Advertentie
digitaal / Nieuws

Datalek gegevens 65.000 ambtenaren ministerie Justitie

Persoonsgegevens van circa 65.000 overheidsmedewerkers, die hoofdzakelijk werken bij het ministerie van Justitie en Veiligheid, zijn door een datalek op plekken terechtgekomen waar zij niet horen. Dat meldt verantwoordelijk minister Ferd Grapperhaus, die de zaak 'hoog opneemt'.

16 juli 2021
datalek.1.jpg

Persoonsgegevens van circa 65.000 overheidsmedewerkers, die hoofdzakelijk werken bij het ministerie van Justitie en Veiligheid, zijn door een datalek op plekken terechtgekomen waar zij niet horen. Dat meldt verantwoordelijk minister Ferd Grapperhaus, die de zaak 'hoog opneemt'.

Software gekopieerd

De fout ligt volgens Grapperhaus bij een externe medewerker die bij het ministerie kwaliteitscontroles uitvoerde op toegangsdiensten, zoals de Rijkspas waarmee medewerkers het gebouw in en uit kunnen. Hij kopieerde tegen de regels in software naar een 'eigen werkomgeving' en vervolgens naar twee andere overheidsdiensten waarvoor hij werkte. Daarbij werden ook de daaraan gekoppelde data gekopieerd.

 

Routinecontrole

Het datalek kwam aan het licht toen de GGD GHOR de gekopieerde data tijdens een routinecontrole aantrof op het eigen netwerk. Daarna werden dezelfde data ook aangetroffen bij het Openbaar Ministerie. Het gaat om persoonsgegevens als naam, organisatie, soort dienstverband, paspoortnummer, mailadres, geboorteplaats- en datum, geslacht en nationaliteit. Er zijn geen privéadressen, telefoonnummers of wachtwoorden gelekt.

 

Onderzoek loopt

'Op dit moment heb ik geen indicatie dat deze data door onbevoegden zijn ingezien of gebruikt", schrijft Grapperhaus aan de Tweede Kamer. Er loopt nog een onderzoek dat daar duidelijkheid over moet geven. De gelekte data zijn inmiddels verwijderd of onbruikbaar gemaakt. De personen die voorkomen in het datalek worden daarover geïnformeerd. 'Ik betreur het incident zeer en neem dit hoog op', aldus de minister.

 

Zwakke plekken

Van het datalek is meteen melding gedaan bij de Autoriteit Persoonsgegevens. Beveiligingsbedrijf Fox-IT onderzoekt wat er precies is misgegaan en of de gelekte data door mensen buiten het ministerie van Justitie zijn ingezien. Daarnaast heeft Grapperhaus de accountantsdienst van de rijksoverheid (ADR) gevraagd zwakke plekken in de databeveiliging op het departement op te sporen en met suggesties te komen voor verbetering. Ook loopt er een intern onderzoek.

 

Nadrukkelijk verboden

Grapperhaus benadrukt dat het op zijn ministerie 'nadrukkelijk verboden' is vertrouwelijke of privacygevoelige informatie te verwerken op onveilige of zelf meegebrachte apparaten. Hij noemt het 'zeer kwalijk' dat dit in dit geval toch lijkt te zijn gebeurd. De minister wacht eerst de uitkomsten van de lopende onderzoeken af. Pas daarna neemt hij een besluit over eventuele vervolgstappen. (ANP)

Reacties: 2

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Robin / influencer
Wat zal hij weer geschokt zijn! Elke dag weer een nieuwe schok.. Heb met 'm te doen.
Hoekstra / Ambtenaar
Ik ben superblij dat het bij uitgerekend dit ministerie gebeurt. Het ministerie van Justitie en Veiligheid is bijkans niks te dol om 'de veiligheid' van de burgers te verhogen. Elk risico op misbruik van bevoegdheden politie en justitie wordt ontkend of er wordt ons verzekerd dat er allemaal maatregelen zijn getroffen om het te voorkomen.
Advertentie