Quase Todos Cidadãos da Cidade de Eindhoven Têm seus Dados Pessoais Expostos

Uma violação de dados envolvendo a cidade holandesa de Eindhoven deixou as informações pessoais relacionadas a quase todos os seus cidadãos expostas.

Conforme relata o Eindhovens Dagblad, dois arquivos contendo os dados pessoais de 221.511 habitantes de Eindhoven estavam acessíveis a partes não autorizadas por um período de tempo no ano passado.

Todos que vivem na Holanda possuem um número de serviço cidadão (conhecido como burgerservicenummer ou BSN) – um número de registro único que é usado ao lidar com o governo holandês e órgãos oficiais. Efetivamente, é um número de segurança social que é usado como identificador ao pagar impostos, receber segurança social e cuidados de saúde.

Portanto, claramente não é o tipo de informação que você gostaria que caísse nas mãos de partes não autorizadas – como ladrões de identidade.

Se ocorrer uma violação de dados na Holanda, a autoridade holandesa de proteção de dados deve ser notificada em até 72 horas, e as vítimas informadas o mais rápido possível. No entanto, no caso dessa violação, parece que isso não aconteceu.

Um porta-voz da municipalidade de Eindhoven afirmou que “ações muito rápidas” foram tomadas após a descoberta da violação, e que os moradores afetados não foram informados da violação porque o risco de roubo de identidade foi classificado como “improvável”.

Afinal, os detalhes da violação de dados só se tornaram públicos nos últimos dias – muitos meses após a violação ter ocorrido.

A municipalidade enfatizou que a falha de dados foi interna e que as informações sensíveis não estavam acessíveis a terceiros.

Embora seja uma boa notícia se a falha de dados não se propagou para o mundo exterior, o relatório não esclarece quantos funcionários internos da municipalidade puderam acessar os dados sensíveis sem autorização.

Além disso, não fica aparente quais investigações podem ter sido realizadas para explorar o que os funcionários internos podem ter feito com os dados violados aos quais tiveram acesso.

Desde o ano passado, a municipalidade de Eindhoven tem sido objeto de uma supervisão mais rigorosa pela autoridade holandesa de proteção de dados, preocupada que os dados pessoais não tenham sido tratados com cuidado suficiente após cerca de 200 outras violações de vários tamanhos e gravidades.

Violacoes de dados podem ter graves consequências tanto para as municipalidades quanto para os indivíduos cujos dados são comprometidos. É essencial que as municipalidades cuidem para garantir que as informações pessoais não sejam inadvertidamente expostas e que medidas sejam adotadas para proteger sistemas e dados contra acessos não autorizados.

Ao contrário das empresas, os membros do público não têm escolha senão confiar suas informações pessoais às municipalidades para acessar serviços essenciais. Violações de dados de órgãos públicos violam essa confiança e expõem informações sensíveis que podem ser usadas para fins maliciosos por criminosos.