Gemeenten springen te lichtzinnig om met de beveiliging van privégegevens. Dat zegt het College bescherming persoonsgegevens. Beveiliging van persoonsgegevens is volgens het CBP een mensenrecht en gemeenten gaan daar nog niet goed mee om.
Gemeenten krijgen vanaf 1 januari 2015 nog veel meer privégegevens onder hun hoede, als onder meer taken op het gebied van Jeugdzorg bij gemeenten komen te liggen. Het beheer van die gegevens brengt een plicht met zich mee, zegt vice-voorzitter Wilbert Tomesen van het CBP tegen de Volkskrant. "Financiële data, gezinssamenstelling, straks ook jeugdzorg en maatschappelijke ondersteuning. Gevoelige informatie die burgers verplicht zijn af te staan. Gemeenten zijn tegenover hun burgers verplicht daar zorgvuldig mee om te gaan."
De gemeenten zijn simpelweg niet klaar voor die taak, claimt Tomesen. Sommige gemeenten faseren Windows XP pas volgend jaar uit, hoewel de ondersteuning op 8 april stopt. Gedurende die periode blijven al die pc's kwetsbaar voor nieuw gevonden beveiligingslekken. Vermoedelijk wachten kwaadwillenden tot na 8 april om veel kwetsbaarheden toe te passen in cyberaanvallen, zodat de aanvallen effectief blijven omdat Microsoft geen lekken meer dicht.
Tomesen vindt dat gemeenten de bescherming van persoonsgegevens serieuzer moeten nemen. "Bescherming van persoonsgegevens is een mensenrecht. Je kunt bezwaarlijk volhouden dat gemeenten klaar zijn om de grote hoeveelheid gevoelige gegevens die zij straks krijgen goed te beschermen en te beveiligen." Het is niet de eerste keer dat het CBP wijst op de gevaren van het overhevelen van taken naar gemeenten zonder voldoende waarborgen voor bescherming van gegevens.