Mogelijk lek bij RDW; handel in namen en adresgegevens
Er vindt een levendige handel plaats in de miljoenen namen en adresgegevens die in het kentekenregister van de RDW staan. De organisatie was hier niet van op de hoogte, en is samen met de politie een onderzoek gestart. Dat blijkt uit onderzoek van RTL Nieuws, dat de afgelopen maanden het illegale aanbod van deze gegevens in de gaten hield. De RDW beheert bijna 14 miljoen Nederlandse kentekens die aan bedrijven, personen en adressen zijn gekoppeld.
Verschillende experts die RTL Nieuws sprak, vinden de handel schokkend. "Je kunt na een verkeersruzie bij iemand aanbellen en het recht in eigen hand nemen", zegt Els de Busser, docent cybersecurity aan de Universiteit Leiden. Op Telegram, een populaire chat-app, zijn publieke kanalen waar illegale goederen worden verhandeld, met name drugs. In diezelfde kanalen bieden mensen ook aan om de NAW-gegevens van kentekens te achterhalen. "Binnen één uur een hit met naam en adres", wordt er geadverteerd. De kosten variëren van 50 tot 150 euro.
Onderzoek
RTL Nieuws vroeg de afgelopen periode de NAW-gegevens van een aantal kentekens op. Daarvoor hebben de bestuurders van de auto's vooraf toestemming gegeven. In alle gevallen ontvingen we binnen enkele minuten de juiste NAW-gegevens, en een enkele keer ook nog het juiste mobiele telefoonnummer. De gegevens uit het kentekenregister kunnen voor allerlei doeleinden worden gebruikt, legt cybersecuritydeskundige De Busser uit. "Stel, iemand gaat naar de langetermijnparking van Schiphol, waar veel mensen hun auto achterlaten voor ze op vakantie gaan. Je noteert daar een aantal kentekens, en gaat dan vervolgens proberen in te breken bij hen."
Gevaarlijke gevolgen
De verkoop van deze gegevens kunnen ook gevaarlijkere gevolgen hebben, zoals stalking en andere vormen van lastigvallen en intimidatie. "Ik vind dit zeer verontrustend. Zeker met het van kracht worden van de Europese privacywetgeving vorig jaar is het van groot belang dat gegevensbeschermingsregels worden nageleefd." De verkopers, die als tussenpersonen fungeren, stellen 'mensen bij de RDW' te kennen die toegang hebben tot het kentekenregister. Het telefoonnummer werd geregeld via een 'ingang bij de gemeente'. De buit wordt vervolgens tussen de twee personen verdeeld. Betaling gaat veelal via online betaalkaarten van PaySafe, een Tikkie of cryptocurrency Bitcoin.
Doorverkocht
De afgelopen maanden heeft RTL Nieuws acht accounts gezien die deze gegevens verkopen. Op dit moment is er een aantal accounts actief die kentekens natrekken. Ze stellen zo'n drie tot zes keer per week werk te hebben. Dat zou betekenen dat er maandelijks tientallen namen en adressen uit het kentekenregister voor criminele doeleinden worden doorverkocht.
Gert Jan Holland, divisiemanager Registratie & Informatie bij de RDW, vindt de bevindingen van RTL Nieuws een 'ernstige zaak'. "We willen natuurlijk voorkomen dat deze gegevens in oneigenlijke handen komen, laat staan dat het verhandeld wordt. Dat vinden wij ernstig, en nemen we zeer serieus. Wij gaan deze situatie uitzoeken om dat een halt toe te roepen." "Er wordt misbruik gemaakt van informatie, over de rug van anderen. En je weet niet wat er met die informatie vervolgens gedaan wordt. Dat willen wij voorkomen", stelt Holland. "De RDW heeft een heel systeem van maatregelen, we worden geauditeerd en gecontroleerd, en we doen er alles om ons register waterdicht te houden."
Omkoopbaar
In het verleden is er al eens een medewerker van de RDW ontslagen omdat hij gevoelige gegevens uit de systemen aan anderen verstrekte. "Mensen zijn altijd omkoopbaar, en vormen daarmee een zwakke schakel", zegt Holland. "Dit is nooit honderd procent te voorkomen. Maar elk persoon die misbruik maakt van persoonsgegevens, is er één te veel." De redactie van RTL Nieuws heeft voor dit onderzoek zelf persoonlijke informatie bij kentekens opgevraagd. Deze kentekens houden ze geheim, om de eigenaren van deze voertuigen te beschermen tegen eventuele acties. De RDW heeft RTL Nieuws gevraagd om welke kentekens het gaat, zodat de RDW met die informatie in het systeem kan nagaan waar en door wie de gegevens zijn opgevraagd. De hoofdredactie van RTL Nieuws heeft besloten deze kentekens niet te verstrekken aan de RDW. De RDW is zelf verantwoordelijk om de lekken op te sporen.