UWV website liet 117.000 CVs onrechtmatig downloaden

03-05-2019 | door: Witold Kepinski

UWV website liet 117.000 CVs onrechtmatig downloaden

Op werk.nl van het UWV is een account van een werkgever misbruikt, waardoor 117.000 cv’s onrechtmatig zijn gedownload. Na signalering hiervan heeft UWV het account van de werkgever direct geblokkeerd. De personen van wie de cv’s zijn gedownload, worden attent gemaakt op mogelijke spam en phishingberichten.

Werk.nl is een platform waar werkzoekenden een cv plaatsen en werkgevers op zoek gaan naar personeel om een vacature te vervullen. Deze cv’s bevatten contactgegevens zoals naam, woonplaats en e-mail, maar ook gegevens over werk en opleiding. Daarnaast is er de mogelijkheid voor werkzoekenden om een anoniem cv te plaatsen. Voor werk.nl gelden spelregels: werkgevers maken eerst een account aan om cv’s te kunnen bekijken en vervolgens gebruiken zij deze cv’s om actieve vacatures te vervullen.

Politie

Via computervredebreuk bij een werkgever heeft een onbevoegde partij 117.000 cv’s gedownload. UWV heeft dit gemeld bij het Nationaal Cyber Security Centrum (NCSC) en heeft aangifte gedaan bij de politie. Daarnaast is het gemeld bij de Autoriteit Persoonsgegevens. Het account van de werkgever is direct geblokkeerd. Hierdoor is het niet meer mogelijk om cv’s te downloaden vanaf dit account.

CV

José Lazeroms, lid Raad van Bestuur van UWV, reageert op de computervredebreuk: "UWV brengt vraag en aanbod op de arbeidsmarkt samen op basis van de bereidheid van werkzoekenden om cv’s te delen en de integriteit van werkgevers om de cv’s alleen voor het vervullen van vacatures te gebruiken. Misbruik van een werkgeversaccount is schadelijk voor het vertrouwen in een platform als werk.nl. Dat betreuren wij en daarom nemen we deze zaak hoog op."

De personen van wie de cv’s zijn gedownload, worden hier in een persoonlijk bericht attent op gemaakt.

Terug naar nieuws overzicht
Security