Um vazamento de dados envolvendo a cidade holandesa de Eindhoven deixou as informações pessoais relacionadas a quase todos os seus cidadãos expostas.
De acordo com o Eindhovens Dagblad, dois arquivos contendo os dados pessoais de 221.511 habitantes de Eindhoven estavam acessíveis a partes não autorizadas por um período de tempo no ano passado.
Todos que vivem na Holanda possuem um número de serviço de cidadania (conhecido como burgerservicenummer ou BSN) – um número de registro único que é utilizado ao lidar com o governo holandês e órgãos oficiais. É efetivamente um número de seguridade social que é usado como identificador ao pagar impostos, receber seguridade social e assistência médica.
Portanto, não é o tipo de informação que você gostaria que caísse nas mãos de partes não autorizadas – como ladrões de identidade.
Se ocorrer um vazamento de dados na Holanda, a autoridade de proteção de dados holandesa deve ser notificada dentro de 72 horas, e as vítimas informadas o mais rápido possível. No entanto, no caso deste vazamento, parece que isso não aconteceu.
Um porta-voz da prefeitura de Eindhoven afirmou que “ações muito rápidas” foram tomadas após a descoberta do vazamento, e que os residentes afetados não foram informados do vazamento porque o risco de roubo de identidade foi classificado como “improvável”.
Em última análise, os detalhes do vazamento de dados só se tornaram públicos nos últimos dias – muitos meses após o vazamento ocorrer.
A prefeitura enfatizou que o vazamento de dados foi interno, e que as informações sensíveis não estavam acessíveis a terceiros.
Embora seja uma boa notícia se o vazamento de dados não se espalhou para o mundo exterior, não está claro a partir do relatório quantos funcionários internos da prefeitura de Eindhoven foram capazes de acessar os dados sensíveis sem autorização.
Além disso, não está claro quais investigações podem ter sido realizadas para explorar o que funcionários internos podem ter feito com os dados vazados aos quais tiveram acesso.
Desde o ano passado, a prefeitura de Eindhoven tem sido alvo de uma supervisão mais rigorosa pela autoridade de proteção de dados holandesa, preocupada que os dados pessoais não tenham sido tratados com cuidado suficiente após cerca de 200 outros vazamentos de diferentes tamanhos e gravidades.
Vazamentos de dados podem ter sérias consequências tanto para as prefeituras quanto para os indivíduos cujos dados são comprometidos. É essencial que as prefeituras cuidem para garantir que as informações pessoais não sejam inadvertidamente expostas, e que medidas sejam tomadas para proteger sistemas e dados contra acessos não autorizados.
Ao contrário das empresas, os membros do público não têm escolha a não ser confiar suas informações pessoais às prefeituras para acessar serviços essenciais. Vazamentos de dados de órgãos públicos violam essa confiança e expõem informações sensíveis que poderiam ser usadas para propósitos maliciosos por criminosos.