Zorgorganisatie Pluryn heeft bij de Autoriteit Persoonsgegevens een voorlopige melding gemaakt van een datalek. Er is namelijk een onbeveiligde USB-stick kwijtgeraakt met daarop gegevens van (oud-)medewerkers en (oud-)cliënten.
Wanneer de USB-stick in verkeerde handen valt, kunnen derden de gegevens gebruiken voor bijvoorbeeld identiteitsfraude.
Daarom heeft Pluryn een gespecialiseerd bedrijf ingeschakeld dat zoekt of de gegevens ergens te vinden zijn of aangeboden worden.
Pluryn benadrukt dat er geen zorgdossiers op de USB-stick staan. Wel staan er namen, (mail)adressen, telefoonnummers, BSN-nummers en geboortedata op.
Onderzoek
Hoe de gegevens op de stick terecht zijn gekomen, blijft nog onderwerp van onderzoek. Normaal gesproken werkt Pluryn niet met dit soort gegevensdragers om data over te zetten. Daar zijn beveiligde systemen voor.
De zorgorganisatie roept (oud-)medewerkers en (oud-)cliënten op om alert te zijn bij mails, sms’jes en app-berichten en niet zomaar op linkjes te klikken. Ook hoopt Pluryn het beschadigde vertrouwen te herstellen.
Mocht de USB-stick toch teruggevonden worden, zal Pluryn hier direct melding van maken, onder meer via de website. |