Datalek provincie Zuid-Holland na bijna twee jaar eindelijk bijna opgelost

REGIO – De provincie Zuid-Holland heeft pas na bijna twee jaar een grootschalig datalek nagenoeg gedicht. Het lek zat in een intern digitaal systeem met circa 50 miljoen documenten, waarvan veel vertrouwelijke of privacygevoelige informatie bevatten, zoals persoonsgegevens, loonstroken en zelfs strafrechtelijke gegevens.
De kwetsbaarheid kwam in september 2023 aan het licht, toen bleek dat medewerkers toegang konden krijgen tot informatie die niet voor hen bestemd was. Sindsdien stond de provincie onder verscherpt toezicht van de Autoriteit Persoonsgegevens (AP), die herhaaldelijk aandrong op snellere actie. Eind 2023 dreigde de toezichthouder zelfs met sancties, omdat de aanpak te traag verliep.
Toegang grotendeels beperkt
Inmiddels zijn volgens het provinciebestuur “voor het overgrote deel” de toegangsrechten herzien. Alleen medewerkers voor wie het strikt noodzakelijk is, hebben nog toegang tot de betreffende documenten. “De laatste, beperkte restpunten worden de komende weken nog opgeschoond,” aldus het college van Gedeputeerde Staten.
De provincie benadrukt dat er geen aanwijzingen zijn dat onbevoegden buiten de organisatie de informatie daadwerkelijk hebben ingezien. Men verwacht daarom dat de impact voor inwoners en bedrijven gering is gebleven.
Verouderde systemen en gebrekkige beveiliging
Het lek zat in een verouderd informatiesysteem, waarvan de vervanging al in 2019 werd aangekondigd. Destijds werd 23 miljoen euro gereserveerd voor een digitale ‘informatietransitie’. Die is echter pas onlangs op gang gekomen. De Autoriteit Persoonsgegevens heeft daarnaast geëist dat het ‘privacy-volwassenheidsniveau’ van de provincie omhooggaat – van een score van 1 à 1,5 naar minstens 3 (op een schaal van 5).
Privacytraining voor ambtenaren
Als onderdeel van de verbetermaatregelen zijn alle 2.500 ambtenaren verplicht een online privacycursus (e-learning) te volgen. Tot nu toe heeft ongeveer 25 procent die training nog niet afgerond. De provincie is gewaarschuwd dat bij aanhoudende weigering maatregelen moeten worden genomen tegen betrokken medewerkers.
De komende tijd blijft Zuid-Holland onder toezicht staan van de privacywaakhond. Elk kwartaal moet de provincie rapporteren over verdere voortgang.
