Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Provincie Rijndal meldt datalek met gegevens van 43.000 sollicitanten

Illustratie bij dit bericht.

Provincie Rijndal heeft een datalek gemeld waarbij gegevens van ongeveer 43.000 sollicitanten toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Wat er precies gebeurde

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
15 reacties
emacser  maandag 1 december 2025, 13:05   +0
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Ricardo  maandag 1 december 2025, 16:33   +2
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
grunn  maandag 1 december 2025, 19:25   +9
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
stijn42  maandag 1 december 2025, 20:07   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
totp_tim  maandag 1 december 2025, 21:05   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bitwise  2 augustus 2025, 05:38   +12
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  2 augustus 2025, 10:55   +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Erik van Straten expert  2 augustus 2025, 13:51   +13
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
sysadmin_j  2 augustus 2025, 16:00   +7
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
jeroen66  2 augustus 2025, 16:54   +8
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
frank42  2 augustus 2025, 17:00   +5
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
net99  3 augustus 2025, 00:03   +6
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
noor42  3 augustus 2025, 01:39   +9
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
segfault  3 augustus 2025, 05:43   +10
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
certboterik  3 augustus 2025, 06:59   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws