• Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
Home » Ruim 25.000 meldingen datalek – risico’s cyberaanval vaak te laag ingeschat

Ruim 25.000 meldingen datalek – risico’s cyberaanval vaak te laag ingeschat

Nieuws

Organisaties schatten de risico’s van een cyberaanval vaak te laag in. Dat blijkt uit de rapportage datalekken 2023 van de Autoriteit Persoonsgegevens.

10 april 2024 door Salaris Vanmorgen

Te veel organisaties in Nederland die worden getroffen door een cyberaanval, laten na om mensen te waarschuwen dat hun gegevens in verkeerde handen zijn gevallen. Veel organisaties (7 van de 10 gevallen) schatten de risico’s van de cyberaanval namelijk te laag in. Hierdoor kunnen de mensen van wie er persoonlijke gegevens zijn gelekt, zich niet wapenen tegen mogelijke oplichting of andere misdrijven van cybercriminelen. Daarvoor waarschuwt de Autoriteit Persoonsgegevens (AP) in het jaarlijkse overzicht van datalekmeldingen in Nederland.

Datalekmeldingen

In totaal ontving de AP in 2023 meer dan 25.000 meldingen van een datalek. Circa 20 miljoen mensen werden slachtoffer.

Het gaat om datalekken waarbij bijvoorbeeld medische persoonsgegevens, creditcardgegevens of kopieën van paspoorten betrokken zijn. Het gaat daarnaast ook om datalekken waarbij schijnbaar minder gevoelige persoonsgegevens getroffen zijn, zoals e-mailadressen en NAW-gegevens. Criminelen kunnen echter ook deze gegevens gebruiken voor phishingberichten.

5.480 datalekken zijn via een zogenoemde bulkmelding gemeld. In een bulkmelding meldt een organisatie meerdere datalekken die worden veroorzaakt door verkeerde postverzending. Het in bulk melden van gelijksoortige datalekken kan de administratieve last voor organisaties verlichten.

De AP ontving in 2023 de meeste meldingen over een verkeerd verzonden brief met daarin persoonsgegevens (9.899 meldingen). Alleen als sprake is van een ernstig privacyinbreuk moet dit type datalek aan de AP worden gemeld.

De meeste datalekmeldingen ontving AP van organisaties in de sectoren gezondheid (8.929), openbaar bestuur (4.347) en financiële dienstverlening (1.946).

Informatieplicht bij datalekken

Organisaties zijn wettelijk verplicht om mensen te waarschuwen als sprake is van een hoog risico na een datalek. In de praktijk ziet de AP dat organisaties de risico’s vaak juist te laag inschatten waardoor zij mensen niet laten weten dat hun persoonsgegevens zijn gelekt. 

Wat is een cyberaanval?

Bij een cyberaanval proberen criminelen in te breken in digitale systemen. Criminelen kunnen bijvoorbeeld inbreken in mailboxen en naar de contacten phishingmails versturen. Of het gaat om een ransomware-aanval waarbij de criminelen data versleutelen, waardoor de getroffen organisatie niet meer bij de data kan. In ruil voor losgeld beloven criminelen de ‘sleutel’ te geven zodat de organisatie weer bij de data kan.

Inhurende organisaties verantwoordelijk

In 2023 ging het bij datalekken ruim 1.300 keer om een cyberaanval. Cyberaanvallers richten hun digitale pijlen vaak op IT-leveranciers. Organisaties huren IT-leveranciers in om vaak grote hoeveelheden persoonsgegevens te beheren. Deze inhurende organisaties blijven doorgaans zelf verantwoordelijk als er iets gebeurt met deze gegevens. Zij moeten mensen dan ook zelf informeren als hun persoonsgegevens bij de IT-leverancier in verkeerde handen zijn gevallen.

