Beoordeling
Organisatie
Betrokkenen
Soort (persoons)gegevens
Type incident
Omschrijving van het incident
Respons van de organisatie
Bronnen
★★ (de informatie over het datalek komt uit meerdere bronnen)
Jeugdzorg Plus.
Medewerkers van Jeugdzorg Plus.
"Pijnlijk bij de personeelslijst is dat er niet alleen namen op staan, maar ook privéadressen. Dat is niet zonder risico, omdat Jeugdzorg Plus ook een aantal gesloten inrichtingen herbergt, waar de gevaarlijke jongens zitten, aldus onze tipgever [...]." (WebWereld, 11/09/15)
Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.
"De persoonlijke gegevens zijn opgenomen in een database op de website, die in zijn geheel voor onbevoegden benaderbaar was. Daarbij was het mogelijk om een SQL-injectionlek met standaard software te misbruiken." (WebWereld, 11/09/15)
"Webwereld heeft contact opgenomen met Jeugdzorg Plus en het lek aangemeld. Inmiddels is besloten de website offline te halen. 'We waren juist van plan een nieuwe site te maken', zegt een zegsvrouw in een eerste reactie. Zij wijst erop dat er nu een mogelijkheid tot inloggen is, maar dat dit overbodig is. 'Eigenlijk hoeven we alleen statische informatie te tonen.' De organisatie zegde Webwereld toe met een nadere reactie te komen, maar die is verder uitgebleven." (WebWereld, 11/09/15)
Eerste publicatie:
WebWereld: Privéadressen personeel Jeugdzorg Plus op straat (11/09/15)
Zie verder:
PrivacyNieuws: Privéadressen personeel Jeugdzorg Plus op straat (11/09/15)