UWV krijgt 450.000 euro boete wegens slechte beveiliging van persoonsgegevens

Print
UWV krijgt 450.000 euro boete wegens slechte beveiliging van persoonsgegevens

Afbeelding: ANP XTRA

Het Uitvoeringsinstituut Werknemersverzekeringen (UWV) heeft een boete gekregen van 450.000 euro van de Autoriteit Persoonsgegevens (AP) voor het versturen van niet goed beveiligde groepsberichten.

Door de slechte beveiliging was er sprake van datalekken bij persoonsgegevens van ruim 15.000 werkzoekenden. Het UWV gaat niet in bezwaar tegen de boete. Het UWV stuurde berichten in de zogenoemde ‘Mijn Werkmap’-omgeving, een persoonlijke omgeving op de website van het instituut waar werkzoekenden contact hebben met het UWV.

Groepsberichten

Tussen augustus 2016 en eind 2018 was het proces van het verzenden van groepsberichten via deze omgeving slecht beveiligd. Hierdoor kwamen verschillende persoonsgegevens terecht bij andere werkzoekenden. Het ging dan om bijvoorbeeld adresgegevens en gegevens over de nationaliteit, maar ook om informatie over fysieke beperkingen of over mensen die te ziek waren om te werken.

Uit onderzoek naar de negen datalekken blijkt onder meer dat het UWV de risico’s van het verwerken van persoonsgegevens van werkzoekenden van tevoren onvoldoende in kaart had gebracht. Ook had het instituut volgens de AP eerder technische maatregelen moeten doorvoeren. Daarnaast controleerde en evalueerde het UWV de eigen beveiligingsmaatregelen onvoldoende.

Lees ook: Privacywaakhond wil opheldering van UWV over te makkelijk toegankelijke uitkeringsgegevens

Bestuurslid van de AP Katja Mur zegt dat als de gegevens bij het UWV niet veilig zijn, „het vertrouwen van de burger in de overheid” wordt geraakt. Ze noemt de mogelijkheid dat dit soort gegevens in verkeerde handen terechtkomen „pijnlijk”. „Het is daarom zorgelijk dat het UWV na de eerste datalekken niet meteen met een passende actie kwam.”

Maatregelen doorgevoerd

Het UWV onderschrijft het oordeel van de AP dat het anders had moeten handelen. Het instituut zegt eind 2018 een technische maatregel te hebben doorgevoerd, waardoor soortgelijke datalekken niet meer kunnen gebeuren. „Achteraf gezien had het voor de hand gelegen om eerder in te zetten op deze technische oplossing”, aldus het UWV.

Meer lezen?

Nieuwe actie: Één jaar toegang tot alle Plus-artikelen voor slechts 1,04 per week. Daarmee lees je dagelijks meer dan 100 nieuwe Plus-artikelen op onze site & app. Of kies voor een van onze andere abonnementen.

Ik word digitaal abonnee