Collega stuurt per ongeluk prive gegevens naar hele bedrijf

Moderators: NadjaNadja, Essie73, Muiz, Polly, Telpeva, ynskek

Toevoegen aan eigen berichten
 
 
chevax

Berichten: 11338
Geregistreerd: 17-05-06

Link naar dit bericht Geplaatst: 01-06-17 08:17

c_alsemgeest schreef:
Gewoon de persoon zelf aanspreken hierop en vragen of zij een mail stuurt naar alle geadresseerden.
Waarin staat dat ze de fout heeft gemaakt waardoor de privé mail erin staan... en of iedereen de mail wil verwijderen.


Dan leg je de nadruk nog eens extra op het mailadres van TS. Niks doen.

Nagini
Berichten: 11324
Geregistreerd: 04-06-05
Woonplaats: Auckland, NZ

Re: Collega stuurt per ongeluk prive gegevens naar hele bedrijf

Link naar dit bericht Geplaatst: 01-06-17 08:19

Ik denk dat de persoon die het gestuurd heeft ook wel weet dat ze fout is geweest.
Haar erop aanspreken doet toch ook niets meer? Behalve haar heel rot laten voelen (wat ze waarschijnlijk al doet, aangezien ze die fout heeft gemaakt).

Ze kan er niets meer aan veranderen, terugdraaien of wegtoveren.

Het is gebeurd, het is maar een emailadres en ik kan me niet voorstellen dat iemand jouw email gaat opzoeken.
Als je email gelinked is aan Social media heb je meer kans op hacken en reclame nonsens dan dit.

Adem in, adem uit. Er zijn ergere dingen.

c_alsemgeest

Berichten: 24470
Geregistreerd: 18-01-04
Woonplaats: Ergens tussen Den Haag en Rotterdam

Link naar dit bericht Geplaatst: 01-06-17 08:21

Denk het niet want het is een mail in algemeen met alle adressen.
Ik zou de persoon er wel op aan spreken want voor hetzelfde geld heeft die niks door en heb je aankomende week allemaal zooi in je privé mail.

privacy is van belang, inderdaad ook in het werkveld waar ik zit.
Maar dan zou ik nog steeds de medewerker zelf aanspreken. TS is een manager dacht ik?
Ik ben dat ook, had zelf ook echt niet blij geweest met deze actie maar om nou meteen de laag erboven erbij te betrekken... nee dat zou ik enkel doen als de persoon in kwestie het veel te licht op pakt :+

Cer

Berichten: 33296
Geregistreerd: 22-10-01

Re: Collega stuurt per ongeluk prive gegevens naar hele bedrijf

Link naar dit bericht Geplaatst: 01-06-17 08:26

Die mail erachteraan sturen zou ik ook niet doen. Grote kans dat niet veel mensen het gezien hebben.. Mits er ergens tussen die 700 mensen een persoon zit waar TS iets mee aan de hand heeft en die zijn/haar kans schoon heeft gezien...

Overigens, uiteraard moet je altijd uitgaan van het goede in de mensch :Y) maar na een aantal werkgevers/bedrijven en collega's verder te zijn is mijn ervaring dat dát niet altijd op gaat... Dus zomaar bedenken dat 'zij zich vast heel rot voelt' is ook op niks gebaseerd. Misschien is het wel een HR medewerker die meehelpt aan mensen op een onaardige manier ontslaan.. weet jij veel .. -:) (gewoon, omdat er altijd meerdere opties zijn :P )

Kaka

Berichten: 4982
Geregistreerd: 17-10-06
Woonplaats: Camping 4, 2e straat rechts

Re: Collega stuurt per ongeluk prive gegevens naar hele bedrijf

Link naar dit bericht Geplaatst: 01-06-17 10:23

Een datalek is niet zo onschuldig meer en kan flinke persoonlijke gevolgen hebben. Wanneer Facebook onze persoonlijke gegevens op straat gooit, schreeuwen we moord en brand, wanneer je baas het doet, zou je plots coulant moeten wezen? Een bedrijf heeft gewoon te voorkomen dat dit gebeurt. Een e-mail aan 700 personen stuur je never nooit niet met een programma waar je de fout kunt maken de e-mailadressen te delen met jan en alleman. Daar zijn oplossingen voor, zoals mailingprogramma's en alleen bedrijfse-mail gebruiken voor interne communicatie.

