Skip to main content
Nieuws8 januari 2026

Reisgegevens van bijna een miljoen vrouwen gelekt bij vervoerder

Waarom minder gegevens verzamelen de sterkste verdediging is

Bij een datalek bij een openbaarvervoerbedrijf zijn de reisgegevens en persoonsgegevens van bijna een miljoen vrouwen blootgesteld — een pijnlijke illustratie van de systeemrisico's van meer gegevens verzamelen dan nodig is.

Reisgegevens van bijna een miljoen vrouwen gelekt bij vervoerder

Een openbaarvervoerbedrijf werd getroffen door een ernstig datalek, waarbij gevoelige reizigersinformatie van bijna een miljoen vrouwen is blootgesteld. Het lek ontstond doordat de organisatie veel meer persoonsgegevens verzamelde dan operationeel nodig was: gedetailleerde reisgegevens die rechtstreeks aan individuele identiteiten waren gekoppeld, inclusief bewegingspatronen, reisgeschiedenis en identificerende gegevens.

Dit incident illustreert een patroon dat zich in allerlei sectoren herhaalt. Organisaties beheren centrale databases met veel meer persoonsgegevens dan voor een enkele transactie nodig is. Zodra ergens in het systeem — of in een van de gekoppelde systemen van partners — een kwetsbaarheid opduikt, loopt al die opgeslagen data tegelijk gevaar.

De oorzaak is architectonisch. Systemen die standaard volledige gegevenssets delen, creëren een blootstelling die met alleen betere beveiliging niet weg te nemen is. De oplossing is niet meer beveiliging bovenop slechte gegevenspraktijken — het is opnieuw doordenken hoe persoonsgegevens tussen organisaties stromen.

Verifieerbare credentials bieden een andere aanpak. In plaats van volledige identiteitsgegevens uit te wisselen, verifiëren organisaties alleen de specifieke verklaring die voor een transactie nodig is. Mensen bewaren hun gegevens in een persoonlijke wallet. Er wordt nooit iets overbodigs gedeeld — en wat nooit gedeeld wordt, kan niet lekken.

Deze aanpak sluit aan op de beginselen van privacy by design en is nu al praktisch toepasbaar. Naarmate de regeldruk toeneemt en de kosten van datalekken oplopen, bouwen organisaties die overstappen op verificatie met credentials aan een infrastructuur die van nature beter bestand is tegen incidenten.

Deel dit bericht

Wilt u dit bericht delen via social media of e-mail? Klik dan op onderstaande knoppen.

Meer weten?

Benieuwd hoe dit voor uw organisatie werkt, of wilt u praten over een specifieke use case? Neem contact op — we helpen u graag.

Neem contact op