datalekken
Een raadslid stelde op 22 april 2025 schriftelijke vragen aan het college van burgemeester en wethouders van Krimpen aan den IJssel.
Brief van het college
Deze brief is niet in losse vragen en antwoorden uit te lezen. Hieronder staat de tekst; het origineel staat via de link.
RAADSINFORMATIEBRIEF De leden van de raad Postbus 200 2920 AE KRIMPEN AAN DEN IJSSEL
Datum:
Zaaknummer:
Team:
Onderwerp:
17-4-2025 1849122 Informatie en Dienstverlening Vragen betreffende datalekken door verkeerd gezonden emails
Beste leden van de raad, Van de fractie Krimpens Belang ontvingen wij op 4 april 2025 schriftelijke vragen op grond van artikel 45 van het Reglement van Orde van de Raad, betreffende datalekken door verkeerd gezonden e-mails.
Onderstaand beantwoorden wij de vragen van de fractie Krimpens Belang.
Een woord vooraf In de aanhef van de vragen schrijft het raadslid mevrouw Bijl over het officieel melden van een datalek. Voor de goede orde vertellen wij u graag wat wij verstaan onder het officieel melden van een datalek. Voor ons staat het melden van een datalek bij de Autoriteit Persoonsgegevens (AP) synoniem met officieel melden van een datalek. Dit doen we alleen in die gevallen waar de omvang of de ernst daartoe aanleiding geeft.
We volgen hiertoe het protocol beheer beveiligingsincidenten, een datalek is namelijk een verbijzondering van een beveiligingsincident. Op basis van dit protocol is het door het raadslid mevrouw Bijl gemelde datalek intern geregistreerd. Daarmee is het datalek ook bekend bij onze functionaris gegevensbescherming (als vertegenwoordiger van de AP).
In de gevallen waarbij het raadslid mevrouw Bijl de ontvanger was, is het datalek niet bij de AP gemeld. De reden hiervoor is dat we het raadslid mevrouw Bijl als betrouwbare ontvanger zien. Een betrouwbare ontvanger is een persoon waarmee de gemeente een dusdanige relatie heeft dat we erop kunnen vertrouwen dat deze geen misbruik maakt van de foutief verzonden e-mail. We hebben het raadslid mevrouw Bijl daarom ook gevraagd deze e-mail verwijderen en ons te bevestigen dat zij de e-mail heeft verwijderd.
Overigens vragen we dit ook aan niet-vertrouwde ontvangers als dit zich voordoet.
1 Bepalen risico van een datalek (onderdeel protocol beheer beveiligingsincidenten) Vraag 1.
Hoe heeft het kunnen gebeuren dat er door verschillende ambtenaren e-mails zijn gezonden aan verschillende personen waar deze mails niet voor bestemd waren, inclusief persoonsgegevens.
Hoezeer wij dit ook betreuren is het af en toe maken van fouten een menselijke eigenschap.
Na de melding die gedaan is heeft u een aantal andere gevallen gevonden, echter was er ook sprake van een andere mail die daarna aan u is gestuurd, die u zelf niet had gevonden en daarna ook naar u is gezonden.
Vraag 2.
Heeft u na het zoeken nog andere verkeerd gezonden e-mails ontdekt? En zo ja over welk aantal gaat dit?
Het melden van verkeerd gezonden e-mail is de verantwoordelijkheid van de medewerkers zelf, dit kunnen we niet onderzoeken. Wel hebben we gezocht of vanuit de betreffende mailbox nog andere e-mails naar hetzelfde raadslid zijn verstuurd. Dit was niet het geval.
Vraag 3.
Zijn er ook foutieve e-mails gezonden aan personen buiten de gemeenteraad?
Ja, van de acht datalekken die er in 2024 zijn geregistreerd is in drie gevallen de verkeerde ontvanger gekozen in een e-mail. In 2025 zijn tot zover vier datalekken gemeld. In twee gevallen is de verkeerde ontvanger gekozen.
Vraag 4.
Hoe kunt u zeker weten dat u alle verkeerd gezonden e-mails in beeld heeft, ook gezien het feit dat de eerdere niet bij u bekend waren en zelfs na onderzoek er minstens 1 niet bij u bekend was en ook niet in het onderzoek naar boven is gekomen.
Hier kunnen wij niet zeker van zijn. We komen hier achter op basis van een reactie van de verkeerde ontvanger of door het ontbreken van een reactie van de bedoelde ontvanger.
Een van de mitigerende maatregelen die de griffie heeft genomen is het laten aanpassen van de weergave in het gemeentelijke Outlook adresboek, zodat deze niet meer leek op die van de persoon voor wie de mail wel was bestemd.
Vraag 5.
Bent u het met ons eens dat hiermee een externe factor is aanpast, terwijl het echte probleem is dat er niet goed wordt opgelet en gelezen naar wie men de mail verzendt?
Als alle medewerkers in alle gevallen de adviezen (de gouden regels voor gegevensbescherming) volgen dan neemt de kans op het naar de verkeerde ontvanger verzenden sterk af.
2 Deel van gouden regels voor gegevensbescherming Overigens is in deze gevallen terecht niet gekozen voor het veilig verzenden van vertrouwelijke informatie (punt 3) omdat het een interne ontvanger betrof of beter had moeten betreffen.
Vraag 6.
Welke andere mitigerende maatregelen worden verder genomen?
We nemen de volgende maatregelen:
We gaan de training AVG voor nieuwe medewerkers in aangepaste vorm als herhaling aan alle medewerkers geven.
We gaan de gouden regels voor gegevensbescherming vaker onder de aandacht te brengen.
We onderzoeken de mogelijkheid om alle raadsleden uit het gemeentelijk adresboek te halen en de e-mailadressen van raadsleden aan een andere domeinnaam te koppelen.
Dus niet langer @krimpenaandenijssel.nl maar bijvoorbeeld @raadkrimpenaandenijssel.nl. Dit maakt de kans dat we de verkeerde persoon selecteren kleiner.
Vraag 7.
Welke lering is hier uit getrokken?
We leren dat we hier nooit teveel aandacht aan kunnen besteden en dat we de aandacht hiervoor verder kunnen/moeten intensiveren. Dit is overigens zonder garanties, het blijft mensenwerk.
Vraag 8.
Welke trainingen zijn gegeven aan medewerkers ivm datalekken We geven de volgende trainingen: Alle nieuwe medewerkers krijgen een training AVG. Alle nieuwe medewerkers krijgen een training informatiebeveiliging. Continue bewustwordingscampagne in het herkennen van phishinge-mail.
Vraag 9.
Wat zijn mogelijke consequenties van datalekken Datalekken kunnen ernstige consequenties hebben voor zowel de betrokkene(n) als de gemeente. Hier zijn enkele mogelijke gevolgen:
Betrokkene(n):
1. Privacyverlies Voor de betrokkene(n) kan een datalek leiden tot verlies van persoonlijke privacy.
Gevoelige informatie zoals bankgegevens, medische informatie, of persoonlijke communicatie kan openbaar worden, wat ernstige gevolgen kan hebben. Dit kan leiden tot identiteitsdiefstal of fraude als misbruik wordt gemaakt van de gelekte gegevens.
2. Toename van cybercriminaliteit Cybercriminelen verkopen gehackte gegevens, zoals inloggegevens of creditcardinformatie, op het dark web, dit kan leiden tot een stijging van online fraude en andere vormen van cybercriminaliteit. In sommige gevallen gebruiken hackers de gegevens voor gerichte phishingaanvallen of ransomware-aanvallen, waarbij ze proberen meer gegevens of geld af te persen van de slachtoffers.
De gemeente:
1. Schade aan reputatie De gemeente kan aanzienlijke reputatieschade oplopen. Dit kan leiden tot minder vertrouwen in de gemeente en medeoverheden en negatieve media-aandacht.
Dit is bij de door het raadslid mevrouw Bijl ontvangen e-mails niet van toepassing.
2. Financiële schade Boetes en juridische kosten:
De AP kan de gemeente een boete opleggen als de AP constateert dat de gemeente (ernstig) nalatig is bij het voorkomen van het lekken van persoonsgegevens nadat bij hen een datalek is gemeld (door de gemeente of door de betrokkene(n).
Dat is bij de door het raadslid mevrouw Bijl ontvangen e-mails niet van toepassing, ze zijn immers niet bij de AP gemeld en omdat wij het raadslid mevrouw Bijl als een betrouwbare ontvanger zien zal er ook geen misbruik worden gemaakt van de gelekte persoonsgegevens. Kosten van herstel:
Bij grootschalige datalekken moeten we mogelijk veel investeren in het herstellen van het datalek, bijvoorbeeld door beveiligingsmaatregelen te verbeteren, rechtszaken te verwerken, en schadevergoedingen aan te bieden.
Dat is bij de door het raadslid mevrouw Bijl ontvangen e-mails niet van toepassing.
3. Juridische implicaties Bij nalatigheid of het niet naleven van de wetgeving zijn juridische gevolgen mogelijk. Inwoners of medewerkers kunnen juridische stappen ondernemen tegen de gemeente als er schade is aangericht door het datalek.
4. Verhoogde toezicht en audits De AP kan besluiten om de gemeente onder verhoogd toezicht te plaatsen als blijkt dat de gemeente structureel nalatig is. Ook kunnen strengere audits en controles plaatsvinden, wat extra kosten en administratieve lasten met zich meebrengt.
Samenvattend kunnen de consequenties van een datalek variëren van financiële en juridische gevolgen tot schade aan de reputatie en zelfs langdurige schade aan de vertrouwensrelatie tussen de gemeente en zijn inwoners. Het is daarom essentieel dat we goede beveiligingsmaatregelen nemen om datalekken zo veel als mogelijk te voorkomen.
Vraag 10.
Is er een mailprotocol en zo ja is deze gevolgd?
Ja, er is een protocol, en dat is gevolgd.
Vraag 11.
Hoe verhoudt deze verkeerd verzonden email zich tot de eerder genomen maatregelen nav de fraudebetaling?
Deze zaken staan op zich los van elkaar. De fraudebetaling was het gevolg van inkomende e-mail met malafide intentie om de gemeente geld te laten betalen. De verkeerd verzonden e-mail betreft uitgaande e-mail.…
Bron: raadsinformatie van de gemeente Krimpen aan den IJssel (Open Raadsinformatie). De vragen en antwoorden zijn automatisch uit de brief gelezen; het origineel is leidend.