Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

SVB toont privégegevens in Mijnpgb

10 juni 2015 - 08:48ActueelOverheid
Suzanne Martens
Suzanne Martens

De Sociale Verzekeringsbank (SVB) had dossiers per ongeluk gekoppeld aan verkeerde zorgverleners. Hierdoor konden mensen met een persoonsgebonden budget (pgb) soms persoonlijke gegevens inzien van zorgverleners die voor andere patiënten werkten. Dat heeft de SVB bevestigd aan de NOS.

De SVB bevestigde aan de NOS dat pgb-houders in Mijnpgb persoonlijke gegevens van zorgverleners kunnen inzien. Het gaat om adresgegevens, BSN-nummer, bankrekening, uurtarieven, betalingen, het type zorg dat wordt verleend en soms zelfs zorgovereenkomsten. Het zou niet om medische gegevens gaan, omdat deze niet in het systeem staan. De zorgverleners waarvan de persoonlijke gegevens worden getoond worden niet geïnformeerd door de SVB.

De SVB zegt de fouten te herstellen. Voor een klein aantal gevallen kan de foutieve koppeling niet direct ongedaan worden gemaakt. Dit blijkt uit de verhalen van (anonieme) bronnen van de NOS. Zo zegt iemand als sinds januari gegevens van een onbekend persoon te zien. Na verschillende meldingen via de telefoon en mail heeft de SVB gereageerd dat ze deze fout niet kunnen oplossen, waardoor de persoonlijke gegevens nog steeds zichtbaar zijn.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    Afblazen deal
    ActueelCloud & Infrastructuur

    Asscher blaast fusie UWV en SVB af

    Afkraken
    ActueelCloud & Infrastructuur

    BIT kraakt PGB-systeem SVB

    Computable.nl
    ActueelCarrière

    ‘Kritiek op IT-aanpak SVB was verboden’

    13 reacties op “SVB toont privégegevens in Mijnpgb”

    Nieuwere reacties »
    1. Walter Annink schreef:
      10 juni 2015 om 10:37

      Ik ben benieuwd welke boete de SVB van het Cbp krijgt opgelegd voor deze datalek.

      Login om te reageren
    2. Edgar Blumenthal schreef:
      10 juni 2015 om 11:20

      Hm, dit wijst op een groot aantal structurele fouten en zwakheden:
      1. niet goed kunnen onderhouden van masterdata
      met alle gevolgen van dien
      2. “niet kunnen herstellen”… het gaat toch om een basisregistratie?
      Dus daar hoort een correctie mogelijkheid in te zitten
      3. security beheer zeer zwak [sic]

      en het ergste:
      4. niet kunnen koppelen in logische audit van posities:
      Aanmelding/Registratie ZorgVerlener aan> Verplichting aan>
      Faktuur aan> Betalingen aan> Correcties…
      Dit zijn killer-factoren voor een dergelijke grote basis registratie!
      Hoe lang duurt het tot de bom verder barst?

      Waarom kunnen centrale overheden wereldwijd wel redelijk goed dergelijk grootschalig ContractAccounting uitvoeren en SVB niet?
      Omdat het maatwerk in oracle en informatica is?
      Zou de fouten binnen 30 minuten wel vinden!

      Login om te reageren
    3. Atilla Vigh schreef:
      10 juni 2015 om 11:24

      Boetes helpen niet, daar het een uitvoeringsorganisatie is van onze fantastische rijksoverheid Het zou dus belastinggeld zijn waarmee ze een eventuele boete gaan betalen.
      Ik denk niet dat de bestuurder van het SVB opdracht gegeven heeft aan een stel projectmedewerkers koppel dit aan dat. Wat mij betreft is hier gewoon niet getest. De vraag bij mij is om hoeveel mensen het hier gaat?
      Als het er 10 zijn, vraag ik mij terdege af hoe de ICT/proces in elkaar steekt. Zijn het er daadwerkelijk duizenden, dan degene die het testen achterwege heeft gelaten (vaak door druk of geldgebrek van bovenaf) op het matje roepen.

      Login om te reageren
    4. Norman van Es schreef:
      10 juni 2015 om 11:29

      Of gaat het hier om testen, testen, testen,,??
      Dus een degelijke inspanning VOOR het in productie nemen.

      Ook in deze situatie gaat het in ieder geval om (het ontbreken van) vakmanschap.

      Login om te reageren
    5. ai schreef:
      10 juni 2015 om 12:03

      Waar gewerkt wordt vallen spaanders en morgen is het geen nieuws meer. Dat is het huidige arbeidsethos. Ze komen er gewoon mee weg.

      Login om te reageren
    6. Robert schreef:
      10 juni 2015 om 12:43

      @Walter: Het gaat er in eerste instantie om of SVB het datalek tijdig heeft gemeld aan CBP en aansluitend een gedegen risico- en impactanalyse heeft uitgevoerd en een verbeterplan heeft opgesteld en geëffectueerd.

      Op basis daarvan kan pas een conclusie worden getrokken of er een boete moet worden uitgedeeld. Daarbij moet bovendien aantoonbaar zijn dat SVB de beveiligingsmaatregelen op orde had. Dus @Norman ook gedegen wijzigingsbeheer, testen voor in productie en OTAP. Bovendien moeten ook kritische acties van Functioneel Beheer en gebruikers aan het vier-ogenprincipe zijn onderworpen, waardoor in casu verkeerde koppeling van gegevens tijdig wordt gedetecteerd. Is aantoonbaar een PIA uitgevoerd? Heeft de organisatie of de systeemeigenaar de restrisico’s geaccepteerd? Kortom, is voldoende in informatieveiligheid geïnvesteerd?

      Een uitdaging voor CBP, waarbij ik mag aannemen dat de besluitvorming van het CBP met het oog op de jurisprudentie openbaar zal zijn. Waar ligt de grens? De eigen risicoanalyse van de organisatie en uiteraard of de daaruit voorgestelde maatregelen ook daadwerkelijk getroffen zijn of een best practice. Ik denk dat in dit geval de BIR wordt gehanteerd. Het CBP kan zich in dat geval ook moeten uitspreken of de BIR toereikend is, dan wel aanvullende maatregelen getroffen zouden moeten worden.

      Een interessante casus. In hoeverre heeft CBP compassie met “Onder druk wordt het treffen van adequate maatregelen op het gebied van informatieveiligheid en privacy vloeibaar”. Zal CBP zich uitspreken dat SVB een te zware last op de schouders werd gelegd door de snelle wijzigingen in het dossier PGB?

      Login om te reageren
    7. Felix The Cat schreef:
      10 juni 2015 om 13:28

      onzepgb, wel zo sociaal.
      bsn, naam, adres, bankrekening, uurtarieven, betalingen.
      Precies wat je nodig hebt om fraude te plegen.
      Daarom worden de betrokkenen niet geinformeerd.
      Ze gaan het wel herstellen, maar niet oplossen. Zo bleek kennelijk bij navraag 🙂
      Waarschijnlijk om u nog beter van dienst te zijn.
      “Het zou niet om medische gegevens gaan, omdat deze niet in het systeem staan”. Dat belooft wat met bigdata.

      Login om te reageren
    8. Jaap van Belkum schreef:
      10 juni 2015 om 15:40

      1. Plannetje op de achterkant van een bierviltje
      2. Politieke can do houding bij staatssecretaris
      3. Politieke invoeringsdatum
      4. Politieke businesscase
      5. Hebberige leveranciers
      6. Bange ambtenaren
      7. Geen commitment
      8. Geen goede masterdata
      9. Slecht testen wegens te weinig tijd
      10. Doofpotcultuur bij Raad van Bestuur SVB
      11. Verdonkeremanen van auditgegevens
      12. Lapmiddel na lapmiddel
      13. Overzicht wordt minder
      14. Staatssecretaris wordt op politieke gronden in het zadel gehouden met 1 stem meer
      15. Dit kan op termijn alleen door de 1e kamer gestopt worden
      16. Wachten op de volgende klap

      Fouten kunnen altijd en door iedereen gemaakt worden, maar dit soort rampen ontstaan alleen als er een keten van fouten ontstaat door slecht management tot aan de minister.

      Oftewel een heel interessante case voor een ICT-projectmanagement opleiding.

      Login om te reageren
    9. Niels Malotaux schreef:
      10 juni 2015 om 17:04

      Testen testen?
      In een review van de architectuur en het design van het systeem had je dit soort problemen veel eerder en ruim voor de ingebruikname kunnen signaleren of, nog beter, voorkomen.
      Ik ben echter bang dat er niet of nauwelijks een architectuur en design is, en als die er al zijn, de implementatie het design niet heeft gevolgd.
      Dit soort dingen kunnen en moeten ‘by design’ voorkomen worden. Testen kan hoogstens aantonen dat het niet juist is uitgevoerd.

      Login om te reageren
    10. Marianne Dorder - Servet schreef:
      11 juni 2015 om 15:47

      Dit is een goed voorbeeld van een ontwerpfout en ook een niet goed geteste functionaliteit die ook nog niet makkelijk ongedaan kan worden.

      Login om te reageren
    Nieuwere reacties »

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs