Autoriteit Persoonsgegevens luidt de noodklok over datalekken

Autoriteit Persoonsgegevens

Organisaties in Nederland onderschatten vaak de gevaren van cyberaanvallen. Mensen waarvan de gegevens betrokken zijn bij een diefstal, worden hierover meestal niet ingelicht, terwijl dat wel zou moeten.

Veel bedrijven die online worden aangevallen, waarschuwen de getroffen personen niet dat hun informatie misschien is gestolen. Dit gebeurt in zo’n 70% van de gevallen. 30% weet van niets. En dat is riskant, want als jouw gegevens zoals e-mail of telefoonnummer in verkeerde handen vallen, kunnen cybercriminelen je benaderen voor geld of zelfs leningen afsluiten op jouw naam.

Meer dan 25.000 datalekken

De AP heeft gemerkt dat in 2023 meer dan 25.000 datalekken zijn gemeld, waardoor ongeveer 20 miljoen mensen mogelijk risico liepen. Ze benadrukken dat het cruciaal is dat organisaties hun klanten goed informeren als hun gegevens gelekt zijn, zodat die mensen zich kunnen beschermen. Vooral IT-leveranciers zijn een doelwit, omdat zij veel persoonlijke informatie beheren. Ook al is er een datalek bij zo’n leverancier, de organisatie die hen inhuurt blijft hoofdverantwoordelijk en moet mensen op de hoogte stellen.

De AP houdt toezicht en grijpt in als bedrijven nalaten slachtoffers te informeren. Zo hebben ze na een grote aanval op IT-leverancier Nebu actie ondernomen en meer dan 30 klanten van Nebu gemaand om hun slachtoffers te waarschuwen. Door deze stap konden ongeveer 50.000 mensen zich wapenen tegen cybercriminelen. De AP wil dat bedrijven zelf de verantwoordelijkheid nemen om mensen te waarschuwen en te beschermen.

Lage risicoinschatting is zorgelijk

De AP conludeert dat mensen te vaak ten onrechte niet worden geïnformeerd bij een datalek door een cyberaanval. Cyberaanvallen waarbij gevoelige persoonsgegevens of gegevens van kwetsbare personen zijn getroffen, leveren in veel gevallen een hoog risico op voor de slachtoffers. In het geval van het datalek bij IT-leverancier Nebu werd ook onderzocht waarom organisaties de slachtoffers niet informeren:

AP benadrukt dat het mensen erop moeten kunnen vertrouwen dat organisaties veilig met hun persoonsgegevens omgaan. Na de cyberaanval op Nebu greep de AP in bij 34 klantorganisaties van Nebu die de risico’s van dit datalek te laag inschatten en mensen er ten onrechte niet over informeerden. Na de interventie van de AP deden zij dit alsnog. Lees hier de Rapportage Datalekken 2023

Bron: Autoriteit Persoonsgegevens

Probeer AVG-support.nl 30 dagen gratis

Wil je eenvoudig voldoen aan de AVG regels? AVG-support.nl helpt je te doen wat nodig is.

  • toets je organisatie en neem noodzakelijke maatregelen
  • maak gebruik van alle juridische documenten
  • behaal het AVG OK-vignet en laat zien dat je privacy serieus neemt

Ontdek zelf hoe het werkt. Maak een gratis proefaccount aan.

Meer nieuws

We vertrouwen AI sneller dan onze collega’s

AI-tools zoals ChatGPT en Copilot worden steeds normaler op de werkvloer. Daardoor delen medewerkers ongemerkt persoonsgegevens in externe systemen, vaak zonder duidelijke afspraken of beleid vanuit de organisatie. Lees meer

Persoonsgegevens zijn het nieuwe goud voor hackers

De recordboete voor Yango en de recente datalekken bij Canvas, Barneveld en Basic-Fit laten zien hoe waardevol persoonsgegevens zijn geworden. Privacy draait in 2026 steeds meer om digitale weerbaarheid, leverancierscontrole en snelle incidentrespons. Lees meer

Kun jij deze privacyvragen in 30 minuten beantwoorden?

Veel organisaties hebben hun AVG-documenten wel geregeld, maar missen overzicht in de praktijk. De AP focust in 2026 vooral op digitale weerbaarheid, AI-gebruik, bewaartermijnen en snelle opvolging van datalekken. Lees meer