Interventies AP

De AP gaat na of organisaties die slachtoffers moeten informeren, dat ook daadwerkelijk doen. De AP kan ook ingrijpen. In 2023 gebeurde dat bijvoorbeeld na een omvangrijk datalek dat volgde op een cyberaanval op de IT-leverancier Nebu. De AP maande meer dan 30 klanten van Nebu om de slachtoffers te informeren. Dit deed de AP nadat was gebleken dat deze organisaties zelf in eerste instantie hadden besloten om dat niet te doen. Ongeveer 50.000 mensen konden zich door deze interventie van de AP teweerstellen tegen mogelijke cybercriminelen. 

Rapportage datalekken 2023

Categorie: Nieuws Tags: Autoriteit Persoonsgegevens, cybercrime, datalek

Tags: Autoriteit Persoonsgegevens, cybercrime, datalek

Gerelateerde artikelen

23 oktober 2025

Verder bouwen aan AI-geletterdheid, handreiking Autoriteit Persoonsgegevens

30 september 2025

Een vijfde kleine bedrijven onderneemt geen actie om veilig online te zijn

6 augustus 2025

Werkgever filmt werknemer met (verborgen) camera. Mag dat?

3 juli 2025

Datadiefstal in 2024 bijna verdubbeld, voorkom een datalek

Hoofdsponsor

Goed werkgeverschap in mkb geremd door administratieve druk

Kennispartner

Wat te doen bij overlijden van een werknemer?

Partners

Salarisadministrateurs zijn vaak perfectionisten: zowel kracht als valkuil
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Hoe behoud je financiële talenten in een krappe arbeidsmarkt?
Kostenneutrale cadeautjes: vaak sigaar uit eigen doos
De impact van AI op de salarisadministratie: hoe bereid jij je voor?
Zzp’er of werknemer? Ondernemerschap of arbeidsovereenkomst?
Zaken voor elkaar
De kracht van complimenten op de werkvloer
Vaststellingsovereenkomst opstellen: dit moet je als adviseur weten

Meest gelezen berichten

  • Meeste 60-plussers hebben aanvullend pensioen opgebouwd bij werkgever 3.1k weergaven
  • ‘Bevalboete: zwangere vrouwen leveren flink in door verlaging maximumdagloon’ 3k weergaven
  • Versobering oudedagsvoorziening: waarom je beter voor je financiële situatie moet zorgen 1.6k weergaven
  • Hoogte gebruikelijk loon klopt niet: werknemer verdient meer dan dga 1.5k weergaven
  • De tijd dringt: werkgevers kom nu in actie om pensioenregeling aan te passen 1.5k weergaven

