Beveiliging nieuws

Onze partners

Explicate

Securitas

CardAccess

Top Security

Alarm Meldnet

Sequrix

HD Security

Nenova

VideoGuard

Kiwa

Dero Security Products

Avigilon Alta

G4S

Regio Control Veldt

ASIS

Bosch Security Systems

OSEC

RoSecure

CDVI

JMB Groep

BHVcertificaat.online

PG Security Systems

Eagle Eye Networks

Eizo

Add Secure

SOBA

Nimo Dog Security

GFT

ADI

EAL

Gold-IP

Traka ASSA ABLOY

Hanwha Vision Europe

Lobeco

Oribi ID Solutions

ASSA ABLOY

SmartSD

2N

Crown Security Services

Nimo Drone Security

HID

IDIS

NIBHV

Trigion

Bydemes

De Beveiligingsjurist

Centurion

Paxton

Seris

Paraat

Multiwacht

Milestone

Hikvision

NetworxConnect

Genetec

Brivo

Optex

20face

Akuvox

SmartCell

DZ Technologies

Secusoft

ARAS

i-Pro

Dahua

Connect Security

Uniview

SMC Alarmcentrale

Unii

VVNL

MPL

Alphatronics

VAIBS

VBN

CSL

Ajax Systems

Seagate

Advancis

Masset Solutions

Service Centrale Nederland

VEB

Datalekken door cyberaanvallen vorig jaar bijna verdubbeld

25 mei 2022
Redactie
06:04

De Autoriteit Persoonsgegevens (AP) meet opnieuw een explosieve toename van het aantal meldingen van datalekken veroorzaakt door cyberaanvallen. Dit aantal is in 2021 bijna verdubbeld ten opzichte van het jaar daarvoor.

In totaal kreeg de AP vorig jaar bijna 25.000 datalekmeldingen. Hiervan is 9 procent ontstaan door cyberaanvallen. Vorig jaar was dat 5 procent. Dat blijkt uit de ‘Rapportage Datalekken 2021’ die AP-voorzitter Aleid Wolfsen naar de Tweede Kamer heeft gestuurd.

IT-leveranciers gewild doelwit
Wolfsen: “Vorig jaar luidden wij de noodklok al toen het aantal datalekken door datadiefstal met 30 procent was toegenomen. Maar in onze meest recente meting ging het aantal van dit soort meldingen door het dak en steeg met 88 procent, dus bijna het dubbele. We zien daarbij dat criminelen zich steeds vaker richten op IT-leveranciers. Die leveren bijvoorbeeld op maat gemaakte software, digitale werkplekken of opslagruimte aan organisaties. Er zijn bij die leveranciers heel veel persoonsgegevens van meerdere organisaties op één plek, waardoor zij een gewild doelwit zijn.”

Impact cyberaanvallen
Grootschalige cyberaanvallen hebben een grote impact op de bedrijfsvoering van organisaties. Bedrijven komen vaak helemaal stil te liggen. Zo kan een ransomware-aanval op een webwinkel tot gevolg hebben dat er weken geen producten meer verkocht kunnen worden.
De AP ziet vaak dat getroffen organisaties dan eerst de systemen herstellen en pas veel later de mensen achter de persoonsgegevens op de hoogte brengen waardoor de schade nóg groter kan worden, omdat de slachtoffers zichzelf dan ook pas veel later kunnen beschermen tegen de gevolgen.

Losgeld biedt geen garantie
De AP ziet daarnaast dat organisaties die losgeld hebben betaald om hun data na een ransomware-aanval terug te krijgen, slachtoffers vaak niet informeren over het datalek. Als reden geven ze aan dat door het betalen van losgeld aan de hackers is voorkomen dat persoonsgegevens verder worden verspreid, omdat hackers daar toezeggingen over hebben gedaan.
Wolfsen: “Het betalen van losgeld biedt geen enkele garantie dat de hackers de gegevens ook daadwerkelijk verwijderen en nooit doorverkopen. Daarom moeten organisaties datalekken door ransomware vrijwel altijd melden aan de AP en aan de slachtoffers.”

Miljoenen slachtoffers
Op basis van de datalekmeldingen schat de AP in dat cyberaanvallen bij IT-leveranciers het afgelopen jaar minimaal 7 miljoen slachtoffers hebben gemaakt. Met grote risico’s, ook als er alleen namen en e-mailadressen zijn buitgemaakt. Gestolen persoonsgegevens kunnen in combinatie met eerder gelekte informatie gebruikt worden om toegang te krijgen tot gebruikersaccounts bij bijvoorbeeld banken of webshops.
Wolfsen: “Dit soort gegevens kunnen criminelen ook misbruiken om heel gericht nieuwe spam- en phishingaanvallen uit te voeren, waarna zij makkelijk spullen op iemands naam en rekening kunnen bestellen of spaarrekeningen kunnen leeghalen.”

Onnodig verzameld
Bij cyberaanvallen wordt bovendien nog vaak data buitgemaakt die organisaties onnodig verzameld of te lang bewaard hebben. Wolfsen: “Organisaties zouden veel kritischer moeten zijn op de hoeveelheid persoonsgegevens die ze bijhouden. Wat je niet opslaat, kan ook niet worden gestolen. Veel schade kun je zo gemakkelijk voorkomen.”
Het afgelopen jaar zag de AP bij 7.000 datalekmeldingen een hoog risico. Naar 36 hiervan is de AP een onderzoek gestart, waarvan 14 gericht op IT-leveranciers. Wolfsen: “Het is met ons budget en onze bezetting onmogelijk om iedere melding met een hoog risico grondig te onderzoeken. We zijn genoodzaakt om keuzes te maken.”

Deel dit artikel via:

Vlog 2

Premium partners

Suricat

Videoguard

MPL

Seagate

Wordt een partner