Allekabels.nl is getroffen door een datalek. De webshop heeft donderdag naar ongeveer 5.000 klanten een e-mail verstuurd waarin ze hen waarschuwt voor het lek. Het bedrijf zegt maatregelen te hebben genomen om te voorkomen dat het nogmaals gebeurt.
Dat blijkt uit het bericht dat is ingezien door de redactie van VPNGids.nl.
Thuiswerkende medewerker steelt klantgegevens van 5.000 klanten
In de e-mail schrijft Allekabels.nl dat het datalek is veroorzaakt door een medewerker die vanuit huis zijn werk deed. Bij intern onderzoek is vastgesteld dat er ‘excessief klantdata’ is opgehaald door de betreffende medewerker. Het gaat om klantgegevens van naar schatting zo’n 5.000 klanten die in het verleden ooit wat bij de webshop hebben besteld.
In de summiere e-mail geeft Allekabels.nl niet aan welke gegevens er zijn buitgemaakt door de medewerker. Wellicht gaat het om naam, adres, woonplaats, contactgegevens en bestelgeschiedenis, maar dat kunnen we niet met zekerheid zeggen. Het kan echter ook zo zijn dat er gebruikersnamen en wachtwoorden zijn buitgemaakt. Daarover zegt het bedrijf echter niets. Om het zekere voor het onzekere te nemen, is het verstandig om je inloggegevens te wijzigen. Dan weet je zeker dat niemand anders bestellingen kan plaatsen op jouw account.
Autoriteit Persoonsgegevens is op de hoogte van het datalek
Het is onduidelijk welke maatregelen het bedrijf tegen de betreffende werknemer heeft getroffen. We kunnen ons echter moeilijk voorstellen dat deze persoon nog in loondienst is. Of de webwinkel aangifte heeft gedaan tegen de medewerker, is onbekend. Wel heeft Allekabels.nl uit voorzorg het datalek gemeld bij de Autoriteit Persoonsgegevens. Het is nu aan de toezichthouder om te bepalen of er een onderzoek wordt ingesteld naar het voorval.
Deze beveiligingsmaatregelen heeft Allekabels.nl genomen
Allekabels.nl zegt dat ze naar aanleiding van het datalek aanvullende beveiligingsmaatregelen heeft genomen. “Op basis van deze vervelende constatering hebben wij onze interne systemen strenger beveiligd waardoor dergelijke praktijken niet meer door onze medewerkers uitgevoerd kunnen worden in de toekomst”, schrijft het bedrijf in de e-mail aan klanten. Details over de strengere beveiliging geeft de webwinkel niet.
Wel schrijft het bedrijf over enkele encryptiemaatregelen. “We hebben een project gedefinieerd waardoor we vanaf maart 2021 de e-mailadressen van onze klanten niet meer zonder encryptie zullen delen met onze partners. Op deze manier willen we een mogelijk datalek buiten onze eigen systemen ook voorkomen.” Allekabels.nl belooft klanten een bericht te sturen zodra de nieuwe versleutelde database online is.
