Update datalek Combinatie Jeugdzorg 07 november 2024

7 november - Update datalek 

Het onderzoek naar het datalek en de specifieke inhoud van het getroffen e-mailaccount en de bijbehorende e-mails is afgerond. Alle personen van de betrokken e-mailadressen bij het datalek hebben we hierover geïnformeerd en op de hoogte gebracht van de uitkomsten van het onderzoek.

Uitkomsten onderzoek
Het datalek betreft e-mailadressen en e-mails van één e-mailaccount van een medewerker die niet direct betrokken is bij de uitvoering van de zorg. Daardoor betreft het met name zakelijke contacten (90%). Uit het onderzoek naar de specifieke inhoud van het getroffen e-mailaccount en de bijbehorende e-mails blijkt dat bij het datalek verschillende soorten gegevens mogelijk zijn gelekt:

  • E-mailadressen en e-mails van alle betrokkenen bij het datalek waar mogelijk NAW-gegevens (naam, adres en woonplaats) en telefoonnummers in staan. 
  • E-mailadressen en bijbehorende e-mails van een klein aantal personen waar mogelijk gevoelige of bijzondere persoonsgegevens zijn gelekt. De betreffende personen hebben we individueel geïnformeerd en voorzien van specifieke informatie over hun situatie en de mogelijke risico’s en gevolgen.

Meer informatie
Voor meer informatie over het datalek en mogelijke vragen die u hierover mocht hebben, verwijzen wij u naar het geactualiseerde document Veelgestelde vragen' en antwoorden. Heeft u nog andere vragen naar aanleiding hiervan, neem dan contact op via communicatie@combinatiejeugdzorg.nl. Zij zorgen dan dat uw vraag bij de juiste persoon terechtkomt.

11 oktober - Update datalek 

Naar aanleiding van het recente datalek (hack van het e-mailaccount van een van onze medewerkers) krijgen we begrijpelijkerwijs veel vragen. Daarom hebben we een lijst met veelgestelde vragen en bijbehorende antwoorden opgesteld. Dit document is dynamisch en wordt bijgewerkt zodra er nieuwe relevante informatie beschikbaar is. Je vindt de 'Veelgestelde vragen' hier.

Lopend onderzoek
We hebben een externe partij ingeschakeld die gespecialiseerd is in cybercrime om onze systemen te onderzoeken. Hun onderzoek heeft uitgewezen dat naast de e-mailadressen ook de e-mails van het betreffende e-mailaccount zijn gelekt. Ook is gebleken dat er geen verdere gegevens zijn gelekt. Het onderzoek naar de specifieke inhoud van het getroffen e-mailaccount en de bijbehorende e-mails is nog in volle gang. We stellen alles in het werk om het onderzoek zo snel mogelijk af te ronden. Als hieruit blijkt dat er bijzondere persoonsgegevens en/of gevoelige informatie zijn gelekt, zullen we de betrokkenen zo snel mogelijk persoonlijk informeren.

Bericht 9 oktober

Vorige week heeft er bij Combinatie Jeugdzorg een beveiligingsincident (phishing e-mail) plaatsgevonden waardoor een hacker terecht is gekomen in de mailbox van een van onze medewerkers. Het betreffende account is daarna dichtgezet om verdere schade te voorkomen. Bij het incident zijn e-mailadressen buiten onze beveiligde omgeving terechtgekomen. De personen die dit betreft zijn hierover geïnformeerd. 

Na het incident hebben wij direct maatregelen genomen om te voorkomen dat dit zich nog eens kan voordoen. Op dit moment voeren we diepgaand onderzoek uit naar de specifieke inhoud van het incident.
We hebben dit gemeld bij Autoriteit Persoonsgegevens (AP) en we laten ons hierin adviseren door de AP casemanager. 

We betreuren de situatie en excuseren ons voor het ongemak. Als u vragen of opmerkingen heeft, dan kunt u deze mailen naar communicatie@combinatiejeugdzorg.nl. Zij zorgen dan dat uw vraag bij de juiste persoon terechtkomt.

We zullen deze informatie aanvullen met actuele informatie wanneer relevant.