@yamuis : het is ordinaire gemakzucht dat er geen _beperkingen_ op de toegankelijkheid zijn aangebracht. Naarmate er van meer personen gegevens worden opgevraagd, zouden meer en/of hoger geplaatste personen toestemming moeten geven (zonder die toestemming een blokkade en alarm).
Er blijft een restrisico door o.a. databasebeheerders, maar ook dat risico kun je beperken door strikt te volgen procedures, zoals het "vier-ogen-principe" en toezicht daarop.
Het risico is nu verschoven naar vooral kwetsbare mensen die gephished zullen worden (of een nepagent aan de deur krijgen), maar voor iedereen geldt dat er met hun identiteit gefraudeerd kan worden.
Zolang organisaties en verantwoordelijken hier ongestraft mee wegkomen, gaat er niets veranderen.
Aanvulling: https://www.security.nl/posting/955898/Waalse+overheidsinstantie+lekt+persoonlijke+gegevens+van+700_000+mensen. De vraag is niet óf maar wanneer Nederland aan de beurt is.
#Hack #Persoonsgegevens #Privacy #Phishing #IdentiteitsaFraude