Ga naar de inhoud
1 november 2018 • Nieuws

AP dreigt UWV met forse boete om slechte bescherming privacy

Het geduld van de Autoriteit Persoonsgegevens met uitkeringsinstantie UWV begint op te raken. UWV heeft de beveiliging van gegevens niet op orde en werd daar een jaar geleden al voor gewaarschuwd. Als het binnen een jaar nog niet geregeld is, volgt een boete van 900.000 euro.

import56-money2_website

De AP legt het UWV een zogeheten last onder dwangsom op, van 150.000 euro per maand. Die kan wettelijk oplopen tot 900.000 euro, omgerekend 6 maanden dus. Dat hoeft de instantie overigens pas te betalen als het systeem op 31 oktober volgend jaar nog niet gemaakt is.

De AP heeft het UWV vorig jaar 14 november al gemeld dat de beveiliging ‘onvoldoende’ was.

Tweestapsverificatie

Het probleem zit hem in de beveiliging van het werkgeversportaal, waar bedrijven en arbodiensten gegevens over zieke werknemers doorgeven. Omdat het om gezondheidsgegevens gaat moet die beveiligd zijn met zogeheten tweestapsverificatie.

Die methode zorgt ervoor dat de inlogger na het invullen van zijn gebruikersnaam en wachtwoord ook nog een pincode invullen. Die wordt vaak toegestuurd per sms of gegenereerd met een speciaal daarvoor bedoelde app, de zogeheten authenticator.

Op dit moment heeft het portaal alleen een inlog met gebruikersnaam en wachtwoord.

Lees verder op RTLnieuws.nl 


Heeft u vragen naar aanleiding van dit artikel?

Neem dan contact met ons op.