Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Provincie Rijndal meldt datalek met gegevens van 320.000 leden

Illustratie bij dit bericht.

Provincie Rijndal heeft een datalek gemeld waarbij gegevens van ongeveer 320.000 leden toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Wat er precies gebeurde

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
17 reacties
stijn_dev  dinsdag 18 november 2025, 12:03   +6
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
wizzkizz  dinsdag 18 november 2025, 16:34   +14
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Bosbeetle moderator  dinsdag 18 november 2025, 17:37   +12
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dirkje  dinsdag 18 november 2025, 20:53   +13
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
lars1969  dinsdag 18 november 2025, 21:56   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bianca T.  dinsdag 18 november 2025, 23:06   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
dennisq  dinsdag 18 november 2025, 23:25   +1
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Overvloed  19 augustus 2025, 02:09   +14
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
joost013  19 augustus 2025, 04:50   +2
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
imapklant  19 augustus 2025, 05:17   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
gerard23  19 augustus 2025, 08:44   +12
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
grunn  19 augustus 2025, 10:06   +8
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
iris42  19 augustus 2025, 10:07   +13
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
gerard007  19 augustus 2025, 15:15   +13
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
femke  19 augustus 2025, 22:06   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
9600baud  20 augustus 2025, 02:51   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
stijn  20 augustus 2025, 09:33   +1
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Reageren kan na registratie.
Inloggen
Meer nieuws