Volgens de Autoriteit Persoonsgegevens (AP) is het aantal meldingen van datalekken die zijn veroorzaakt door cyberaanvallen in 2021 bijna verdubbeld ten opzichte van het jaar daarvoor.
In totaal kreeg de AP vorig jaar bijna 25.000 meldingen over datalekken. Hiervan is 9 procent ontstaan door cyberaanvallen. Vorig jaar was dat 5 procent. Dat blijkt uit de ‘Rapportage Datalekken 2021’ van de AP.
Grootschalige cyberaanvallen hebben een grote impact op de bedrijfsvoering van organisaties. Bedrijven komen vaak helemaal stil te liggen. Zo kan een ransomware-aanval op een webwinkel tot gevolg hebben dat er weken geen producten meer verkocht kunnen worden. De AP ziet vaak dat getroffen organisaties dan eerst de systemen herstellen. En pas veel later de mensen achter de persoonsgegevens op de hoogte brengen. Waardoor de schade nog groter kan worden, omdat de slachtoffers zichzelf dan ook pas veel later kunnen beschermen tegen de gevolgen.
Losgeld
De AP ziet daarnaast dat organisaties die losgeld hebben betaald om hun data na een ransomware-aanval terug te krijgen, slachtoffers vaak niet informeren over het datalek. Als reden geven ze aan dat door het betalen van losgeld aan de hackers is voorkomen dat persoonsgegevens verder worden verspreid, omdat hackers daar toezeggingen over hebben gedaan.
“Het betalen van losgeld biedt geen enkele garantie dat de hackers de gegevens ook daadwerkelijk verwijderen en nooit doorverkopen”, aldus AP-voorzitter Wolfsen. “Daarom moeten organisaties datalekken door ransomware vrijwel altijd melden aan de AP en aan de slachtoffers.”
Op basis van de meldingen over datalekken schat de AP in dat cyberaanvallen bij IT-leveranciers het afgelopen jaar minimaal zeven miljoen slachtoffers hebben gemaakt. Met grote risico’s, ook als er alleen namen en e-mailadressen zijn buitgemaakt. Gestolen persoonsgegevens kunnen in combinatie met eerder gelekte informatie gebruikt worden om toegang te krijgen tot gebruikersaccounts bij bijvoorbeeld banken of webshops.
Bij cyberaanvallen wordt bovendien nog vaak data buitgemaakt die organisaties onnodig verzameld of te lang bewaard hebben.