D9D1E2

Datalekken in Nederland

2014

Vertrouwelijke persoonsgegevens door systeembeheerder op openbare website gezet (2014-11-19)

[Organisatie | Verwerking | Betrokkenen | Soort (persoons)gegevens | Type incident | Beschrijving van het incident | Respons van de organisatie | Nasleep van het incident | Bronnen]

Organisatie

Politie.

Verwerking

Onbekend.

Betrokkenen

[Verdachten, personen in het netwerk van verdachten, rechercheurs en officieren van justitie.]

Soort (persoons)gegevens

"Het gaat om politie-onderzoeken naar moordzaken, overvallen, criminele organisaties en jihadverdachten. [...] De uitgelekte documenten hebben betrekking op strafzaken waarin verdachten worden geobserveerd. Zo is het netwerk rond een leider van een criminele organisatie in kaart gebracht, net als het netwerk van een buitenlandse oud-diplomaat die betrokken zou zijn bij criminele activiteiten. De documenten bevatten soms informatie die is verkregen van de Criminele Inlichtingen Eenheid, een strikt geheime afdeling binnen de politie die gebruik maakt van informanten. Een groep jongeren die ervan verdacht wordt naar Syrië te willen reizen voor de jihad, is maandenlang geschaduwd. Hiervan waren enkele observatieverslagen online te bekijken. [...] De uitgelekte informatie bevat daarnaast namen, foto’s en woonadressen van tientallen verdachten. Er is bijgehouden in welke auto’s zij rijden, op welke plekken zij samenkomen, met wie zij contact hebben en welke telefoons zij gebruiken. Ook geven de documenten een inkijkje in hoe de agenten hun observaties tot in de details beschrijven. [...] Ook over de politie zelf stond gevoelige informatie online, zoals namen en telefoonnummers van rechercheurs en officieren van justitie. Daarbij was in sommige gevallen ook vermeld met welke strafzaken zij zijn belast." [NRC, 2014-11-19]

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Beschrijving van het incident

"De gevoelige informatie was te vinden via zoekmachine Google. [...] Tot gistermiddag waren de documenten te bekijken door het simpelweg intypen van de naam van een van de verdachten in Google. De informatie uit recherche-onderzoeken stond op de persoonlijke website van een boekhouder. Een familielid van de boekhouder is systeembeheerder bij de politie en heeft de informatie op een onbeveiligd deel van de website geplaatst. Het is onduidelijk waarom en hoe de systeembeheerder dit heeft gedaan." [NRC, 2014-11-19]

Respons van de organisatie

"De politie bevestigt het veiligheidslek en heeft de documenten direct offline gehaald. [...] De rijksrecherche is gisteren een onderzoek begonnen naar het uitlekken van vertrouwelijke recherche-informatie. 'Het Openbaar Ministerie wil weten hoe dit heeft kunnen gebeuren en wie de informatie heeft bekeken', zegt een politiewoordvoerder. De systeembeheerder die de documenten op een privéwebsite had gezet, is voorlopig op non-actief gesteld. De rijksrecherche onderzoekt met welke intenties de man de documenten online heeft gezet. Hoe lang de informatie op het web heeft gestaan, kan de politie niet zeggen." [NRC, 2014-11-19]

"NRC Handelsblad heeft ontdekt dat er vertrouwelijke informatie over rechercheonderzoeken op een privé site stond. Deze krant heeft dit in de nacht van 17 op 18 november 2014 aan korpsleiding van de nationale politie gemeld. Na deze melding is direct actie ondernomen. De gegevens zijn verwijderd van het internet. Het Team Hightech Crime van de politie en de digitale recherche hebben op alle mogelijke manieren informatiesporen van het internet gewist om verdere schade te beperken. Naar de betreffende medewerker is een disciplinair onderzoek gestart. De medewerker is buiten functie gesteld. Onder gezag van het OM is de Rijksrecherche een opsporingsonderzoek gestart. Voorts is een intern onderzoek gestart naar de gang van zaken. Zo screent een digitaal expertteam de protocollen voor toegang en gebruik van de politiesystemen. Er zullen maatregelen worden getroffen om herhaling te voorkomen. Ten slotte wordt door het OM en de politie onderzocht welke gevolgen dit incident mogelijk heeft voor lopende onderzoeken." [Rijksoverheid, 2014-11-20]

Nasleep van het incident

[Nog onbekend.]

Bronnen

2014-11-19

2014-11-20

.