Organisaties zijn verplicht om ernstige datalekken binnen 72 uur na ontdekking te melden bij de Autoriteit Persoonsgegevens. ,,Zij zijn nog aan het onderzoeken of er daadwerkelijk persoonsgegevens zijn gelekt als gevolg van de problemen bij Citrix.” Namen noemt de autoriteit niet. De toezichthouder zegt met een aantal melders contact te hebben.

Honderden Nederlandse bedrijven, overheden, ziekenhuizen, onderwijsinstellingen en andere organisaties gebruiken Citrix. Hun werknemers kunnen via de systemen van afstand werken. In december ontdekte Citrix dat er een groot gat in de beveiliging zat. Begin januari hadden hackers een manier gevonden om het gat te misbruiken en toegang te krijgen tot systemen van gebruikers. Onder meer het Medisch Centrum Leeuwarden en de gemeente Zutphen werden aangevallen. Tientallen gebruikers hebben hun systemen tijdelijk uitgeschakeld.

,,Het is niet de vraag geweest óf er een keer iets flink mis zou gaan in de ‘digitale wereld’, maar wel wannéér dat zou gebeuren”, zei minister Ferd Grapperhaus gister over de citrixproblemen. ,,Onze digitale veiligheid staat voortdurend onder druk. ,,Je moet er op voorbereid zijn als het gebeurt.’’

Lees verder op AD.nl