Beveiliging persoonsgegevens bij meerdere Brabantse gemeenten onvoldoende

Uit onderzoek van de Rekenkamercommissie Midden-Brabant (RMB) blijkt dat bij verschillende Brabantse gemeenten de beveiliging van persoonsgegevens niet op orde is.

Privacygevoelige informatie

De onderzoekers slaagden erin om bij de gemeente Dongen op afstand onder andere toegang te krijgen tot (privacy)gevoelige informatie, e-mails, wachtwoorden, gedeelde bestanden en chatberichten. Bij de gemeenten Goirle, Hilvarenbeek en Loon op Zand waren persoonsgegevens benaderbaar. Tevens waren desktops, vertrouwelijke en privacygevoelige informatie, e-mail en (beheer)wachtwoorden van services en fileshares toegankelijk. Hetzelfde gold voor persoons- en belastinggegevens van burgers en juridische procedures.

Samenwerkingspartners

Ook kwam aan het licht dat gemeenten onvoldoende deden aan netwerksegmentatie en firewalling. Gegevens van de gemeente Tilburg waren vanuit de IT-omgeving van de gemeente Dongen toegankelijk; beide hebben samen één systeem. Ook vanuit de IT-omgevingen van Goirle, Hilvarenbeek en Loon op Zand was het mogelijk om toegang te krijgen tot data van de andere samenwerkingspartners. Inmiddels hebben de gemeenten maatregelen getroffen en het beleid aangepast.

Klik hier voor het rapport over informatieveiligheid in Dongen, Goirle, Hilvarenbeek en Loon op Zand.

Aanmelden voor onze nieuwsbrief