Geld & Recht alle pijlers

Data lek uwv

04-05-2019 18:01 44 berichten
Alle reacties Link kopieren
Advies gevraagd er is gisteren naar buiten gekomen dat er vermoedelijk criminelen actief zijn geweest en vele cv's hebben gedownload.
Zie link
https://www.ad.nl/binnenland/circa-117- ... ~aec97d70/


Ook ik heb een mail gehad dat mijn cv daar tussen zit.

Wat kunnen de gevolgen voor mij zijn. Tips waar op te letten en of ik nog iets kan doen zijn ook welkom.

(Op mijn cv staat naam,adres, geboortedatum, mailadres en lijst met werkgevers waar ik heb gewerkt)
Alle reacties Link kopieren
Renee_XX schreef:
04-05-2019 20:54
Ik denk dat ze met je bsnnummer en je naam best een eind kunnen komen wat fraude betreft.
Ja maar je BSN staat dus niet op je cv.
Alle reacties Link kopieren
Renee_XX schreef:
04-05-2019 20:56
Als ik de belastingdienst bel dan vragen ze altijd 'ter controle' om een geboortedatum, een BSN nummer, postcode en huisnummer, banknummer of een dergelijke combi van privégegevens.
Klopt, daar kan ook een 'foute' medewerker tussen zitten natuurlijk.
Lucifer2018 schreef:
04-05-2019 20:16
Omdat je dat moet invullen op de CV van het UWV online. Het is niet een gewone CV he? Het is een hele lijst met data en prive gegevens die je moet invullen. Anders geen WW enz.

Ik kom even terug op deze post en waarom ik er van uitging dat het om een CV gaat dat ik vanuit word had geupload en waar dus niet mijn adres en BSN etc in staat.
Dit staat nl in de mail van het UWV:

'........Het kan daarom voorkomen dat uw gegevens bijvoorbeeld gebruikt worden voor spam en/of phishingmails. Staan er contactgegevens in uw CV? Wees de komende tijd dan extra alert en voorkom dat u slachtoffer wordt van internetcriminaliteit......'
Alle reacties Link kopieren
19-Femke-86 schreef:
04-05-2019 20:49
Natuurlijk bepaal je dat zelf, maar het is naïef om te denken dat niemand achter dit soort simpele basisfeitjes zou kunnen komen als iemand echt wil.
En natuurlijk is het niet goed wat er gebeurd is en zal dit heus nog wel een staartje krijgen, maar we moeten ook niet massaal in de paniekmodus schieten. Zo heel veel kan men niet met dit soort gegevens.
Volgens mij is hier niemand in de paniekmodus. Je gaat alleen compleet voorbij aan het feit dat je verplicht bent om dit te doen en zij er blijkbaar niet zorgvuldig mee om kunnen gaan. Zeker als je wel zorgvuldig met je eigen gegevens omgaat.
Seriously?
Alle reacties Link kopieren
MeredithGrey schreef:
04-05-2019 21:26
Volgens mij is hier niemand in de paniekmodus. Je gaat alleen compleet voorbij aan het feit dat je verplicht bent om dit te doen en zij er blijkbaar niet zorgvuldig mee om kunnen gaan. Zeker als je wel zorgvuldig met je eigen gegevens omgaat.
Nee hoor, lees mijn eerdere reactie maar terug.
En waar mensen werken worden nu eenmaal fouten gemaakt, bewust of onbewust. Praat ik niet goed, maar zo is het wel.
19-Femke-86 schreef:
04-05-2019 21:28
Nee hoor, lees mijn eerdere reactie maar terug.
En waar mensen werken worden nu eenmaal fouten gemaakt, bewust of onbewust. Praat ik niet goed, maar zo is het wel.
En dat zou dus niet mogen in dit soort gevallen. Op deze schaal.
Alle reacties Link kopieren
Ze gaan ook op andere manieren flink slordig om met persoonsgegevens. Ik heb tot 2x toe een envelop gekregen die in die aan mij geschoven was. Mijn brief open verstuurd en mij de dichtgeplakte brief van een stadgenoot toegestuurd. Maar "onze juristen" vinden dat geen datalek en melden dus niets bij de AP.
Alle reacties Link kopieren
Lucifer2018 schreef:
04-05-2019 21:32
En dat zou dus niet mogen in dit soort gevallen. Op deze schaal.
Vast niet, maar het gebeurt wel.
Alle reacties Link kopieren
Lucifer2018 schreef:
04-05-2019 21:32
En dat zou dus niet mogen in dit soort gevallen. Op deze schaal.
Dit, helemaal mee eens. En als het dan gebeurt, dan ga je diep door het stof..
Seriously?
Alle reacties Link kopieren
Ik ben zeker niet paniek maar wel verbaasd dat het zn zooitje is bij het uwv dat zo iets kan.
Ik had er al geen hoge pet van op maar nu helemaal niet.

