Bijenkorf-webwinkel is weer volledig beschikbaar na datalek bij CEVA

De webwinkel van de Bijenkorf is weer helemaal beschikbaar, zo bevestigt het warenhuis aan klanten. De webshop ging begin augustus offline na een datalek bij logistieke partner CEVA Logistics.

Sinds begin augustus heeft CEVA onderzoek gedaan naar het datalek en aanvullende beveiligingsmaatregelen genomen, schrijft de Bijenkorf in een e-mail aan klanten. Daardoor kunnen de processen in het distributiecentrum van het warenhuis worden hervat. "Dat betekent ook dat de webshop weer volledig in gebruik kan worden genomen", aldus de Bijenkorf.

CEVA Logistics is verantwoordelijk voor het verzenden van bestellingen van veel verschillende bedrijven, waaronder de Bijenkorf. Het warenhuis meldde daardoor vertragingen op te lopen bij het verzenden van bestellingen en het verwerken van retouren en terugbetalingen.

De webwinkel van het warenhuis is vanaf maandag weer helemaal beschikbaar, laat het bedrijf nu weten. Bij de meeste producten staat inmiddels een levertijd van twee tot vijf werkdagen vermeld. Eerder meldde het bedrijf dat bestellingen op zijn vroegst begin september geleverd zouden worden.

De Bijenkorf zegt nog niet te weten of de gegevens van zijn klanten daadwerkelijk zijn uitgelekt. Daar loopt nog onderzoek naar, schrijft het bedrijf in de e-mail.

Bijenkorf-winkel en straat in Amsterdam. Bron: de Bijenkorf
Een Bijenkorf-winkel in Amsterdam. Bron: de Bijenkorf

Door Daan van Monsjou

Nieuwsredacteur

24-08-2026 • 18:50

14

Submitter: Anonymoussaurus

Reacties (14)

Sorteer op:

Weergave:

De volledige mail die ze rondsturen:


Beste <naam>

In de eerste week van augustus hebben we je geïnformeerd over een beveiligingsincident bij onze logistieke partner. Sindsdien is er door de logistieke partner onderzoek gedaan en zijn aanvullende beveiligingsmaatregelen getroffen, waardoor wij de processen in ons distributiecentrum veilig kunnen hervatten. Vanaf vandaag is onze online winkel weer volledig beschikbaar en kun je weer bij ons winkelen zoals je gewend bent.

Veiligheid

Onze logistieke partner CEVA heeft de afgelopen weken uitgebreid onderzoek uitgevoerd en aanvullend onderzoek laten doen door een onafhankelijke partij. Naar aanleiding daarvan zijn maatregelen genomen om de veiligheid en betrouwbaarheid van de systemen te waarborgen. Dat betekent ook dat de webshop weer volledig in gebruik kan worden genomen.

Het onderzoek naar de gegevens die bij het incident betrokken waren, loopt nog. Wij kunnen dus nog niet met zekerheid zeggen of er persoonsgegevens van onze klanten waren betrokken. Zodra daarover nieuwe informatie beschikbaar komt, zullen wij je daarover informeren.

Online winkelen

Het volledige beschikbare assortiment is weer online te bestellen. Bestellingen via onze website worden weer via ons distributiecentrum verwerkt.

Reserveren en bestellen vanuit de winkel

Ook kun je producten blijven reserveren en bestellen vanuit één van onze zeven winkels. Deze service blijft beschikbaar zoals je van ons gewend bent.

Tot slot

Heb je vragen? Bekijk de veelgestelde vragen op www.debijenkorf.nl/beveiligingsincident. Staat jouw vraag hier niet bij, neem dan contact op met onze klantenservice via www.debijenkorf.nl/contact. We helpen je graag.

Met vriendelijke groet,
De Bijenkorf
Feitelijk is de situatie voor klanten dat dit soort bedrijven van mening zijn dat je ze maar moet vertrouwen zonder enige vorm van behoorlijke onderbouwing. Voor het lek was het standpunt van de bedrijven niets anders: er is moeite gedaan om de gegevens te beschermen. Vervolgens blijkt de bescherming wettelijk tekort te schieten en beweren ze na verloop van tijd gewoon weer hetzelfde. Als je als bedrijf niet eens transparant wil zijn in waarin je allemaal tekort schoot en liever je winkel te openen zonder duidelijkheid voor je klanten te hebben waarin je allemasl tekort schoot dan draait dit om je eigen handel nog steeds belangrijker vinden dan de belangen van je klanten serieus nemen. Als klant doe je er goed aan eens serieus na te deken of je dit soort bedrijven wil belonen met je besteding en je persoonlijke gegevens.
Hoe wil je dat doen dan? Dan zou je vooraf van ieder bedrijf moeten uitzoeken met wie ze samenwerken. Nu heb je die info, maar ik denk niet dat je die info had verkregen voordat dit naar buiten gekomen is door die hack.