Er bestaat een meldplicht voor datalekken en de financiële consequenties voor een bedrijf kunnen heel vervelend zijn: http://www.justitia.nl/privacy/datalekken.html

Nee, het is niet terug te draaien, maar minimaal excuses en even rond te tafel over de mogelijke consequenties voor TS (misschien heeft zij wel meer reden dan jij en ik om hier heel zenuwachtig van te worden), zijn hier zeker op zijn plaats.

Amaris

Berichten: 12899
Geregistreerd: 25-03-06
Woonplaats: Wieërt

Re: Collega stuurt per ongeluk prive gegevens naar hele bedrijf

Link naar dit bericht Geplaatst: 01-06-17 10:28

Een emailadres bestaat toch om te communiceren? En om te communiceren zullen mensen het toch moeten hebben.

Een emailadres geheim houden gaat z'n doel dus een beetje voorbij. Bij elke internetbestelling, communicatie weet ik veel wat zien mensen je mailadres.

En nu is het ineens een probleem? Daar snap ik echt niets van.

Waarvoor gebruik jij dat adres dan als niemand het mag zien/weten?

Cer

Berichten: 33296
Geregistreerd: 22-10-01

Link naar dit bericht Geplaatst: 01-06-17 10:30

Amaris schreef:
Een emailadres geheim houden gaat z'n doel dus een beetje voorbij. Bij elke internetbestelling, communicatie weet ik veel wat zien mensen je mailadres.

Eh, wie dan?
Want als ik wat bestel ga ik er wel een beetje vanuit dat alleen mensen van die winkel mijn email zien, en dat verder niet doorcommuniceren naar iemand...
die vergelijking is een beetje krom dan denk?

verootjoo
Berichten: 37820
Geregistreerd: 19-10-03

Link naar dit bericht Geplaatst: 01-06-17 10:32

Amaris schreef:
Een emailadres bestaat toch om te communiceren? En om te communiceren zullen mensen het toch moeten hebben.

Een emailadres geheim houden gaat z'n doel dus een beetje voorbij. Bij elke internetbestelling, communicatie weet ik veel wat zien mensen je mailadres.

En nu is het ineens een probleem? Daar snap ik echt niets van.

Waarvoor gebruik jij dat adres dan als niemand het mag zien/weten?


Om te communiceren met mensen waarmee jij wilt communiceren. Niet die 700 mensen die het nu ook hebben zonder jouw toestemming.

Dit noemen ze dus een datalek, en is inderdaad een probleem ja :j

Nagini
Berichten: 11324
Geregistreerd: 04-06-05
Woonplaats: Auckland, NZ

Link naar dit bericht Geplaatst: 01-06-17 11:22

c_alsemgeest schreef:
Denk het niet want het is een mail in algemeen met alle adressen.
Ik zou de persoon er wel op aan spreken want voor hetzelfde geld heeft die niks door en heb je aankomende week allemaal zooi in je privé mail.

privacy is van belang, inderdaad ook in het werkveld waar ik zit.
Maar dan zou ik nog steeds de medewerker zelf aanspreken. TS is een manager dacht ik?
Ik ben dat ook, had zelf ook echt niet blij geweest met deze actie maar om nou meteen de laag erboven erbij te betrekken... nee dat zou ik enkel doen als de persoon in kwestie het veel te licht op pakt :+


Ik ging er vanuit dat TS al tegen de persoon had gezegd 'Hey had je gezien dat je per ongeluk die mail had gestuurd naar iedereens persoonlijk emailadres?'

En vanuit daaruit de conclusie getrokken dat de ''dader'' zich wellicht al schuldig zou voelen.

Voorbarig misschien, maar dat zou mijn eerste stap zijn geweest, voordat ik het op bokt zou hebben gezet nog.

Amaris

Berichten: 12899
Geregistreerd: 25-03-06
Woonplaats: Wieërt

Link naar dit bericht Geplaatst: 01-06-17 11:49

Cer schreef:
Amaris schreef:
Een emailadres geheim houden gaat z'n doel dus een beetje voorbij. Bij elke internetbestelling, communicatie weet ik veel wat zien mensen je mailadres.

Eh, wie dan?
Want als ik wat bestel ga ik er wel een beetje vanuit dat alleen mensen van die winkel mijn email zien, en dat verder niet doorcommuniceren naar iemand...
die vergelijking is een beetje krom dan denk?


Hoezo? Dan zien mensen van die winkel je adres. Mensen die je niet kent.
Nu zien mensen die de mail hebben gehad je adres.

Wat maakt het verschil?

Achterom
Berichten: 23617
Geregistreerd: 28-09-04

Link naar dit bericht Geplaatst: 01-06-17 11:52

Amaris schreef:
Hoezo? Dan zien mensen van die winkel je adres. Mensen die je niet kent.
Nu zien mensen die de mail hebben gehad je adres.

Wat maakt het verschil?

Wat maakt het uit?

Cer

Berichten: 33296
Geregistreerd: 22-10-01

Link naar dit bericht Geplaatst: 01-06-17 11:52

Amaris schreef:
Hoezo? Dan zien mensen van die winkel je adres. Mensen die je niet kent.
Nu zien mensen die de mail hebben gehad je adres.
Wat maakt het verschil?


serieus?
:')
ik weet hier gewoon even geen antwoord op...

Wat Veroootje zegt eigenlijk... :j

Daihyo

Berichten: 90340
Geregistreerd: 01-06-01
Woonplaats: Animals

Link naar dit bericht Geplaatst: 01-06-17 11:55

Het hele verschil is dat je daar zelf voor kiest en het bedrijf het mailadres alleen gebruikt voor dat doeleinde: je bestelling afronden.

In dit geval heeft een collega het privémailadres, zonder toestemming of keuze, gedeeld met 700 andere mensen. Ik zou er persoonlijk ook niet van gecharmeerd zijn en wil werk en privé echt gescheiden houden, tenzij ik er zelf voor kies om mijn privé mailadres of telefoonnummer voor werk in te zetten in geval van nood of calamiteiten.

Dus ja, ik zou er ook zeker iets van zeggen als je dat nog niet gedaan hebt. Per ongeluk of niet, dit had niet mogen gebeuren.

Jennyj01
Berichten: 5684
Geregistreerd: 25-02-14

Link naar dit bericht Geplaatst: 01-06-17 11:55

Van de ene kant is het fijn om te lezen dat heel veel mensen hier zich niet druk om kunnen maken. Maar wanneer je ooit met een stalker of identiteits fraude in aanraking bent geweest dan weet je wel beter. Ik weet niet waarom TS het zo vervelend vind maar kan me er wel wat bij voorstellen.

verootjoo
Berichten: 37820
Geregistreerd: 19-10-03

Link naar dit bericht Geplaatst: 01-06-17 12:43

Amaris schreef:
Cer schreef:

Eh, wie dan?
Want als ik wat bestel ga ik er wel een beetje vanuit dat alleen mensen van die winkel mijn email zien, en dat verder niet doorcommuniceren naar iemand...
die vergelijking is een beetje krom dan denk?


Hoezo? Dan zien mensen van die winkel je adres. Mensen die je niet kent.
Nu zien mensen die de mail hebben gehad je adres.

Wat maakt het verschil?


Serieus?

Als je bij een webwinkel bestelt, geef je dus zelf je mailadres, nu doet een ander het voor je aan 700 anderen. Dat heet een datalek en er zijn niet voor niets meldpunten voor datalekken }:0 :7

Daarbij is het ook echt bizar hóe dit überhaupt kan gebeuren. Als bedrijf met zoveel medewerkers heb je toch gewoon een degelijk mailprogramma waarin zulke fouten onmogelijk zijn :=
Daarom zou ik het wel melden, zodat ze hier iets mee kunnen.

chevax

Berichten: 11338
Geregistreerd: 17-05-06

Re: Collega stuurt per ongeluk prive gegevens naar hele bedrijf

Link naar dit bericht Geplaatst: 01-06-17 13:00

Jullie gaan nogal ver hoor, met datalek. Heel vervelend dat TS haar mailadres is verstuurd en mag inderdaad niet gebeuren. Gelukkig zijn geen persoonlijke gegevens gekoppeld aan je mailadres, dus valt een datalek bij een mailadres echt wel mee.

