2min Security

CJIB-datalek: waarom post riskanter is dan een website

CJIB-datalek: waarom post riskanter is dan een website

Een interne fout bij het CJIB zorgde afgelopen weekend voor een pijnlijk datalek. Verkeersboetes en strafzaken werden aan de verkeerde burgers gekoppeld. Het portaal MijnCJIB is inmiddels hersteld. Toch legt het incident een groot risico bloot. Wat gebeurt er nou precies als foute data direct doorstroomt naar de fysieke post?

Volgens het CJIB lag de oorzaak in een interne storing. Hierdoor werden dossiers tijdelijk aan onjuiste personen gekoppeld. Bij grote organisaties wijst dit vaak op een foutieve koppeling tussen klantnummers en dossiers. Als zo’n fout niet direct wordt opgemerkt, verspreidt de verkeerde informatie zich razendsnel door alle gekoppelde systemen.

Wekelijks bezoeken ruim honderdduizend mensen MijnCJIB. Een verkeerde koppeling leidt daardoor meteen tot grote privacyproblemen. In dit geval ging het niet alleen om lichte verkeersovertredingen. Ook gevoelige strafzaken, zoals winkeldiefstal of bedreiging, waren plotseling zichtbaar voor vreemden.

Het verschil tussen online en papier

Het CJIB greep in door MijnCJIB tijdelijk offline te halen. Dat was een logische eerste stap. Een website kun je immers met een druk op de knop afsluiten. Een groter probleem zit in de papieren post. Dezelfde database stuurt namelijk ook de automatische verzending van brieven aan.

Daar is dus wel een groot verschil te vinden tussen digitaal en fysiek papier. Een website staat dus snel op non-actief, maar een printopdracht die al naar de drukkerij of postvervoerder is gestuurd, is niet zo maar terug te halen. Een brief die eenmaal op de verkeerde deurmat ligt, blijft daar ook liggen. Het herstellen van zo’n papieren fout kost veel tijd, geld en handmatig werk.

Lees ook: Have I Been Pwned bereikt duizendste datalek

Foutieve data eerder stoppen

Een incident als dit laat zien dat databeveiliging verder gaat dan alleen wachtwoorden en inlogschermen. Organisaties moeten automatische noodremmen inbouwen tussen verschillende systemen. Zodra het systeem afwijkingen ziet in de gegevens, moet de stroom naar de drukpersen direct gepauzeerd worden.

Het CJIB-datalek bewijst dat ‘grote’ incidenten niet altijd door hackers komen. Een interne technische blunder kan genoeg zijn voor een flinke privacycrisis. Die crisis stopt niet zodra de servers weer draaien, zeker niet als de postbode al onderweg is.