Um vazamento de dados envolvendo a cidade holandesa de Eindhoven deixou as informações pessoais relacionadas a quase todos os seus cidadãos expostas.
Segundo o jornal Eindhovens Dagblad, dois arquivos contendo os dados pessoais de 221.511 habitantes de Eindhoven estavam acessíveis a partes não autorizadas por um período de tempo no ano passado.
Todos que vivem na Holanda possuem um número de serviço civil (conhecido como burgerservicenummer ou BSN) – um número de registro único usado para lidar com o governo holandês e órgãos oficiais. É efetivamente um número de seguro social que é usado como identificador ao pagar impostos, receber seguridade social e cuidados de saúde.
Portanto, claramente não é o tipo de informação que gostaríamos que caísse nas mãos de partes não autorizadas – como ladrões de identidade.
Se ocorrer um vazamento de dados na Holanda, a autoridade holandesa de proteção de dados deve ser notificada em até 72 horas, e as vítimas informadas o mais rápido possível. No entanto, parece que isso não aconteceu no caso desse vazamento.
Um porta-voz da prefeitura de Eindhoven afirmou que “ações muito rápidas” foram tomadas após a descoberta do vazamento, e que os residentes afetados não foram informados do vazamento porque o risco de roubo de identidade foi considerado “improvável”.
Por fim, os detalhes do vazamento de dados só se tornaram públicos nos últimos dias – muitos meses após o ocorrido.
A prefeitura enfatizou que a falha de dados foi interna, e que as informações sensíveis não estavam acessíveis a estranhos.
Embora seja uma boa notícia se o vazamento de dados não se espalhou para o mundo exterior, não está claro no relatório quantos funcionários internos da prefeitura de Eindhoven tiveram acesso aos dados sensíveis sem autorização.
Além disso, não está claro que investigações podem ter sido realizadas para explorar o que os funcionários internos podem ter feito com os dados vazados aos quais tiveram acesso.
Desde o ano passado, a prefeitura de Eindhoven tem sido alvo de uma supervisão mais rigorosa da autoridade holandesa de proteção de dados, preocupada que os dados pessoais não tenham sido tratados com cuidado suficiente após cerca de 200 outros vazamentos de diversos tamanhos e gravidades.
Vazamentos de dados podem ter consequências sérias tanto para as prefeituras quanto para os indivíduos cujos dados são comprometidos. É essencial que as prefeituras cuidem para garantir que as informações pessoais não sejam expostas involuntariamente, e que medidas sejam tomadas para proteger sistemas e dados contra acesso não autorizado.
Ao contrário das empresas, membros do público não têm escolha a não ser confiar suas informações pessoais às prefeituras para acessar serviços essenciais. Vazamentos de dados de entidades públicas violam essa confiança e expõem informações sensíveis que podem ser usadas para fins maliciosos por criminosos.