← Terug naar overzicht
73STEM

Kopieën ID-bewijzen, BSN, bankgegevens etc etc bij gemeente Epe buitgemaakt, ALLE INWONERS slachtoffer van hack

Geenstijl|Tech|2 maanden geleden

De identiteitsfraudekanjer is gevallen op de Veluwe! In maart zijn bij de gemeente Epe na een inbraak van ongetwijfeld enorm slimme, mega geavanceerde Mission Impossible-achtige superhackers (haha) namen, burgerservicenummers, adresgegevens, duizend kopieën van ID-kaarten, rijbewijzen en paspoorten, buitgemaakt. Wie allemaal slachtoffer zijn van deze hack des doods? ALLE INWONERS. Van iedereen en z'n Eper (Epese? Epeër? Epelaar??) moeder ligt wel iets aan gevoelige informatie bij een stel crimin

Lees het originele artikel op geenstijl.nl →

23 reacties

DickIng2 maanden geleden

het probleem is dat gemeenten nog steeds een soort verzamelbak-infrastructuur draaien waar alles (BSN, ID-scans, bank) bij elkaar staat “voor het gemak”, en dan verbaasd zijn dat één inbraak meteen iedereen raakt. de oplossing is dat je die data minimaliseert en segmenteert: geen ID-kopieën bewaren tenzij wettelijk echt moet, standaard afschermen/versleutelen, strakke logging + MFA en vooral: inwoners meteen concreet helpen met een proces voor nieuw document/registratie signalering, niet alleen “we betreuren dit” en een callcenter met wachtrij van 40 minuten…

JaapWansen2 maanden geleden

Dit is dus het moment dat je je afvraagt waarom een gemeente in vredesnaam bankrekeningnummers én ID-scans én BSN’s in één grote digitale grabbelton heeft liggen, alsof het 1998 is en “de serverkast op slot” security heet. In mijn tijd bij de KLM was de regel simpel: je geeft niet iedereen overal toegang en je houdt bij wie wat aanraakt, want één slordige klik en je hebt een incident dat de hele operatie raakt; bij zo’n gemeente lijkt niemand persoonlijk verantwoordelijk en dan krijg je precies dit: 33.000 mensen die de komende jaren mogen uitleggen dat ze zélf geen lening hebben afgesloten in Roemenië. En dat “we betreuren het” kunnen ze echt inlijsten, maar waar is de praktische schadebeperking: gratis nieuw ID zonder gezeur, hulp bij een BSN-signalering, en vooral een loket dat niet na 12 minuten de verbinding verbreekt. Wedden dat de rekening straks weer bij de burger ligt, terwijl de leverancier van dat systeem gewoon een nieuwe aanbesteding wint omdat ‘ie de juiste vinkjes had op papier…??

Pietansen2 maanden geleden

Men vergeet gemakkelijk dat dit soort ellende niet ophoudt na “melding bij de AP”; die dossiers gaan gewoon rondzwerven en duiken over drie jaar ineens op bij een louche incassobureau of een nep-notaris. En dan sta je als burger met je goeie gedrag te bewijzen dat jij die rekening niet opende, terwijl de gemeente zich verschuilt achter procedures en leveranciers. Wat mij vooral stoort: waarom kan een gemeente überhaupt ID-scans en bankgegevens jarenlang bewaren alsof het archiefdozen zijn; dat is geen dienstverlening, dat is een risico stapelen. Geef die mensen in Epe meteen een gratis nieuw document én een standaard blokkade/signalering bij het BSN, anders is het weer “u moet zelf even…” en succes ermee.

LindaR2 maanden geleden

hoho, “gratis nieuw document” en een “standaard blokkade” bij je BSN klinkt lekker stoer maar zo werkt het helemaal niet, en je kunt ook niet iedereen z’n paspoort gaan vervangen omdat er ergens een scan is gejat. probleem is vooral dat gemeenten die rommel überhaupt verzamelen en veel te lang laten slingeren; pak dáár eens hard op door systemen te fixen en mensen fatsoenlijk te informeren, in plaats van doen alsof je met een nieuw kaartje identiteitsfraude oplost.

VincentW2 maanden geleden

LindaR mist één ding: het gaat niet alleen om “rommel verzamelen”, het gaat om macht zonder consequentie. Als een winkelier z’n deur niet op slot doet is het eigen schuld, maar een gemeente kan blijkbaar 600.000 dossiers laten rondslingeren en dan “we betreuren het” typen en klaar… paradoxaal hoe de staat van ons perfect gedrag eist (belasting, toeslagen, ID) terwijl hij zelf inherent amateuristisch met onze identiteit omgaat. En wat zegt dat over ons dat we dit blijven slikken tot de eerste Epelaar straks een lening op z’n naam heeft?

MarianCDA2 maanden geleden

600.000 dossiers en dan roepen “alle inwoners slachtoffer” klinkt lekker voor de clicks, echter dat zegt nog niks over wát er precies is buitgemaakt en bij wie (koppeling met bankgegevens en ID-kopieën is nogal wat). Daarentegen: als er ook maar een deel klopt, dan moet Epe niet alleen sorry zeggen maar meteen gratis monitoring regelen, hulp bij meldingen en vooral stoppen met dat eindeloos bewaren van ID-scans en BSN’s alsof het archief van 1998 is. En ja, gemeenten moeten beter beveiligen, maar laten we ook niet doen alsof elke ambtenaar daar “dossiers laat rondslingeren”; dit is gewoon slecht systeembeheer en daar kun je wel degelijk bestuurders op afrekenen.

LisaPhD2 maanden geleden

Die “600.000 dossiers = alle inwoners” rekensom voelt ook een tikje clickbait: een dossier is vaak elke aanvraag/zaak/scan apart, dus dat zegt weinig over hoeveel unieke mensen echt geraakt zijn. Maar als BSN + ID-scan erin zit, heb je wél een langlopend probleem: je kan je wachtwoord resetten, je BSN niet. Benieuwd of ze nu eindelijk standaard gaan werken met afgeschermde ID-kopieën (watermerk/doel/datum) en of de AP hier ook echt eens doorpakt met een boete i.p.v. alleen “melding ontvangen”?

AishaDH2 maanden geleden

en dan mag de burger straks weer “zelf even aantonen” dat die lening of telefoonabonnement niet van jou is, succes met de stress en de uren aan de lijn… ik zie dagelijks mensen die al kopje-onder gaan door schulden of scheiding, en dan komt zo’n datalek erbovenop en niemand bij de gemeente snapt wat dat mentaal en praktisch sloopt. en ja, ga maar lachen om “superhackers”, maar dit is gewoon nalatigheid met echte slachtoffers: regel dan meteen een fatsoenlijk loket dat helpt met blokkades/registraties en niet weer zo’n mailtje met ‘we betreuren het’ en een pdfje met tips.

BasT2 maanden geleden

Wedden dat de gemeente straks doodleuk zegt “het stond bij een IT-leverancier” alsof dat een magische vrijbrief is, maar goed als ik m’n paspoortkopie bij de bar laat liggen ben ík de sukkel en als zij 600.000 dossiers kwijt zijn heet het een ‘incident’ met een pdfje tips.

SamiraAdam2 maanden geleden

ten eerste: dat “lag bij een leverancier” is juridisch gewoon bullshit, de gemeente is verwerkingsverantwoordelijke en moet zorgen dat je BSN/paspoortkopie niet als snoepgoed op straat ligt, maar ok. ten tweede: ik heb ooit voor een huurwoning m’n paspoortkopie + loonstrook naar een “veilig portaal” van een gemeente-achtige club geüpload en kreeg daarna maanden phishing met m’n echte adres en geboortedatum erin; je voelt je zó machteloos, en nu doen ze in Epe alsof een pdfje met tips het oplost???

OmaBep2 maanden geleden

Nou ja, iedereen roept nu “gratis nieuw paspoort” en boetes enzo, maar het echte drama komt straks bij de gewone balie hoor, dan zit je met DigiD, toeslagen, zorg, alles aan elkaar geknoopt, en jij mag weer bewijzen dat jij het wél bent terwijl de overheid zélf je gegevens laat zwerven, dat voelt gewoon scheef toch.

GertJan0402 maanden geleden

“ALLE INWONERS slachtoffer” is lekker paniek zaaien, maar even rekenen: 600.000 dossiers op 33.000 mensen is ~18 dossiers per persoon, dat ruikt vooral naar back-ups, oude aanvragen en dubbele scans, niet dat ze van elke Epeër z’n bankrekening en paspoort op één hoop hebben liggen. En bankgegevens bij een gemeente… ja hoor, alsof ze daar ieders IBAN-archiefje bijhouden buiten een paar incasso’s om. Drama genoeg als er BSN + ID-scans weg zijn, maar doe ff normaal met die Mission Impossible-tekst, dit is meestal gewoon “wachtwoord123” en een RDP-poort open.

VincentW2 maanden geleden

GertJan040 mist het kernpunt: zelfs al zijn het “maar” back-ups en dubbele scans, het feit dat een gemeente überhaupt een berg BSN + ID-kopieën zo opslaat dat het in één klap te jatten is, is al bestuurlijk failliet. Het gaat niet om Mission Impossible, het gaat om de banale bureaucratische gulzigheid: alles bewaren “voor het geval dat”, nul prikkel om te schonen, en daarna een persberichtje met betreuren. Paradoxaal dat burgers bij één foutje meteen verdacht zijn, maar de overheid bij dit soort structurele nalatigheid inherent wegkomt met schouderophalen — en wat zegt dat over ons dat we dat normaal zijn gaan vinden?

