Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

NS informeerde over Nebu-datalek om handelingsperspectief

toetsenbord met security-icoontjes in de vorm van sloten die open en dicht zitten.
16 augustus 2024 - 15:58ActueelGovernance & Privacy
Diederik Toet
Diederik Toet

Binnen de directie van NS is in maart 2023 stevig gediscussieerd over het al dan niet informeren van honderdduizenden klanten over de mogelijke ontvreemding van hun gegevens. Uiteindelijk werd besloten de klant handelingsperspectief te bieden, vertellen de betrokken directeuren in Computable Magazine.

Eind maart 2023 werd Nederland opgeschrikt door een van de grootste datalekken die het land had meegemaakt. Via Nebu, dat voor marktonderzoeksbureaus software maakt voor online klant- en medewerkerstevredenheidsonderzoek, zouden zeker twee miljoen Nederlandse klantgegevens op straat liggen. Het ging onder meer om gegevens van 780.000 NS-klanten, 700.000 VodafoneZiggo-klanten en 22.000 klanten van Heineken/Vrienden van Amstel Live.

‘Vorig jaar bleek een leverancier van een leverancier zijn zaakjes niet op orde te hebben’, vertelt Tjalling Smit in het interview met Computable. Hij was destijds NS-directeur Commercie & Ontwikkeling en verantwoordelijk voor de ontwikkel-, verkoop- en marketingactiviteiten, de dienstregeling en cybersecurity en sinds augustus 2024 cco bij Landal. ‘Toch voelden we ons verantwoordelijk. NS is kwetsbaar als het gaat om persoonsgegevens. Reizigers vertrouwen ons die data toe, terwijl de beveiliging afhangt van de gehele keten.’

Pijnlijk besluit

‘Wij waren het eerste gedupeerde bedrijf dat klanten over het lek informeerde‘, vervolgt Smit. ‘Ik ben bij NS verantwoordelijk voor het gehele commerciële gedeelte en kan je vertellen dat het een pijnlijk besluit was.’ De beslissing werd dan ook niet over een nacht ijs genomen.

Cybersecuritydirecteur Dimitri van Zantvliet herinnert zich dat er intern een ‘stevige discussie’ was over of je de klant niet onnodig bang maakt. Het was volgens hem namelijk onduidelijk of kwaadwillenden het datalek actief hadden misbruikt. ‘Maar we wilden de klant handelingsperspectief geven en riepen op om wachtwoorden aan te passen. Dat was voor mij echt een wow-moment. Wat een radicale transparantie.’ Volgens hem zouden veel andere bedrijven ervoor kiezen om het lek ‘onder het tapijt te schuiven’.

Het volledige interview met Tjalling Smit en Dimitri van Zantvliet staat in Computable Magazine #2 2024. Dat heeft een dossier Security in de Boardroom.

Meer over

Cloud securityIT Governance

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    Tjalling Smit en Dimitri van Zantvliet NS
    Security & Awareness

    Bij NS is cybersecurity van boven naar beneden geregeld

    security
    Security & Awareness

    Aantal gedupeerden Nebu-datalek groeit, omvang ongewis

    Logistiek

    NS waarschuwt klanten voor datalek

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs