Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk » Threat Detection » Phishing

AP waarschuwt voor onderschatting risico’s van datalekken

10 april 2024 - 12:43ActueelPhishingAP
Alfred Monterie
Alfred Monterie

De risico’s van cyberaanvallen worden vaak te laag ingeschat. Te veel organisaties die de dupe zijn van een datalek, laten na om derden te waarschuwen dat hun gegevens in verkeerde handen zijn gevallen. Dat signaleert de Autoriteit Persoonsgegevens (AP) verzuim in zijn jaarlijkse overzicht van datalekmeldingen in Nederland.

Bedrijven en instellingen schatten de risico’s van een cyberaanval in zeventig procent van de gevallen te laag in. Met als kwalijk gevolg dat iemand van wie persoonlijke gegevens zijn gelekt, zich niet kan wapenen tegen mogelijke oplichting of andere misdrijven van cybercriminelen. En dat terwijl organisaties wettelijk verplicht zijn om een waarschuwing uit te laten gaan wanneer er sprake is van een hoog risico na een datalek. AP-voorzitter Aleid Wolfsen waarschuwt voor deze stelselmatige onderschatting:  ‘Met jouw telefoonnummer of e-mailadres kunnen ze je betaalverzoekjes sturen waarop je per ongeluk klikt. Met een kopie van je paspoort kan iemand anders een lening afsluiten op jouw naam. Je gegevens zijn voor criminelen goud waard.’ 

In totaal ontving de AP vorig jaar meer dan 25.000 meldingen van een datalek. Alles bij elkaar werden circa twintig miljoen mensen slachtoffer, zowel in binnen- als in buitenland. In 2023 ging het bij datalekken ruim 1.300 keer om een cyberaanval, vaak gericht op it-leveranciers. Organisaties huren die in om vaak grote hoeveelheden persoonsgegevens te beheren. Deze inhurende organisaties blijven doorgaans zelf verantwoordelijk als er iets gebeurt met deze gegevens. Zij moeten mensen dan ook zelf informeren als hun persoonsgegevens bij de it-leverancier in verkeerde handen zijn gevallen.

Omvangrijk

De AP houdt in de gaten of organisaties die slachtoffers moeten informeren, dat ook daadwerkelijk doen. Dat betekent ook dat de AP kan ingrijpen. In 2023 gebeurde dat bijvoorbeeld na een omvangrijk datalek dat volgde op een cyberaanval op de it-leverancier Nebu. Bij die digitale aanval zijn gegevens buitgemaakt van mogelijk miljoenen Nederlanders die via marktonderzoek namens klanten van Blauw in de systemen van Nebu terecht zijn gekomen. Er moest een kort geding aan te pas komen waarbij de gehackte softwareleverancier Nebu werd veroordeeld tot het delen van informatie met diens klant Blauw over de hack.

De AP maande meer dan dertig betrokken klanten om de slachtoffers te informeren. Dit deed de AP nadat was gebleken dat deze organisaties zelf in eerste instantie hadden besloten om dat niet te doen. Ongeveer vijftigduizend personen konden zich door deze interventie van de AP teweerstellen tegen mogelijke cybercriminelen. 

Meer over

Datalek

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AI Agents

    Incentro eerste officiële LangChain-pa...

    AI-agents bouwen is één ding. Ze betrouwbaar in productie krijgen is iets anders. Als eerste officiële Platinum LangChain-partner in Nederland helpt Incentro organisaties nu ook lokaal met enterprise-implementaties, licenties en...

    Meer persberichten

    Meer lezen

    Security & Risk

    Kort: Phishing omzeilt e-mailbeveiliging, IBM opent Z-mainframe voor Arm met nieuwe processor (en meer)

    Security & Risk

    Kort: Mkb blijft doelwit van cyberaanvallers, Databricks groeit 80 procent (en meer)

    Data & AI Governance

    Kort: OpenAi pauzeert Astra, ai-iaas groeit 96%, nieuwe CRA quick scan en gesimuleerde vishing

    Phishing

    Rol Arie van Bellen bij ECP uitgekleed

    Phishing

    Drie drijfveren voor versnelling en verandering

    ai cyclotron
    Phishing

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs