1,9 miljard gegevens uitgelekt in eerste helft van 2017

1,9 miljard gegevens zijn in de eerste helft van 2017 uitgelekt, een stijging van 164% ten opzichte van de laatste helft van 2016. In totaal werden 918 datalekken geregistreerd.

Dit meldt Gemalto in de Breach Level Index. Bij 59% van de datalekken die in de eerste helft van 2017 zijn geregistreerd is niet duidelijk hoeveel gegevens zijn uitgelekt. Dit komt neer op ongeveer 500 datalekken. Het grootste deel van de uitgelekte gegevens is afkomstig van 22 grootschalige datalekken, waarbij telkens meer dan een miljoen gegevens uitgelekte.

9 miljard gegevens uitgelekt sinds 2013

De Breach Level Index wordt al langer door Gemalto gepresenteerd. Uit de cijfers die het bedrijf heeft verzameld blijkt dat sinds 2013 meer dan 9 miljard gegevens zijn uitgelekt. Gedurende de eerste zes maanden van 2017 lekte per dag gemiddeld meer dan 10 miljoen gegevens uit. Dit komt neer op 122 gegevens per seconde. Het gaat hierbij onder meer om medische gegevens, creditcardgegevens, financiële data en persoonsgegevens. Opvallend is ook dat van alle uitgelekte data in de eerste helft van 2017 slechts 1% was versleuteld om te voorkomen dat kwaadwillenden de gegevens kunnen inzien. In de laatste zes maanden van 2016 was dit nog 4%.

74% van de datalekken is veroorzaakt door externe aanvallers, wat een stijging is van 23%. Zij zijn echter verantwoordelijk voor ‘slechts’ 13% van alle gestolen, gecompromitteerde of verloren gegevens. Malafide insiders zoals kwaadwillende werknemers waren verantwoordelijk voor 8% van de datalekken, waarbij 20 miljoen gegevens uitlekte. Dit is maar liefst 4.114% meer dan in de tweede helft van 2016, toen door malafide insiders 500.000 gegevens uitlekte. Identiteitsdiefstal is het meest voorkomende datalek; in 74% van alle datalekken werden identiteitsgegevens buitgemaakt of gelekt. Dit is een stijging van 255% ten opzichte van een jaar eerder.

Stijging per sector

Gemalto merkt ook dat het aantal datalekken in de meeste sectoren die in de Breach Level Index zijn opgenomen met meer dan 100% is gestegen. De stijging is het grootst in de onderwijssector, waar het aantal datalekken met 100% is gestegen terwijl het aantal uitgelekte gegevens met ruim 4.000% toenam. Het aantal datalekken in de zorg is min of meer gelijk gebleven, al is het aantal uitgelekte gegevens wel met 423% gestegen. Een datalek bij de Britse National Health Service waarbij 26 miljoen gegevens uitlekten staat in de top 5 van de meest grootschalige datalekken van de eerste helft van 2017. In de financiële sector, overheid en entertainmentsector nam het aantal datalekken met 220% toe.

Het aantal datalekken per sector in de eerste helft van 2017 (bron: Gemalto)

De meeste datalekken vinden plaats in Noord-Amerika (86%), waar het aantal uitgelekte gegevens met 23% is gestegen. Dit is overigens niet nieuw; Noord-Amerika is in de Breach Level Index altijd al de geografische locatie geweest met de meeste datalekken. Slechts 5% van de gerapporteerde datalekken vond plaats in Europa, wat neerkomt op 49 datalekken in de eerste helft van 2017. Dit is een daling van 35% ten opzichte van de tweede helft van 2016. Gemalto verwacht dat de komende jaren een verschuiving plaatsvindt in deze verdeling wordt door de introductie van de European General Data Protection Regulation in de Europese Unie en de Privacy Amendment Act in Australië. Deze wetten dwingen bedrijven datalekken openbaar te maken.

Meer over
Lees ook
Eerste Kamer akkoord met meldplicht datalekken

Eerste Kamer akkoord met meldplicht datalekken

De Eerste Kamer gaat akkoord met de meldplicht datalekken. De wet werd in februari al door de Tweede Kamer aangenomen. Nu ook de Eerste Kamer akkoord is wordt het wetsvoorstel omgezet in een definitieve wet. Wanneer deze wordt ingevoerd is nog onduidelijk. De meldplicht verplicht bedrijven die te maken krijgen met een ernstig datalek dit te melden1

Nederland ICT tevreden met aangepast wetsvoorstel meldplicht datalekken

Nederland ICT tevreden met aangepast wetsvoorstel meldplicht datalekken

Nederland ICT is tevreden met het vernieuwde wetsvoorstel inzake het melden van datalekken. Dit wetsvoorstel werd dinsdag 10 februari aangenomen door de Tweede Kamer. Het wetsvoorstel geeft het College Bescherming Persoonsgegevens (CBP) de bevoegdheid boetes op te leggen die fors kunnen oplopen en stelt een meldplicht in voor datalekken die ernsti1

‘Security-trainingen kunnen kans op datalekken met 70% terugdringen’

‘Security-trainingen kunnen kans op datalekken met 70% terugdringen’

Regelmatig zijn datalekken in het nieuws. De incidenten kunnen een enorme impact hebben op de reputatie van een bedrijf en daarnaast ook nog eens een grote kostenpost opleveren. Bedrijven kunnen de kans zelf slachtoffer te worden van een datalek met 45% tot 70% verminderen door personeel security-trainingen te geven. Dit blijkt uit onderzoek van W1