UWV krijgt 450.000 euro boete wegens slechte beveiliging

Het Uitvoeringsinstituut Werknemersverzekeringen (UWV) heeft een boete gekregen van 450.000 euro van de Autoriteit Persoonsgegevens (AP) voor het versturen van niet goed beveiligde groepsberichten. Door de slechte beveiliging waren er datalekken bij persoonsgegevens van ruim 15.000 werkzoekenden.

null Beeld Hollandse Hoogte /  ANP
Beeld Hollandse Hoogte / ANP

Het UWV stuurde berichten in de zogenoemde ‘Mijn Werkmap’-omgeving, een persoonlijke omgeving op de website van het instituut waar werkzoekenden contact hebben met het UWV. Tussen augustus 2016 en eind 2018 was het proces van het verzenden van groepsberichten via deze omgeving slecht beveiligd.

Hierdoor kwamen verschillende persoonsgegevens terecht bij andere werkzoekenden. Het ging dan bijvoorbeeld om adresgegevens, gegevens over opleidingen, nationaliteit, BSN, maar ook informatie over fysieke beperkingen, psychisch en lichamelijk werkvermogen en of mensen te ziek zijn om te werken.

Uit onderzoek naar de negen datalekken blijkt onder meer dat het UWV de risico’s van het verwerken van persoonsgegevens van werkzoekenden van tevoren onvoldoende in kaart had gebracht. Ook had het instituut volgens de AP eerder technische maatregelen moeten doorvoeren. Daarnaast controleerde en evalueerde het UWV de eigen beveiligingsmaatregelen onvoldoende.

Niet meteen in actie

Bestuurslid van de AP Katja Mur zegt dat als de gegevens bij het UWV niet veilig zijn, ‘het vertrouwen van de burger in de overheid’ wordt geraakt. Ze noemt de mogelijkheid dat dit soort gegevens in verkeerde handen terechtkomen ‘pijnlijk’. ‘Het is daarom zorgelijk dat het UWV na de eerste datalekken niet meteen met een passende actie kwam.’

Het UWV onderschrijft het oordeel van de AP dat het anders had moeten handelen. Het instituut zegt eind 2018 een technische maatregel te hebben doorgevoerd, waardoor soortgelijke datalekken niet meer kunnen gebeuren. ‘Achteraf gezien had het voor de hand gelegen om eerder in te zetten op deze technische oplossing,’ aldus het UWV.

Wilt u belangrijke informatie delen met Het Parool?

Tip hier onze journalisten


Op alle verhalen van Het Parool rust uiteraard copyright.
Wil je tekst overnemen of een video(fragment), foto of illustratie gebruiken, mail dan naar copyright@parool .nl.
© 2021 DPG Media B.V. - alle rechten voorbehouden