Ik kan nu toch niks anders dan afwachten.
19-Femke-86 schreef:
04-05-2019 21:06
Ja maar je BSN staat dus niet op je cv.
Klopt.
Maar waarom zou dat wel veilig bewaard worden terwijl de rest zo te kraken is?
Ze hebben toch al eerder een groot datalek gehad waarbij ook burgerservicenummers zaten?

Een rondje Google leert dat ze in 2018 maar liefst 342 keer (!!) melding hebben moeten doen van een datalek. En het aantal gemelde datalekken stijgt nog steeds. :nooo:
Alle reacties Link kopieren
RikM schreef:
05-05-2019 15:36
Ze hebben toch al eerder een groot datalek gehad waarbij ook burgerservicenummers zaten?

Een rondje Google leert dat ze in 2018 maar liefst 342 keer (!!) melding hebben moeten doen van een datalek. En het aantal gemelde datalekken stijgt nog steeds. :nooo:
:woa: :woa:
Je moet zoveel informatie bij ze achter laten en dan gaan ze er zo slecht mee om. Nooit echt goed beseft dat het er zn verschrikkelijke bende is.
Alle reacties Link kopieren
derooiekater schreef:
05-05-2019 16:47
:woa: :woa:
Je moet zoveel informatie bij ze achter laten en dan gaan ze er zo slecht mee om. Nooit echt goed beseft dat het er zn verschrikkelijke bende is.
Als je een brief stuurt naar iemand, en die komt geopend retour (bijv. omdat iemand is verhuisd of verkeerd bezorgd door de post) , dan is er al een datalek. Omdat je dan niet weet wie de brief heeft gelezen.
Alle reacties Link kopieren
Renee_XX schreef:
04-05-2019 20:54
Ik denk dat ze met je bsnnummer en je naam best een eind kunnen komen wat fraude betreft.
Mwah...in theorie wel, maar in de praktijk valt dat erg mee. Kijk maar naar alle ZZP'ers in Nederlands. Gegevens zijn/waren gewoon te koop bij de KvK en jawel...je BTW nummer bestaat uit je BSN nummer met een B ervoor en een cijfer erachter......
Alle reacties Link kopieren
Ik denk dat datalekken gewoon niet helemaal te voorkomen zijn. In dit geval is er een interne download van de gegevens geweest geloof ik? Je kunt toch nooit voorkomen dat een medewerker iets doet wat niet mag?
Alle reacties Link kopieren
Zarah schreef:
05-05-2019 17:35
Ik denk dat datalekken gewoon niet helemaal te voorkomen zijn. In dit geval is er een interne download van de gegevens geweest geloof ik? Je kunt toch nooit voorkomen dat een medewerker iets doet wat niet mag?
Op kleine schaal kun je dit niet voorkomen, nee. Maar in de hoeveelheden dat dit is gebeurd, had dat account allang geblokkeerd moeten worden. Dat hoort het systeem eruit te filteren.
Alle reacties Link kopieren
Lorah schreef:
05-05-2019 17:47
Op kleine schaal kun je dit niet voorkomen, nee. Maar in de hoeveelheden dat dit is gebeurd, had dat account allang geblokkeerd moeten worden. Dat hoort het systeem eruit te filteren.
Oh dat gebeurt ook. Ik ken iemand die daar gewerkt heeft en daar werden regelmatig mensen aangesproken op hetgeen ze in het systeem opzochten. Ze hebben er een afdeling die dit in de gaten houdt. Nu blijkbaar niet goed opgelet.
Er is gewoon geen reden te bedenken waarom er vanuit het account van 1 werkgever meer dan 100.000 cv's zouden moeten kunnen worden gedownload.
Zoveel cv's gaat geen werkgever doorspitten. De beveiliging was dus niet in orde, er had een bovengrens moeten zitten op het toegestaan aantal downloads.
Echt een grote schande dit.
En niet goed te praten met "zo erg is dat toch niet?".

Dit is een oud topic. Het topic is daarom gesloten.
Maak een nieuw topic aan om verder praten over dit onderwerp.

Terug naar boven