Nieuws
Datalek bij Haagse faculteit
Vorige maand kregen tweedejaars bestuurskundestudenten privacygevoelige informatie gemaild. In een excel-document stonden de NAW-gegevens van een groot deel van de bestuurskundestudenten.
Vincent Bongers
donderdag 16 november 2017

‘Dit is echt een vervelend incident’, zegt Johannes Magliano-Tromp van het bestuur van de faculteit Governance and Global Affairs.

Op maandagavond 9 oktober werd er een mail met een excel-bestand gestuurd naar alle tweedejaars bestuurskundestudenten. ‘In de eerste tab van het bestand stond voor de studenten bedoelde benodigde informatie’, legt Magliano-Tromp uit. ‘Er was echter nog een tab. Als je daarop klikte kreeg je allerlei niet benodigde gegevens. Het ging dan om NAW-gegevens van in ieder geval een groot deel van alle bestuurskundestudenten. Dus namen, adressen en telefoonnummers. En ook heel vervelend: het geboorteland van de studenten.Gelukkig geen studieresultaten.’

Op dinsdagochtend kwam de faculteit er door een mailtje van een student achter dat er iets was misgegaan. Magliano-Tromp: ‘Toen is er direct actie ondernomen. Het lek is gemeld bij het computer emergency response team (CERT) van het ISSC. Ook is er melding gemaakt bij de Autoriteit Persoonsgegevens. Daar hebben we niets meer van gehoord, en verwachten ook niet meer dat dat nog gaat gebeuren.

‘We hebben uiteraard de studenten op de hoogte gesteld van wat er is gebeurd en een inloopspreekuur georganiseerd. We hebben een telefoontje gehad met de vraag om meer informatie. We hebben ook een mail gestuurd naar de studenten die het excel-bestand hebben ontvangen met daarin het verzoek de gevoelige informatie te vernietigen.’

De faculteit heeft maatregelen genomen om herhaling van de misser te voorkomen. ‘Een fout is snel gemaakt, maar je moet er wel van leren. Dit mag niet nog een keer gebeuren. We doen geen mailings met excel-bestanden meer, maar sturen alleen nog pdf’s, die hebben geen tabs die je over het hoofd kunt zien. En bij elke mailing wordt het four eyes-principe toegepast. Er moet altijd nog een tweede persoon kijken naar een mailing voordat deze wordt verstuurd.’