Zo bescherm je jezelf tegen datalekken
Wat is een datalek?
Soms deelt, verliest, wijzigt of vernietigt een organisatie persoonsgegevens zonder dat dit de bedoeling is. In zulke gevallen is er sprake van een ‘datalek’. Zo’n lek kan het gevolg zijn van een cyberaanval, maar ook van menselijke fouten. Organisaties moeten hun datalekken melden bij de Autoriteit Persoonsgegevens.
Zijn datalekken gevaarlijk?
Hoe gevaarlijk datalekken zijn, verschilt per lek. Het hangt vooral af van welke informatie in handen van criminelen belandt. Dat kan enorm variëren: van e-mailadressen en betaalgegevens tot medische informatie en woonadressen. Ook bij korte datalekken (bijvoorbeeld van enkele seconden) kunnen criminelen al veel en gevoelige data bemachtigen.
Wat doen criminelen met gelekte data?
Criminelen kunnen daar heel verschillende dingen mee doen. Enkele voorbeelden:
Inbreken op accounts
gebruikersnaam (bijvoorbeeld hetzelfde e-mailadres) voor meerdere accounts? Dan
kan één datalek er al toe leiden dat criminelen toegang hebben tot al deze accounts.
Bankhelpdesks nadoen
noemen dan allerlei informatie op, waarvan je niet verwacht dat ze die hebben. Zo
geloof je sneller dat ze je echt willen helpen.
Phishing-berichten sturen
Identiteitsfraude plegen
Hoe kun je je data beschermen?
Volgens de Autoriteit Persoonsgegevens wordt iedereen in Nederland wel een keer slachtoffer van een datalek. Vroeg of laat zal een deel van je persoonlijke gegevens dus op straat komen te liggen. Je kunt dit risico echter wel beperken. Bijvoorbeeld zo:
- Wees je bewust van de gevaren van data delen. En van de manieren waarop criminelen deze proberen te gebruiken.
- Check geregeld of je gegevens gelekt zijn. Dat kun je bijvoorbeeld doen via haveibeenpwned.com of de politie-webpagina Check Je Hack.
- Weet je dat je wachtwoord voor een account gelekt is? Kies dan zo snel mogelijk een nieuw wachtwoord voor dit account!
- Maak niet te veel accounts aan. Hoe meer organisaties je data hebben, hoe groter de kans dat deze gegevens ooit gelekt worden.
- Stel waar mogelijk ‘tweefactorauthenticatie’ in. Daardoor is er altijd een extra inlogstap nodig (en is het dus moeilijker) om in je account te komen.
- Beperk de impact van datalekken door altijd sterke en unieke wachtwoorden te gebruiken. Geef elk account een eigen wachtwoord!
- Vind je het moeilijk om je unieke wachtwoorden te onthouden? Wachtwoordmanagers als KeePass kunnen je daarbij helpen.
- Meld het direct als je slachtoffer bent geworden van identiteitsfraude. Ga hiervoor naar het Centraal Meldpunt Identiteitsfraude van de overheid.