We zijn nu een week ofzo verder, ik ben even benieuwd wat TS nu in de praktijk heeft gemerkt van dit "datalek"? TS, heb je al veel ongewenste mails ontvangen of heb je je wat onnodig zorgen gemaakt (dat hoop ik dus voor je).

Tallie1979
Berichten: 23574
Geregistreerd: 16-08-02
Woonplaats: Rucphen

Link naar dit bericht Geplaatst: 01-06-17 13:05

Tink89 schreef:
Ik denk dat er technisch gezien sprake is van een datalek. Niet dat dat voor jou persoonlijk nog iets uitmaakt, maar voor je werkgever misschien wel...


Dat wou ik net neer gaan zetten.

TS, jouw werkgever moet hier een onderzoek naar instellen en er voor zorgen dat het niet meer voorkomt en er maatregelen voor treffen.

En voor iedereen die dit afdoet als moeilijk doenerij: Zoek maar eens op de GDPR op internet, een wetgeving die vanaf afgelopen 25 mei in ieder bedrijf in de EU zal moeten worden geïmplementeerd en gehanteerd.

Op dit moment loopt het nog af met een sisser, maar vanaf volgend jaar 25 mei (2018 dus ) kan een "datalekje" een boete van 20 miljoen of 4% van de totale wereldwijde omzet opleveren met een beetje pech ;)


Dus ja, dit is zeker een datalek, maar met (waarshijnlijk) minimale gevolgen omdat het binnen het bedrijf is gebleven.

Edit, ik heb het even opgezocht: https://nl.wikipedia.org/wiki/Algemene_ ... escherming

Uiteraard is er nog veel meer te vinden, maar hier staat het in redelijke jip en janneke taal! :D
Laatst bijgewerkt door Tallie1979 op 01-06-17 13:16, in het totaal 3 keer bewerkt

Tallie1979
Berichten: 23574
Geregistreerd: 16-08-02
Woonplaats: Rucphen

Link naar dit bericht Geplaatst: 01-06-17 13:08

Cowboy55 schreef:
Tink89 schreef:
Ik denk dat er technisch gezien sprake is van een datalek. <KNIP>


Dat weet ik wel zeker. Mag je werkgever de meldingsprocedure in gang zetten.....


Yup. :j

Amaris

Berichten: 12899
Geregistreerd: 25-03-06
Woonplaats: Wieërt

Link naar dit bericht Geplaatst: 01-06-17 15:08

verootjoo schreef:
Serieus?

Als je bij een webwinkel bestelt, geef je dus zelf je mailadres, nu doet een ander het voor je aan 700 anderen. Dat heet een datalek en er zijn niet voor niets meldpunten voor datalekken }:0 :7

Daarbij is het ook echt bizar hóe dit überhaupt kan gebeuren. Als bedrijf met zoveel medewerkers heb je toch gewoon een degelijk mailprogramma waarin zulke fouten onmogelijk zijn :=
Daarom zou ik het wel melden, zodat ze hier iets mee kunnen.


Goed, dan vergeten we het webwinkel verhaal even, maar dan hebben we het over websites waar je als werknemer bijvoorbeeld met je cv, contactgegevens en mailadres genoemd staat. Dan is je mailadres ook voor de hele wereld beschikbaar, want even googlen brengt je al bij die gegevens en heb je ook niet in controle wie dat allemaal leest.

Dat de collega niet handig bezig is geweest, dat snap ik. En dat het niet de bedoeling is om zoiets te doen, snap ik ook.