NIRPA

Opleidingen

11
mrt
Updatesessie Sociale Zekerheid (NIRPA PE)
Markus Verbeek Praehep
12
mrt
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
12
mrt
Cursus Internationaal/grensoverschrijdend werken
MOCuitgevers
13
mrt
Vakopleiding Payroll Services (VPS®)
Markus Verbeek Praehep
17
mrt
Online Vakopleiding Payroll Services (VPS)
MOCuitgevers
17
mrt
Werkkostenregeling (NIRPA PE)
Markus Verbeek Praehep
18
mrt
Cursus Wwft en AI
MOCuitgevers
20
mrt
Arbeidsrecht – Disfunctioneren (NIRPA PE)
Markus Verbeek Praehep
23
mrt
Basiscursus Nederlands Arbeidsrecht
SD Worx
23
mrt
Basiskennis Loonadministratie (BKL®)
Markus Verbeek Praehep
23
mrt
Online cursus Regeling vervroegde uittreding/zwaar werk en Wet bedrag ineens
MOCuitgevers
26
mrt
Basistraining Boekhouden voor de Salarisadministrateur (NIRPA PE)
Markus Verbeek Praehep
26
mrt
Cursus DGA verlonen
MOCuitgevers
30
mrt
Casemanagement (NIRPA PE)
Markus Verbeek Praehep
31
mrt
Online Excel training voor de salarisadministrateur (specialisatie en AI)
MOCuitgevers
01
apr
Online cursus Auto, fiets en OV in de salarisadministratie
MOCuitgevers
02
apr
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
02
apr
Tweedaagse online Excel training voor de salarisadministrateur (verdieping, specialisatie en AI)
MOCuitgevers
07
apr
Online cursus Zzp’er, de Wet DBA en schijnzelfstandigheid
MOCuitgevers
07
apr
Cursus Werkkostenregeling
MOCuitgevers
08
apr
Cursus Cafetariaregelingen/uitruilen arbeidsvoorwaarden
MOCuitgevers
09
apr
Praktijkdiploma loonadministratie (PDL)
SD Worx
09
apr
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
13
apr
Netherlands: Basic course on Dutch employment law
SD Worx
14
apr
Cursus Impact en invloed van AI op de salarisverwerking
MOCuitgevers
16
apr
Online Excel en AI training voor de salarisadministrateur
MOCuitgevers
17
apr
Online Opleiding Praktijkdiploma Loonadministratie (PDL)
MOCuitgevers
23
apr
Online cursus Wwft voor salarisadministrateurs (inclusief praktijkmodellen)
MOCuitgevers
11
mei
Online cursus Personeel en AVG/privacy
MOCuitgevers
12
mei
Basiscursus loonheffingen en fiscaliteit
SD Worx
12
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
19
mei
SD Worx: arbeidsrechtelijke updates
SD Worx
20
mei
Online cursus Bedingen in de arbeidsovereenkomst
MOCuitgevers
21
mei
Online cursus Groene arbeidsvoorwaarden en de gevolgen voor de loonheffingen
MOCuitgevers
26
mei
Practical Diploma in Payroll Administration (PDL®)
Markus Verbeek Praehep
28
mei
Zieke werknemer: rechten en plichten
SD Worx
02
jun
Cursus WAZO – verlofvormen
MOCuitgevers
04
jun
Online cursus Verplichte toepassing cao en pensioen
MOCuitgevers
08
jun
Online cursus Keuzebegeleiding van de werknemer als het gaat om pensioenaanspraken
MOCuitgevers
10
jun
Cursus Copilot in Office (basis)
MOCuitgevers
11
jun
Online cursus Werkkostenregeling
MOCuitgevers
12
jun
Online training Power Pivot (SUPER Draaitabel)
MOCuitgevers
16
jun
De werkkostenregeling
SD Worx
16
jun
Online cursus omtrent pensioenactualiteiten
MOCuitgevers
17
jun
Online cursus Disfunctionerende werknemer: wat nu?
MOCuitgevers
23
jun
Het Nederlands ontslagrecht
SD Worx
23
jun
Cursus Copilot in Office (gevorderden)
MOCuitgevers
28
jul
Introductie van het Nederlands arbeidsrecht
SD Worx
28
jul
Introductie loonheffingen
SD Worx
09
sep
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
17
sep
Cursus Samen sterk: efficiënte samenwerking tussen HR en salarisadministratie
MOCuitgevers
24
sep
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
29
sep
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
08
okt
Online cursus Update loonheffingen en arbeidsrecht
MOCuitgevers
26
okt
Online cursus Ontslag van A tot Z, voorkom fouten en kosten
MOCuitgevers

Vacatures

Medewerker loonadministratie – Zwolle
Aksos | PIA Group
Salarisadministrateur (20–28 uur per week)
Vakadi
Payroll Specialist
Vitalis
Teamleider Salarisadministratie – Salta Group Hilversum
Strictly People
Salarisprofessional
aaff
Salarisadministrateur
Cornelis Vrolijk
Consultant Legal Arbeidsrecht in Amsterdam
Grant Thornton
Senior Payroll Officer
Forvis Mazars
Salarisprofessional  – Uden
aaff
Salarisprofessional – Raamsdonksveer
aaff
Salarisadministrateur – Bauhaus Bunnik
Strictly People
Salarisadministrateur
HIJN scholengroep
Salarisprofessional – Den Bosch
aaff
Salarisadministrateur | Detachering
a•s WORKS
Ervaren Payroll Professional in Alphen aan den Rijn
Grant Thornton
AFAS Payroll Specialist
Visser & Visser
Senior salarisadministrateur – Meyn Oostzaan (regio Amsterdam)
Strictly People

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV