Lege stoelen in een collegezaal
© FedotovAnatoly/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Door een datalek konden studenten en medewerkers van de Fontys Hogeschool in Tilburg gevoelige gegevens bekijken. Onder meer inloggegevens, tentamens en contracten waren daardoor zichtbaar. De hogeschool zegt de zaak te onderzoeken.

Dat bevestigt een woordvoerder van de Fontys Hogeschool tegenover Omroep Brabant. De redactie had van een student diverse screenshots gekregen waaruit bleek dat bestanden voor de gehele organisatie zichtbaar waren.

Student ontdekt intern datalek

De hogeschool maakt gebruik van OneDrive om bestanden als back-up op te slaan. De cloudomgeving van Microsoft biedt tevens de mogelijkheid om bestanden met een specifieke groep mensen te delen, of met de hele organisatie. Zowel studenten als medewerkers van de Fontys Hogeschool hebben dan toegang tot deze bestanden en kunnen precies zien wat erin staat.

Een student ging op onderzoek uit en ontdekte dat veel bestanden met gevoelige gegevens vrij toegankelijk waren. Hij maakte daar schermafbeeldingen van en stuurde deze door naar Omroep Brabant. De redactie zegt dat ze inzage had in onder meer inloggegevens, tentamens, gegevens van stageadressen en contracten.

Deze gegevens waren weliswaar niet toegankelijk voor de buitenwereld. Toch is er sprake van een datalek. Bestanden werden immers gedeeld met een grote groep mensen, die de informatie in deze documenten niet nodig hadden voor hun werk. Zo zijn er onbedoeld persoonlijke en vertrouwelijke gegevens bij anderen beland.

Fontys onderzoekt of datalek gemeld moet worden bij toezichthouder

Omroep Brabant stuurde zeven bestanden door naar de Fontys Hogeschool om de authenticiteit ervan vast te stellen. De meesten daarvan zijn afkomstig van studenten. Een woordvoerder zegt dat studenten hun documenten op ‘publiek’ mogen zetten. Voor medewerkers aan de hogeschool gelden andere regels.

“Het is niet goed dat een medewerker het document op ‘public’ heeft gezet. Je kunt dit als een datalek bestempelen. We nemen dit op met het betreffende opleiding en de betreffende medewerker”, zo vertelt een woordvoerder van de Fontys tegenover Omroep Brabant. De onderwijsinstelling gaat onderzoeken of dit datalek gemeld moet worden bij de Autoriteit Persoonsgegevens.

Tot slot zegt de woordvoerder dat de Fontys Hogeschool regelmatig campagnes houdt om medewerkers en studenten bewust te maken van het ‘veilig omgaan met vertrouwelijke informatie en informatieveilig handelen’.

Laat een reactie achter