Beveiligingnieuws Logo

Onze partners

Alarm Meldnet

Eizo

VEB

SmartSD

Regio Control Veldt

Ajax Systems

Paralax

Teletek

Bydemes

NIBHV

SMC Alarmcentrale

G4S

Multiwacht Security

Centurion

MOBOTIX

Akuvox

Service Centrale Nederland

Seris

Unii

Secusoft

VIGI

ASIS

Bosch Security Systems

Synguard

Eagle Eye Networks

i-Pro

ASSA ABLOY

Network Optix

Paxton

Add Secure

VBN

VAIBS

Gold-IP

Optex

Aritech

Distri Company

OSEC

Top Security

Seagate

VVNL

CDVI

LUGN

CSL

SOBA

Alphatronics

Paraat

Van Dusseldorp Training

VisionPlatform.ai

VGN Group

SmartCell

Lobeco

Masset

Connect Security

WBN Security

ADI

ARAS

2N

Hanwha Vision Europe

HD Security

Crown Security Services

Trigion

Traka ASSA ABLOY

Sequrix

Kidde Commercial

Uniview

OpenEye

Nenova

Advancis

Milestone

Genetec

HID

Brivo

Hikvision

MPL

IDIS

Securitas

Gegevens van 4,1 miljoen UWV-cliënten niet afgeschermd

4 januari 2021
Redactie
08:05

Duizenden ambtenaren kunnen eenvoudig bij privégegevens van zo’n 4,1 miljoen mensen die cliënt zijn of zijn geweest van uitkeringsinstantie UWV. Dat concluderen specialisten van KPMG, die hiernaar op verzoek van het UWV zelf onderzoek hebben verricht, zo meldt dagblad Trouw.

Het gaat om gevoelige gegevens van 1 miljoen uitkeringsgerechtigden en nog zo’n 3,1 miljoen mensen die in het verleden cliënt van het UWV zijn geweest. Deze gegevens zijn vrij opvraagbaar door duizenden ambtenaren, die toegang hebben tot het door het UWV gebruikte Sonar-systeem, dat de uitkeringsinstantie sinds 2005 in gebruik heeft. Dit systeem voldoet volgens KPMG aan geen van de beginselen uit de AVG (Algemene Verordening Gegevensbescherming).

Problemen bekend
Nieuwsgierige ambtenaren kunnen informatie opvragen over uitkeringen die mensen ontvangen en de begeleiding die uitkeringsgerechtigden van het UWV krijgen. Ook persoonlijke gegevens als naam, adres, burgerservicenummer, nationaliteit en geboortedatum zijn zonder probleem via Sonar op te vragen. Dat moet volgens de onderzoekers van KPMG direct stoppen.
IT-specialist René Jan Veldwijk zegt tegen Trouw dat binnen het UWV al jaren bekend is dat het Sonar-systeem niet deugt, maar dat niemand zich daar druk over maakt. Er zou bij de instantie nog nooit iemand zijn ontslagen omdat de privacy van cliënten niet wordt beschermd. Men laat het liever zo, omdat anders duizenden mensen hun werk niet meer zouden kunnen doen.
Directeur Informatievoorziening Karin Menses van het UWV zegt dat Sonar in 2005 is gebouwd en dat het toen juist de bedoeling was dat gegevens makkelijk uitgewisseld konden worden. Het is ook niet eenvoudig aan te passen, zodat alleen bevoegde personen toegang krijgen. Wel belooft de instantie dat gegevens van voor 2015 verwijderd zullen worden.

Deel dit artikel via:

Vlog

Premium partners

Suricat

Boon Edam

Distri Company

SequriX

VIGI

Seagate

Artitech Kidde Commercial

Wordt een partner