Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Schoolbestuur Zuiderlicht meldt datalek met gegevens van 43.000 patienten

Schoolbestuur Zuiderlicht heeft een datalek gemeld waarbij gegevens van ongeveer 43.000 patienten toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Hoe het werd ontdekt

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Onderwerpen: datalekprivacy
15 reacties
Julia G.  woensdag 24 juni 2026, 23:56   +2
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
wizzkizz  25 augustus 2026, 04:11   +5
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
hexdump  25 augustus 2026, 13:02   +12
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Erik van Straten expert  25 augustus 2026, 13:07   +9
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Erik van Straten expert  25 augustus 2026, 13:46   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Bosbeetle moderator  25 augustus 2026, 14:21   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
monique1969  25 augustus 2026, 15:10   +9
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
TDeK  25 augustus 2026, 16:46   +2
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
roosq  25 augustus 2026, 18:03   +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
julia23  25 augustus 2026, 21:00   +2
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
bianca99  26 augustus 2026, 00:23   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Tim van den Berg  26 augustus 2026, 00:48   +2
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  26 augustus 2026, 01:23   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
quantum56  26 augustus 2026, 03:43   +6
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
julia_dev  26 augustus 2026, 07:53   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws