Ga direct naar: Zoeken | Hoofdmenu | Snelkoppelingen
13 juni 2022
28 maart 2022 ontdekten we dat we te maken hebben met een digitale aanval op het datacentrum van de externe partij waar de Woningstichting haar systeem en gegevens opslaat. Onze huurders en relaties hebben hierover per brief informatie ontvangen. Op onze website hebben we de afgelopen periode updates en veel gestelde vragen geplaatst over de digitale aanval.
Wat is er gebeurd?
Acht woningcorporaties, die diensten afnemen van de externe partij, zijn getroffen door de gevolgen van deze digitale aanval. Uit onderzoek blijkt dat persoonsgegevens van huurders, medewerkers en relaties (deels) zijn ingezien of opgeslagen door de daders. Persoonsgegevens zijn bijvoorbeeld naam, adres, geboortedatum, BSN-nummer en bankrekeningnummer. De digitale aanval is aangemerkt als een datalek.
We hebben direct maatregelen genomen om de systemen en gegevens veilig te stellen. De beveiliging is op een hoger niveau ingericht om herhaling te voorkomen. We hebben melding gedaan van het datalek bij de Autoriteit Persoonsgegevens. Ook hebben we aangifte bij de politie gedaan.
Waarom wij niet iedereen persoonlijk kunnen informeren
De Woningstichting vindt het belangrijk om betrokkenen zoveel mogelijk persoonlijk te informeren. Uit onderzoek is gebleken dat het rechtstreeks informeren van alle betrokkenen niet haalbaar is en veel tijd zal kosten. Het persoonlijk informeren van iedere persoon die getroffen is, staat niet in verhouding met de inzet van ons als woningcorporatie om te achterhalen van wie welke informatie mogelijk gelekt is.
In de wet staat een uitzondering op het rechtstreeks informeren (artikel 34, derde lid, aanhef een onder c, AVG). Dat is niet verplicht als dit een onevenredige inspanning zou vergen.
Wat betekent dit voor u als huurder, oud huurder of relatie?
Alle gegevens van huurders worden opgeslagen in ons klantinformatiesysteem. Deze gegevens zijn veilig gebleven. Uit het onderzoek blijkt dat er wel gegevens van huurders, relaties en medewerkers zijn ingezien of opgeslagen. Het gaat om documenten met persoonsgegevens die buiten het klantinformatiesysteem zijn opgeslagen. Wat kan er gebeuren? We kunnen helaas moeilijk vaststellen of en hoe de hackers de gestolen gegevens gebruiken. Niet alle datalekken maken identiteitsfraude mogelijk. Met losse gegevens kan een fraudeur niet veel. Dit kan helaas wel met een combinatie van gegevens.
Wat kunt u doen richting uw bank?
Informeer uw bank over het datalek en meld dat uw bankrekeningnummer mogelijk in handen is van kwaadwillenden. Daarnaast is het verstandig om goed overzicht te houden op uw rekeningafschriften en alert te zijn op onregelmatigheden. Treft u deze aan, dan kan dit te maken hebben met mogelijke identiteitsfraude.
Wat moet u doen als er misbruik wordt gemaakt van uw persoonsgegevens?
Als er daadwerkelijk misbruik is gemaakt van uw persoonsgegevens, dan is er sprake van identiteitsfraude.
Wat kan de dader met een BSN?
Het BSN is een zogenaamd ‘informatieloos’ nummer en wordt alleen door de overheid gebruikt bij de verwerking van persoonsgegevens en in contact met de burger. Een datalek is geen aanleiding om een nieuw BSN toe te kennen.
Het spijt ons erg dat dit is gebeurd
We doen er veel aan om uw gegevens goed te beveiligen en stellen hoge eisen aan de beveiliging van onze systemen. Toch hebben we helaas niet kunnen voorkomen dat dit is gebeurd. We bieden hiervoor onze excuses aan.
We hebben direct actie ondernomen om de systemen en gegevens veilig te stellen en de beveiliging wordt op een hoger niveau ingericht om herhaling te voorkomen. We werken continu aan het verbeteren van de beveiliging van persoonsgegevens en aan het tegengaan van de gevolgen van een datalek.
Blijf goed opletten
We vragen u om heel goed op te letten.
We staan voor u klaar Heeft u vragen of wilt u uw zorgen delen?
Neem gerust contact met ons op. Ook als u een klacht heeft over dit mogelijke datalek. U kunt ons bereiken via 0800 – 0317 of via e-mailadres privacy@dewoningstichting.nl. Bekijk hier de veel gestelde vragen over de digitale aanval.