Deze dreiging vraagt om bestuurlijke aandacht. Bij een datalek met persoonsgegevens gelden meldplichten richting de Autoriteit Persoonsgegevens en de betrokkenen. Een succesvolle aanval kan de gemeentelijke dienstverlening direct raken en leiden tot uitval, imagoschade of een datalek met meldplicht. Borg dat de portefeuillehouder en de directie geïnformeerd zijn en dat de opvolging belegd en bewaakt wordt.
Deze dreiging vraagt om bestuurlijke aandacht. Bij een datalek met persoonsgegevens gelden meldplichten richting de Autoriteit Persoonsgegevens en de betrokkenen. Een succesvolle aanval kan de gemeentelijke dienstverlening direct raken en leiden tot uitval, imagoschade of een datalek met meldplicht. Borg dat de portefeuillehouder en de directie geïnformeerd zijn en dat de opvolging belegd en bewaakt wordt.
Deze dreiging scoort 85/100 voor de gemeentelijke relevantie. Meegewogen: bevestiging door een officiële bron, getroffen internetgerichte technologie, veelgebruikte gemeentelijke technologie, impact op identity of Microsoft 365 en impact op persoonsgegevens. Geraakte processen: Microsoft 365 en identity, Netwerk en infrastructuur.
Background information Date of final decision: 3 September 2026 National case Controller: Hôpital Privé de la Loire Legal Reference: Article 32 (Security of processing), Article 34 (Communication of a personal data breach to the data subject), Decision: Administrative fine Keywords: Cybersecurity, Personal data breaches, Health and research Summary of the Decision Origin of the case In summer 2025, an attacker managed to connect to the Computerised Patient Summary (DPI) of the Hôpital Privé de la Loire (Loire’s private hospital), which centralises all the data of the individuals under care. It
Deze cybercasus bundelt openbare signalen tot één waarheid. Controleer de inhoud tegen de eigen gemeentelijke context vóór besluitvorming.