In de provincie Utrecht is een datalek ontstaan waarbij de contactgegevens van tientallen ambtenaren openbaar zijn gekomen. De ambtenaren werken mee aan het “wolvendossier”, het beleid rond wolven in de natuur.
Wat is er gebeurd?
- De provincie bevestigt dat er via een organisatie een datalek is ontstaan.
- Eerder meldde nieuwsmedia dat gegevens van tientallen ambtenaren, betrokken bij het wolvendossier, “op straat liggen.”
- Het gaat om namen, e-mailadressen en in sommige gevallen telefoonnummers van ambtenaren zoals beleidsmedewerkers, juristen, boswachters en communicatieadviseurs.
- Deze gegevens stonden in documenten die een burger had opgevraagd via een Woo-verzoek. Woo staat voor Wet open overheid: mensen kunnen daarmee officiële informatie opvragen.
- In de documenten zat onder meer een Excel-bestand waarin al die contactgegevens stonden.
Reactie van de provincie
- De provincie laat weten dat zij de betrokkenen, de ambtenaren van wie gegevens gelekt zijn, informeert over wat er is gebeurd.
- Ze onderzoekt hoe het lek heeft kunnen ontstaan.
Waarom dit probleem is
- Het vrijgeven van persoonsgegevens zoals e-mailadressen en telefoonnummers brengt risico’s met zich mee, zoals ongewenste berichten, intimidatie of misbruik.
- Mensen die werken aan een controversieel dossier zoals wolvenbeleid lopen mogelijk extra risico op bedreiging of publieke kritiek.
- Vertrouwen in de overheid kan schaden oplopen als mensen zien dat hun gegevens onvoldoende beveiligd zijn.
Wat kan beter qua beveiliging (cybersecurity)
- Bestandsbeheer moet strenger: alleen mensen die het echt nodig hebben, mogen toegang hebben tot documenten met persoonlijke gegevens.
- Documenten waarin persoonsgegevens staan, moeten extra goed worden gecontroleerd voordat ze gedeeld worden.
- Organisaties kunnen tools gebruiken om te controleren of documenten per ongeluk te veel informatie bevatten (zoals telefoonnummers of privé-mailadressen).
- Regelmatige trainingen voor medewerkers zijn belangrijk: weten wat een datalek is, wanneer je informatie niet mag delen, en hoe je voorzichtig omgaat met gevoelige gegevens.