D9D1E2

Datalekken in Nederland

2012

Hacker krijgt toegang tot personeelsgegevens in intern systeem vervoersbedrijf (12/07/16)

[Organisatie | Verwerking | Betrokkenen | Soort (persoons)gegevens | Type incident | Beschrijving van het incident | Respons van de organisatie | Bronnen]

Organisatie

GVB.

Verwerking

Website bestemd voor personeel.

Betrokkenen

Personeel van GVB.

Soort (persoons)gegevens

"Het gaat om een website bestemd voor GVB-personeel, waarbij dienstroosters en ziekmeldingen inzichtelijk waren. Ook is een wachtwoordlijst van het vervoersbedrijf uitgelekt. De wachtwoorden waren weliswaar versleuteld, maar relatief eenvoudig te achterhalen. Daarna werd duidelijk dat afhankelijk van de gebruiker er meer gegevens van personeel zichtbaar waren. Ook zou het mogelijk zijn ziekmeldingen te doen." [Nu.nl, 12/07/16]

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Beschrijving van het incident

"De hack werd ontdekt door [een hacker]. 'Het bleek eenvoudig de hele database op te halen. Daarmee zou je verder kunnen gaan en de hele operatie van het bedrijf kunnen verstoren, vertelt ze tegenover NU.nl." [Nu.nl, 12/07/16]

Respons van de organisatie

"Na melding van het lek aan NU.nl is direct contact gezocht met het GVB. Het bedrijf bevestigt de risico's van het lek. Daarom is besloten direct in te grijpen door de site plus het mailsysteem uit de lucht te halen. Tot diep in de nacht is er door het bedrijf en de hackers gewerkt om de problemen te verhelpen. In samenspraak met [de hacker] zijn de problemen aan het GVB geduid en zijn aanvullende beveiligingsmaatregelen genomen. De gevonden lekken zijn gedicht en er wordt continu gecontroleerd op nieuwe inbraken. Alle medewerkers moeten bovendien hun wachtwoord opnieuw instellen. 'We zijn blij dat we hierop gewezen zijn. Het is voor onze reizigers en onze medewerkers, maar ook voor het openbaar vervoer in het algemeen, van belang dat informatie niet in verkeerde handen komt', zegt [de directeur van GVB] tegenover NU.nl. 'Alles wat onze informatiesystemen beter en veiliger maakt, juich ik dan ook toe.'" [Nu.nl, 12/07/16]

Bronnen

12/07/16

.