Ik snap alleen niet dat het bekend worden van een mailadres zo hoog opgenomen wordt.

chevax

Berichten: 11338
Geregistreerd: 17-05-06

Re: Collega stuurt per ongeluk prive gegevens naar hele bedrijf

Link naar dit bericht Geplaatst: 01-06-17 15:20

Ik vind het ook overdreven en eigenlijk schrik ik er zelfs van hoe mensen iets kunnen opblazen. Want laten we eerlijk zijn, het is niet meer dan "iemand heeft mijn postcode" of "iemand weet in welke wijk ik woon". Als je echt aan je privacy hecht, zit er maar één ding op en dat is internet laten voor wat het is. Bij elke site die je bezoekt, doe je al afstand van je recht op privacy door de cookies te accepteren. Laatst werd er in een programma aandacht aan besteed: ze hadden bij wijze van test belachelijke bepalingen opgenomen in hun cookie-verklaring. En wat bleek? Iedereen klikt zo ook maar zonder een seconde te aarzelen op akkoord. En wat dacht je van gezellig internetten op een publiek wifi? Mails versturen van je privé-account op een gezellig terrasje? Het is ook een schijnveiligheid, te denken dat niemand iets van je weet als het het zelf niet geeft.

Sjimmy

Berichten: 17798
Geregistreerd: 09-03-01

Link naar dit bericht Geplaatst: 01-06-17 15:28

Dit is inderdaad een datalek. En als je ook maar enige kennis hebt van hacken (of gehackt) worden snap ik TS heel goed.

Je draait het niet terug maar het bedrijf moet hier zeker iets mee om dit in de toekomst te voorkomen!
En daarom moet je dit melden, wat mij betreft niet meteen bij de officiele instantie, maar zeker intern binnen het bedrijf een "interne klacht" indienen (en dit hoeft echt niet met boze woorden, kan ook op op een vriendelijke manier. De collega zal er ook blij mee zijn als iets haar helpt dit soort fouten te voorkomen.
(mensen blijven fouten maken dus zal er ergens een beveiliging tegen dit soort dingen moeten komen door een ander mailprogramma of een andere procedure (zoals een collega hiernaar mee laten kijken.

Sjimmy

Berichten: 17798
Geregistreerd: 09-03-01

Link naar dit bericht Geplaatst: 01-06-17 15:29

chevax schreef:
Ik vind het ook overdreven en eigenlijk schrik ik er zelfs van hoe mensen iets kunnen opblazen. Want laten we eerlijk zijn, het is niet meer dan "iemand heeft mijn postcode" of "iemand weet in welke wijk ik woon". Als je echt aan je privacy hecht, zit er maar één ding op en dat is internet laten voor wat het is. Bij elke site die je bezoekt, doe je al afstand van je recht op privacy door de cookies te accepteren. Laatst werd er in een programma aandacht aan besteed: ze hadden bij wijze van test belachelijke bepalingen opgenomen in hun cookie-verklaring. En wat bleek? Iedereen klikt zo ook maar zonder een seconde te aarzelen op akkoord. En wat dacht je van gezellig internetten op een publiek wifi? Mails versturen van je privé-account op een gezellig terrasje? Het is ook een schijnveiligheid, te denken dat niemand iets van je weet als het het zelf niet geeft.

Er zijn mensen die daarom geen gebruik maken van openbare wifi of zelfs geen bankieren op hun telefoon hebben, maar dit alleen thuis doen.

SAKKIA

Berichten: 16666
Geregistreerd: 04-10-01

Link naar dit bericht Geplaatst: 01-06-17 15:33

chevax schreef:
Jullie gaan nogal ver hoor, met datalek. Heel vervelend dat TS haar mailadres is verstuurd en mag inderdaad niet gebeuren. Gelukkig zijn geen persoonlijke gegevens gekoppeld aan je mailadres, dus valt een datalek bij een mailadres echt wel mee.

We zijn nu een week ofzo verder, ik ben even benieuwd wat TS nu in de praktijk heeft gemerkt van dit "datalek"? TS, heb je al veel ongewenste mails ontvangen of heb je je wat onnodig zorgen gemaakt (dat hoop ik dus voor je).



