Terug naar overzicht

Menselijk handelen als basis voor datalekken op scholen

Datalekken komen steeds vaker voor. In 2022 werden er in Nederland 21.151 datalekken gemeld bij de Autoriteit Persoonsgegevens. Opvallend is dat 88% van deze datalekken te wijten is aan menselijke fouten. Dit kwam uit een studie van de Stanford University en beveiligingsbedrijf Tessian. In het kader van het IBP normenkader is het belangrijk om te beseffen dat datalekken een constante bedreiging vormen, mede door menselijke fouten.

Wat is een datalek op school precies?

Als school probeer je de persoonsgegevens, bijvoorbeeld gegevens van leerlingen en ouders, natuurlijk zo goed mogelijk te beveiligen. Maar soms gaat er iets verkeerd. Je hebt bijvoorbeeld zelf geen toegang meer tot je gegevens of personen buiten de school krijgen onbewust toegang. Dan is er sprake van een beveiligingsincident. Heeft dit incident gevolgen voor de privacy van de leerlingen of medewerkers? Dan spreken we van een datalek.

Een phishing mail

Je bent druk bezig met het afronden van je lesdag wanneer je een e-mail van de directeur krijgt. Het onderwerp van de e-mail is ‘Dringend’. Snel open je de mail waarin de directeur vraagt of je een betaling wil doen. Zelf zit de directeur in een vergadering, dus kan hij of zij het niet doen. Het moet vandaag gebeuren, dus je doet snel de betaling. De volgende dag vertel je de directeur dat de betaling is gelukt. Je krijgt een vragende reactie: “Welke betaling?”. Snel loop je naar je computer en kom je erachter dat het mailadres niet overeenkomt met dat van de directeur.

Een onveilige website

Je hebt voor een lesvoorbereiding een website geopend waarbij je twijfels hebt of dit wel zo’n slim idee was. Je hebt ook nog eens op een verdachte link geklikt binnen deze website. Al snel krijg je aan de lopende band virusmeldingen. In verband met de drukte negeer je deze verdachte waarschuwingen. Uiteindelijk blijkt dat cybercriminelen toegang hebben gekregen tot de systemen van de school en schadelijke software hebben gedownload. En nu?


Drie tips om de kans op menselijke fouten te verkleinen

Toch kun je als organisatie het een en ander doen om te zorgen dat zowel je mensen als je (technische) infrastructuur minder geneigd zijn fouten te maken. Onderwijsinstellingen kunnen daarom de volgende maatregelen nemen om het aantal menselijke fouten te verminderen en de kans op datalekken te verkleinen:

Investeer in bewustwording

Meer digitale veiligheid begint vaak bij bewustzijn. Het werk daarom goed om medewerkers te trainen in het omgaan met gevoelige informatie, het herkennen van phishingaanvallen en het volgen van beveiligingsmaatregelen.

Zorg voor een dichte deur

Verschillende geavanceerde technische oplossingen kunnen een cruciale rol spelen in het buiten de deur houden van cybercriminelen. Denk hierbij aan oplossingen zoals firewalls, antivirus software en multi-factor authenticatie.

Blijf medewerkers informeren

Vaak zijn medewerkers niet (volledig) op de hoogte van de mogelijke risico’s op datalekken en de mogelijke gevolgen van zo’n datalek. Hierdoor is de kans groter dat een medewerker onbewust en onbedoeld een fout maakt dit tot een datalek zou kunnen leiden.

Wat kun je op dit moment al doen om een datalek op school te voorkomen?

Menselijke fouten zijn een belangrijke oorzaak van datalekken. Door bewustwording te creëren, trainingen te geven en technische maatregelen te implementeren, kunnen organisaties de kans op datalekken aanzienlijk verkleinen. Investeren in digitale veiligheid is essentieel om de privacy van gevoelige informatie te beschermen.

Wil je weten wat wij als Cloudwise Academy kunnen betekenen met betrekking tot bewustwording? We komen graag met je in contact om je meer te vertellen over de verschillende manieren waarop we meer bewustwording rondom datalekken creëren, ongeacht welke rol je in de organisatie bekleed.

Kom in contact!

Mathijs van Leeuwen

Trainer & Onderwijskundige bij Cloudwise Academy

Ik ben Mathijs, een enthousiaste trainer met een passie voor digitale geletterdheid en de integratie van ICT in het onderwijs. Als onderwijskundige met ervaring voor de klas, geloof ik sterk in de kracht van technologie om ons onderwijs verder te ontwikkelen. Mijn missie is om leraren te ondersteunen met de kennis en vaardigheden die nodig zijn om boeiende, (digitale) leeromgevingen te creëren!

Wist u dat uw browser verouderd is?

Om de best mogelijke gebruikerservaring van onze website te krijgen raden wij u aan om uw browser te upgraden naar een nieuwere versie of een andere browser. Klik op de upgrade button om naar de download pagina te gaan.

Upgrade hier uw browser
Ga verder op eigen risico