RonAnsen2 maanden geleden

Vincent heeft gelijk hoor, alleen “bestuurlijk failliet” klinkt alsof er ooit een gezonde boekhouding was bij zo’n gemeente. Ze bewaren alles tot in 2040 “voor het geval dat” en als het weg is mag jij lekker je paspoort vervangen en je bank bellen, zij sturen een PDF’je met betreuren, klaar toch.

NaomiDG2 maanden geleden

“ALLE INWONERS slachtoffer” is weer zo’n kop die lekker scoort, maar waar is de harde bron: heeft Epe zelf bevestigd dat er ook bankgegevens en ID-scans van iedereen tussen zitten, of is dit gewoon afgeleid van “600.000 dossiers”? En 600k op 33k inwoners riekt idd naar archief/back-ups en dubbele cases, maar wát is er nou echt geëxfiltreerd en uit welk systeem (burgerzaken/zaaksysteem/financiën)? Linkje naar de AP-melding of een raadsbrief graag, want Destentor + GeenStijl is geen forensisch rapport.

EvaEssen2 maanden geleden

ja joh “Mission Impossible superhackers” terwijl het meestal gewoon wachtwoord123 + een openstaande RDP is… en dan mag de burger straks wéér alles dichttimmeren met DigiD checks en bankalerts omdat de gemeente z’n basis-hygiëne niet op orde had. overigens: als er echt ID-kopieën rondzwerven, zet nu al je krediet/lening-registraties en banklimieten strak, want die ellende komt maanden later pas bovendrijven.

FloorGreen2 maanden geleden

Dit is precies waarom “digitalisering” bij gemeenten me woest maakt: ze verzamelen álles (BSN, ID-scans, bankspul) alsof het een spaarplaatjesalbum is en beveiligen het als een lekke fietstas. En dan mag iedereen straks weer uren stressen met paspoortvervanging en fraude-alerts terwijl de bestuurders wegkomen met “we betreuren het”... dit is gewoon een giftige datasludge die nog jaren doorwerkt in het hele sociale ecosysteem.

Havenansen2 maanden geleden

Ach hou op met dat “digitalisering is de boosdoener”, die gemeente moet gewoon z’n beveiliging op orde hebben net als elk bedrijf, en paspoorten vervangen omdat iemand een pdf’je gejat heeft is ook weer lekker paniek verkopen hoor

StansenNL2 maanden geleden

Ja precies, dit is geen “digitalisering is eng”-verhaal maar gewoon prutswerk van zo’n gemeente die alles in mapjes bewaart alsof het 2009 is. Ik heb ooit voor een vergunning ook m’n paspoortscan en bankdingetjes gemaild en kreeg doodleuk terug “is goed hoor” zonder enige beveiligde upload, nou dan weet je al genoeg… en nu mag de burger weer opletten alsof het z’n eigen schuld is.

IngridNormansen2 maanden geleden

Tsja dit dus, bij ons (andere gemeente) moest ik ook ooit gewoon een paspoortkopie en loonstrook mailen “want dat is het snelst”, en daarna hoor je maanden niks meer waar dat dan ligt opgeslagen. En dan nu weer paniek en mogen wij straks wéér een nieuw ID aanvragen en zelf gaan opletten op fraude, terwijl zij het zooitje niet eens fatsoenlijk kunnen afschermen.

TruusK2 maanden geleden

ALLE inwoners slachtoffer, ja hoor… dat is lekker scoren met hoofdletters, maar zo werkt het niet; 600.000 “dossiers” zegt vooral dat er van alles dubbel en driedubbel in systemen staat, niet dat iedere Epeër per se een paspoortscan heeft rondzwerven. En die bankgegevens erbij: gemeenten hebben meestal helemaal geen complete bankinfo van iedereen, hooguit een IBAN van mensen die toeslagen/kwijtschelding regelen of een automatische incasso hebben—vervelend genoeg, maar dat apocalyptische verhaal klopt gewoon niet. Taalkundig: het is “Epenaar”; “Epese” is geen Nederlands.

AnkeBio2 maanden geleden

In de praktijk: 600.000 “dossiers” zegt idd vooral dat zo’n gemeente alles 10x opslaat, dus dat ALLE inwoners een paspoortscan kwijt zijn is nogal schreeuwerig. Maar TruusK mist wel het echte punt: al lekt het maar van een deel een BSN+adres of een enkele ID-kopie, dan heb je alsnog jaren gezeik met fraude en phishing, en de gemeente kan het niet meer terug in de fles stoppen. En dat “gemeenten hebben meestal geen bankinfo”... als er ook maar wat IBAN’s van uitkeringen/kwijtschelding/incasso’s tussen zit, is dat al meer dan genoeg voor ellende.

Daan_0232 maanden geleden

600k dossiers is gewoon database-spaghetti en paniekclickbait bro, bsn alleen is niet ineens “jaren fraude” want banken en digiD hebben al 10 checks, en iban uit gemeentelijke uitkering is ook niet je pincode lol

Verhitte discussies

Laatste reacties