Nee dat heb je echt mis. Dit is wel degelijk een datalek. Ik ben namelijk ooit ook per ongeluk een datalek geweest :+


De boetes die je als organisatie kan krijgen voor dit soort datalekken zijn enorm hoog.

Het is dus niet alleen voor de TS vervelend, maar ook haar werkgever dient hierover zeker actie te ondernemen.
Laatst bijgewerkt door SAKKIA op 01-06-17 15:53, in het totaal 1 keer bewerkt

chevax

Berichten: 11338
Geregistreerd: 17-05-06

Link naar dit bericht Geplaatst: 01-06-17 15:34

Sjimmy schreef:
chevax schreef:
Ik vind het ook overdreven en eigenlijk schrik ik er zelfs van hoe mensen iets kunnen opblazen. Want laten we eerlijk zijn, het is niet meer dan "iemand heeft mijn postcode" of "iemand weet in welke wijk ik woon". Als je echt aan je privacy hecht, zit er maar één ding op en dat is internet laten voor wat het is. Bij elke site die je bezoekt, doe je al afstand van je recht op privacy door de cookies te accepteren. Laatst werd er in een programma aandacht aan besteed: ze hadden bij wijze van test belachelijke bepalingen opgenomen in hun cookie-verklaring. En wat bleek? Iedereen klikt zo ook maar zonder een seconde te aarzelen op akkoord. En wat dacht je van gezellig internetten op een publiek wifi? Mails versturen van je privé-account op een gezellig terrasje? Het is ook een schijnveiligheid, te denken dat niemand iets van je weet als het het zelf niet geeft.

Er zijn mensen die daarom geen gebruik maken van openbare wifi of zelfs geen bankieren op hun telefoon hebben, maar dit alleen thuis doen.


Wil je het helemaal voorkomen, moet je niet internetten. Zelf je eigen gesloten netwerk kan worden gehackt.

Maar wat is er nu erg aan het weten van iemands mailadres? Als ik iemand naam weet, kan ik al genoeg kwaad doen, daar heb ik iemand mailadres niet voor nodig. Het is anders als je over wachtwoorden enzo praat, maar gewoon stand alone een mailadres?

chevax

Berichten: 11338
Geregistreerd: 17-05-06

Link naar dit bericht Geplaatst: 01-06-17 15:35

SAKKIA schreef:
chevax schreef:
Jullie gaan nogal ver hoor, met datalek. Heel vervelend dat TS haar mailadres is verstuurd en mag inderdaad niet gebeuren. Gelukkig zijn geen persoonlijke gegevens gekoppeld aan je mailadres, dus valt een datalek bij een mailadres echt wel mee.

We zijn nu een week ofzo verder, ik ben even benieuwd wat TS nu in de praktijk heeft gemerkt van dit "datalek"? TS, heb je al veel ongewenste mails ontvangen of heb je je wat onnodig zorgen gemaakt (dat hoop ik dus voor je).



Nee dat heb je echt mis. Dit is wel degelijk een datalek. Ik ben namelijk ooit ook per ongeluk een datalek geweest :+
Om even een voorbeeld te geven wat al een datalek kan zijn:
Ik had op het intranet een bestandje staan met zakelijke telefoonnummers en e-mailadressen van personen buiten de instelling waar ik werk. Dit bestand had ik zelf nodig voor mijn werk en was op mijn intranet geplaatst door een collega van mij. Wij waren beide in de veronderstelling dat alleen wij tweeën inzage hadden in dit document. Het bleek echter dat iedereen in de organisatie inzage had in dit document. Dit was al een datalek en veroorzaakte paniek op een vrijdagavond. Dit is netjes gemeld en bij de goede instantie en dan gebeurt er eigenlijk verder niks.

Omdat het in het geval van TS ook nog om prive e-mailadressen gaat, is dit datalek nog een stapje erger dan in mijn voorbeeld.

De boetes die je als organisatie kan krijgen voor dit soort datalekken zijn enorm hoog.

Het is dus niet alleen voor de TS vervelend, maar ook haar werkgever dient hierover zeker actie te ondernemen.


Jouw voorbeeld is een stuk erger dan een mailadres hoor.