen bij de regerende politici in Den Haag.
Vandaag, 13:40 door Anoniem
Door Hendrik de tweede: De rechtsgeldigheid van het BSN nummer had nooit verder uitgebreid mogen worden dan uitsluitend gebruik in de databases van de belastingdienst, toen het nog fiscaal nummer heette. Nu zitten ontelbaar veel mensen met de 'gebakken peren', te wijten aan indertijd slechte besluitvorming van de overheid.
Probleem is echter dat je de toekomst niet kunt voorspellen, en dat geldt ook voor het BSN.
Dat het daarom nu slechte besluitvorming wordt genoemd is logisch, maar de vraag is wat we eraan kunnen doen.
Vandaag, 13:52 door Anoniem
In Zweden zijn BS-Nummers van iedereen door iedereen te vinden op internet.
Misschien beter dat we dat hier ook doen. Dan zijn we meteen van dat gezeik af.
Toen ik een paar jaar geleden naar een andere tandarts overstapte kon die meteen mijn BSN opzoeken.
We moeten er niet zo moeilijk over doen.
Vandaag, 13:58 door Anoniem
Slechte besluitvorming overheid? Odido moet gewoon de eigen regels naleven. Na 2 jaar bestanden opschonen. Encrypten, segmenteren etc. Zo simpel is het. Trouwens ik lees nergens dat Odido ISO27001 gecertificeerd is? Klopt dat?
Vandaag, 14:09 door Anoniem
Door Hendrik de tweede: De rechtsgeldigheid van het BSN nummer had nooit verder uitgebreid mogen worden dan uitsluitend gebruik in de databases van de belastingdienst, toen het nog fiscaal nummer heette. Nu zitten ontelbaar veel mensen met de 'gebakken peren', te wijten aan indertijd slechte besluitvorming van de overheid.
Het probleem is niet dat er een nummer bestaat dat de betrouwbaarheid van koppelingen tussen gegevensverzamelingen verhoogt, waar die koppelingen legitiem zijn. Het probleem is dat die betrouwbaarheid als absoluut wordt beschouwd, terwijl die betrouwbaarheid niet hoger is dan de betrouwbaarheid waarmee mensen het nummer invoeren en de betrouwbaarheid van een scan of kopie van een identiteitsbewijs. Men behandelt een BSN van 9 decimale cijfers alsof alle echtheidskenmerken van het originele identiteitsbewijs erin aanwezig zijn. In plaats daarvan zou men het moeten beschouwen als een gegeven dat meestal maar niet helemaal altijd goed is, en men zou verdacht moeten zijn op de fouten die in de administraties kunnen zitten. Ik heb de indruk dat het dat magische denken is over de juistheid van wat eenmaal in een computer is vastgelegd waaruit een hoop ellende voortkomt.
Vandaag, 14:17 door _R0N_
Door Hendrik de tweede: De rechtsgeldigheid van het BSN nummer had nooit verder uitgebreid mogen worden dan uitsluitend gebruik in de databases van de belastingdienst, toen het nog fiscaal nummer heette. Nu zitten ontelbaar veel mensen met de 'gebakken peren', te wijten aan indertijd slechte besluitvorming van de overheid.

Tot 1 januari 2020 bestond het BTW nummer van een eenmanszaak (ZZP) uit oa je BSN nummer. Aangezien je verplicht bent je BTW nummer op je website te tonen zijn vele BSN nummers allang bekend in de wereld.
De BSN nummers die bij Odido gelekt zijn kwamen ook bij de zakelijke klanten (eenmanszaak/ZZPer) vandaan.
Vandaag, 14:33 door Anoniem
Ik hoop dat er naast het handelingskader ook een duidelijk advies over (immateriële) schadevergoeding komt. Dan kan er eens een keer een prijskaartje op een datalek geplakt worden. (Zodat blijkt dat 200.000 euro per jaar uitgeven aan beveiliging van de 20.000.000 euro database niet zo gek is.)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.