Minister van Justitie meldt datalek informatie-app NL Alert

NL Alert

De AFM adviseert dringend om de aanvullende informatie-app van NL-Alert te verwijderen vanwege een datalek. Het ministerie van Justitie en Veiligheid meldde het lek vorige week bij de AP. Het lek zit vooral in de locatiegegevens.

De aanvullende app van NL-Alert is vrij nieuw. De app kan sinds begin maart worden gedownload door gebruikers van een Android- of iOS-toestel. Via de app kun je berichten ontvangen over aanvullende informatiediensten. Intussen hebben circa 58.000 gebruikers deze app al gedownload. Het verwijderen van de aanvullende app heeft geen gevolgen voor de ontvangst van  alarmberichten van NL-Alert zelf, want het is een heel ander systeem.

In een brief aan de Tweede Kamer schrijft minister Grapperhaus van Justitie en Veiligheid dat nader onderzoek nodig is naar de omvang van het datalek in de aanvullende app. Er komt ook onderzoek naar hoe het heeft kunnen ontstaan.

 

Locatiedata

Het probleem zit vooral in het delen van locatiegegevens. Om gebruik te maken van de aanvullende informatiediensten via de app is het nodig om op dat moment locatiegegevens te  verzamelen van de gebruikers in een getroffen gebied.

Er zijn echter ook locatiegegevens en mogelijk andere persoonsgegevens, zoals informatie over het besturingssysteem en andere geïnstalleerde apps, bij een externe notificatiedienst terecht gekomen zonder dat de gebruikers daarvoor toestemming hebben gegeven. Deze externe dienst is verzocht het verzamelen van data via de app per direct te staken en de al verzamelde data te vernietigen.

 

Update

Er worden nu maatregelen genomen om de aanvullende app op een andere, veiliger manier in te richten. Zolang dit proces niet is voltooid, is het advies de app te verwijderen. Er zal binnen enkele dagen een update van de app worden verspreid, waarin de betreffende externe dienst is verwijderd. Daarmee wordt het lek zo snel mogelijk gedicht.

De NL-Alert app is een waardevolle aanvulling op de crisiscommunicatiemiddelen van de overheid. Tegelijkertijd moeten burgers erop kunnen vertrouwen dat er op zorgvuldige wijze met hun persoonsgegevens wordt omgegaan. Minister Grapperhaus heeft de Auditdienst Rijk (ADR) gevraagd onderzoek te doen naar de gang van zaken. De ADR heeft hiermee ingestemd.

Zodra er meer bekend is over het datalek zal die informatie worden verspreid via de website van NL-Alert en wordt ook weer de Tweede Kamer geïnformeerd.

Gerelateerde berichten...