Testsystemen GGD zo lek als een mandje

De politie heeft twee personen gearresteerd die worden verdacht van illegale datahandel in miljoenen adresgegevens, telefoon- en burgerservicenummers, afkomstig uit de twee belangrijkste coronasystemen van de GGD.

Dat blijkt uit onderzoek van RTL Nieuws dat de GGD afgelopen vrijdag confronteerde met de illegale handel in persoonsgegevens uit hun systemen. Het cybercrimeteam van politie Midden-Nederland is daarop direct een onderzoek gestart. Het gaat om handel in CoronIT, waar de privégegevens van Nederlanders die een coronatest hebben gedaan in staan, en HPzone Light, het systeem voor het bron- en contactonderzoek van de GGD.

„De handel in deze gegevens is diep schokkend”, reageert hoogleraar ICT & Recht Frederik Zuiderveen Borgesius van de Radboud Universiteit. „De informatie kan worden misbruikt voor onder andere identiteitsfraude, phishing en stalking. Omdat er ook medische gegevens in de systemen staan is het juist extra belangrijk om dit goed te beschermen.”

Op chatdiensten als Telegram, Snapchat en Wickr worden al maanden privégegevens uit de GGD-systemen door tientallen accounts en in verschillende grote chatgroepen te koop aangeboden. Sommige accounts bieden aan om de gegevens van een specifiek persoon op te zoeken. Dat kost tussen de 30 en 50 euro en dan ontvang je van iemand het woon- en mailadres en telefoon- en burgerservicenummer.

Andere accounts bieden grote datasets aan met daarin de privégegevens van vele tienduizenden Nederlanders. Criminelen vragen hier duizenden euro’s voor omdat het relatief uniek is dat er op zo’n grote schaal burgerservicenummers worden verkocht. Een burgerservicenummer is zeer gevoelig en kan worden misbruikt voor identiteitsfraude.

De GGD was niet op de hoogte van de illegale datahandel uit hun systemen. „Wij zijn verantwoordelijk voor de veiligheid van onze systemen”, zegt André Rouvoet, voorzitter van de GGD GHOR Nederland. De politie heeft zaterdagavond in Amsterdam twee mannen gearresteerd die worden verdacht van de illegale datahandel. Het gaat om een 21-jarige man uit Heiloo en een 23-jarige man uit Alblasserdam die beiden werken in het callcenter van de GGD.

Share Button

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

*

Volg ons op twitter
Zoeker
Rubrieken