Zeker bij bedrijven als bol.com. Ik verwacht dat Ceva maar één van de velen is waar ze mee samenwerken.
Wat denk je van volledige transparantie op dit gebied door diezelfde bedrijven? Waarom zo 'geheimzinnig' over je transport? Waarom zo geheimzinnig over met wie ze allemaal je data moeten delen en waarom?

Het is aan de bedrijven, zeker van dat formaat, om maar eens een keer minder schimmig zaken te doen. Niet aan de consument om alles maar uit te moeten zien pluizen.

Aan de andere kant, zijn de bedrijven niet transparant, koop er dan niet. Dat is wel iets waar consumenten meer aan kunnen werken.
Dat vind ik wel erg ver gezocht en het schimmig te noemen een beetje gek.

Ik denk niet dat ze dit bewust op die manier achterhouden. Het interesseert namelijk bijna niemand hoe die goederen verzonden worden en dat snap ik volkomen. Dus waarom zouden ze daarin die moeite stoppen.

Dat de beveiliging op orde moet en daar de moeite insteken is een ander verhaal.
Dat is een probleem van de mensen, dat ze niet nadenken. Ik wil weten welke vervoerders gebruikt worden, dan weet ik hoe betrouwbaar het is.

Het is ook de domme fout van bedrijven om hun systemen niet op orde te hebben en postbus zendingen aan te nemen terwijl ze vervolgens met een ander partij dan PostNL verzenden. Pakket zwerft dan weken rond en je kunt wachten op je bestelling.

Meermaals leveranciers afgeschoten om deze reden. Mensen mogen best wat kritischer gaan worden over waar ze bestellen. Om uiteenlopende redenen.

En hoeveel moeite is dat nu eigenlijk? Ze weten welke vervoerder ze gebruiken, zetten het op de website en klaar. Niks geen moeite. Laksheid en schimmigheid.
Ceva data lek blijft nog steeds een hot item, is er al nieuws naar buiten gebracht hoe het precies is gebeurt? Tot op heden alleen info gelezen over wat er getroffen is maar details over de hack zelf nog niks van gelezen
Drie weken geen omzet in de webwinkel is een enorme verliespost voor de Bijenkorf. CEVA zal hiervoor vermoedelijk aansprakelijk gesteld worden.
Toch wel raar dat een lek bij CEVA leidt tot aanvullende securityissues bij de webwinkel. Je zou toch verwachten dat het logistieke proces grotendeels is losgekoppeld van de webwinkel. Als in... Een bestelling vanuit de webwinkel gaat via een API naar een ERP of WMS-systeem. Andersom kan alleen een statusupdate + tracking code vanuit het ERP/WMS terug naar de webwinkel.

De enige gedeelde informatie zou NAW + e-mailadres moeten zijn. Die gegevens vond je - bij wijze van spreken - ook in het telefoonboek vroeger.
Een hack kun je niet uitsluiten, maar ik vind wel dat er in de wet vastgelegd moet worden dat er sprake is van financiële compensatie van de getroffenen. €250 per klant bijv. Het is weinig maar bij veel klanten kan dit flink oplopen. Zolang het verwerkers pijn kan doen zullen ze er meer aandacht aan besteden. En ook al ben je verwerker nummer zoveel in de chain, diegene die jou gegevens als eerst heeft aangenomen is verantwoordelijk. Het is voor verwerkers nu te makkelijk om het af te schuiven op iemand anders. Zij moeten er maar voor zorgen dat ze hun partners goed controleren en/of aansprakelijk stellen bij een incident.

[Reactie gewijzigd door CPM op 25 augustus 2026 08:09]

Geen enkel vertrouwen in zonder meer informatie.

Het is vervelend, maar ik kies steeds vaker om dan maar geen zaken te doen met partijen die niet open zijn over wat er gebeurd is en hoe dat heeft kunnen gebeuren.

De gevolgen zijn mogelijk zeer groot (bijv gestolen identiteit/fraude/phishing etc.) , en de "ach, kan gebeuren" mentaliteit past daar niet bij.
Je weet dat valve ook geraakt is hierdoor he?

Op dit item kan niet meer gereageerd worden.