Datalekken zijn geen natuurverschijnsel
- 03 juli 2026
Deze week praten we met Nadia over datalekken. Evelyn zocht nieuwe manieren voor music discovery.
Diggercamp
Hoewel streamingdiensten beloven ons voortdurend nieuwe muziek te laten ontdekken, merkt Evelyn dat ze toch vaak naar dezelfde 100 nummers luistert, of juist naar matige muziek die door het algoritme aanbevolen wordt. Daarom zocht ze haar inspiratie weer buiten de grote platformen: nieuwsbrieven van muziekkenners en Bandcamp-pagina's van labels en artiesten. Ook ontdekte ze Diggercamp, dat muziek aanbeveelt op basis van het geluid zelf in plaats van genres en tags.
Waarom zien we zoveel datalekken?
Vrijwel dagelijks duiken er berichten op over nieuwe datalekken. Miljoenen klantgegevens verdwijnen naar hackers, persoonsgegevens blijken jarenlang onnodig bewaard en slachtoffers worden vervolgens geconfronteerd met phishingmails, identiteitsfraude en financiële schade. De afgelopen jaren volgden de grote datalekken elkaar in hoog tempo op. Een belangrijke reden hiervoor is dat organisaties de Algemene Verordening Gegevensbescherming (AVG) onvoldoende serieus nemen, aldus Nadia.
"Een onderdeel van de AVG is dat je beveiliging op orde moet zijn en rekening houdt met de laatste stand van de techniek," legt ze uit. "Als je vijf jaar geleden hebt bedacht hoe je gegevens beveiligt en daar vervolgens niets meer aan doet, dan voldoet dat simpelweg niet meer."
Tegelijkertijd worden de middelen van hackers steeds geavanceerder. Nieuwe technologieën zoals AI maken het makkelijker om kwetsbaarheden op te sporen.Lees hier ons artikel over datalekken Hoewel er nog geen definitief onderzoek is dat aantoont hoeveel hacks direct door AI worden veroorzaakt, signaleren experts dat kwaadwillenden de technologie steeds vaker inzetten.
Geloofwaardige fraude
Bij recente datalekken werden vaak namen, adressen, e-mailadressen, bankgegevens en burgerservicenummers buit gemaakt. Ook reisgegevens blijken populair onder cybercriminelen.
Die informatie wordt gebruikt voor steeds geloofwaardigere vormen van fraude. Wie weet dat iemand binnenkort op vakantie gaat, kan bijvoorbeeld een overtuigende betalingsherinnering sturen namens een reisorganisatie. Omdat de informatie aansluit bij de werkelijkheid, trappen slachtoffers er sneller in.
Hoe meer gegevens over iemand beschikbaar zijn, hoe completer het profiel wordt dat criminelen kunnen opbouwen. Daardoor worden oplichtingspogingen steeds moeilijker te onderscheiden van legitieme communicatie.
AVG en datalekken
Volgens de AVG begint verantwoord omgaan met datalekken al voordat er iets mis gaat. Organisaties mogen niet meer persoonsgegevens verzamelen dan noodzakelijk en moeten gegevens verwijderen zodra daar geen wettelijke grondslag meer voor bestaat.
Daarnaast moeten bedrijven weten welke gegevens zij bewaren en hoe die beveiligd zijn. Regelmatige beveiligingscontroles zijn daarbij essentieel.
Gaat het toch mis, dan schrijft de wet duidelijke stappen voor. Organisaties moeten onderzoeken wat er is gebeurd, welke risico's er zijn voor betrokkenen en het datalek binnen 72 uur melden bij de Autoriteit Persoonsgegevens. Als er een aanzienlijk risico bestaat voor betrokkenen, moeten ook zij worden geïnformeerd. "Het doel daarvan is niet alleen informeren, maar mensen ook handelingsperspectief bieden." aldus Nadia
De toezichthouder moet meer doen
De Autoriteit Persoonsgegevens (AP) legt als toezichthouder te veel nadruk op bewustwording en te weinig op handhaving. Nadia: "In de eerste jaren na invoering van de AVG was dat misschien logisch. Maar inmiddels zijn we jaren verder." Ze pleit voor meer onderzoeken, meer toezicht en vaker ingrijpen wanneer organisaties de regels overtreden. Alleen voorlichting geven is onvoldoende om gedragsverandering af te dwingen.
Hoewel de grootste verantwoordelijkheid bij bedrijven en bij AP ligt, kunnen gebruikers zelf ook maatregelen nemen. Onder meer:
- Twee-factor-authenticatie inschakelen;
- Voor verschillende diensten verschillende wachtwoorden gebruiken;
- Bankrekeningen regelmatig controleren;
- Alert blijven op phishingmails;
- Zo min mogelijk persoonsgegevens delen wanneer dat niet noodzakelijk is.
- Ben jij klant van Odido of Ben? Of ben jij klant geweest van Odido, T-mobile, Tele2 of Ben? Dan kun je je ook nog aansluiten bij de rechtszaak die tegen Odido is gestart.
Volg ons op de voet...
Let op! Nu volgen wat linkjes naar Big Tech!
Volg jij Bits of Freedom al? Bijvoorbeeld op Mastodon, Bluesky, Instagram of LinkedIn?
De podcast vind je in jouw favoriete podcastapp. Bijvoorbeeld op Spotify of Apple Podcasts.
Wil je niks te maken hebben met Big Tech? Abonneer je dan gewoon op onze podcastnieuwsbrief: