‘Waarschuwingen bij datalekken vaak onduidelijk’

Veel organisaties informeren consumenten onvoldoende over datalekken. Dat blijkt uit een steekproef van de Consumentenbond.
Onderzoekers van de Consumentenbond bekeken 69 waarschuwingen van onder andere webwinkels, IT-bedrijven, scholen en garages. Daarvan waren er 37 te onduidelijk of er ontbrak cruciale informatie. Een kwart van de berichten vermeldt bijvoorbeeld niet welke informatie is gelekt.
Ook zijn de berichten over datalekken vaak onvoldoende alarmerend en vertellen bedrijven niet welke maatregelen ze hebben genomen om verder misbruik te voorkomen. In een derde van de mails staat niet wat consumenten zelf kunnen doen om de schade te beperken.
Vooral de waarschuwing van modemerk Livera sprong eruit. Het bericht met de kop ‘Bescherming van persoonsgegevens bij Livera hoogste prioriteit’ beschrijft eerst de bedrijfsstructuur en de ‘voortdurende aandacht’ van het bedrijf voor gegevensbescherming. Pas in de derde alinea staat dat het moederbedrijf is gehackt en dat persoonsgegevens (naam, adres, e-mailadres, telefoonnummer) mogelijk zijn ingezien.
De Consumentenbond heeft de resultaten van het onderzoek gedeeld met de Autoriteit Persoonsgegevens. Die ontving de laatste jaren ieder jaar meer dan 20.000 meldingen van datalekken. Criminelen bemachtigen door hacks geregeld gegevens en verhandelen die vervolgens op internet. Via websites als haveibeenpwned.com en scatteredsecrets.com kunnen consumenten controleren of ze de dupe zijn van gemelde datalekken.
Onderzoekers van de Consumentenbond bekeken 69 waarschuwingen van onder andere webwinkels, IT-bedrijven, scholen en garages. Daarvan waren er 37 te onduidelijk of er ontbrak cruciale informatie. Een kwart van de berichten vermeldt bijvoorbeeld niet welke informatie is gelekt.
Ook zijn de berichten over datalekken vaak onvoldoende alarmerend en vertellen bedrijven niet welke maatregelen ze hebben genomen om verder misbruik te voorkomen. In een derde van de mails staat niet wat consumenten zelf kunnen doen om de schade te beperken.
Vooral de waarschuwing van modemerk Livera sprong eruit. Het bericht met de kop ‘Bescherming van persoonsgegevens bij Livera hoogste prioriteit’ beschrijft eerst de bedrijfsstructuur en de ‘voortdurende aandacht’ van het bedrijf voor gegevensbescherming. Pas in de derde alinea staat dat het moederbedrijf is gehackt en dat persoonsgegevens (naam, adres, e-mailadres, telefoonnummer) mogelijk zijn ingezien.
De Consumentenbond heeft de resultaten van het onderzoek gedeeld met de Autoriteit Persoonsgegevens. Die ontving de laatste jaren ieder jaar meer dan 20.000 meldingen van datalekken. Criminelen bemachtigen door hacks geregeld gegevens en verhandelen die vervolgens op internet. Via websites als haveibeenpwned.com en scatteredsecrets.com kunnen consumenten controleren of ze de dupe zijn van gemelde datalekken.

Lees hier het bericht