Column: Meeste woningcorporaties zetten privacy huurders op het spel
Woningcorporaties hebben hun informatiebeveiliging bij lange na niet op orde. Het overgrote deel heeft geen concreet beveiligingsbeleid en heeft niet de juiste kennis in huis van bestaande en naderende privacywetgeving. Daarmee lopen woningcorporaties niet alleen achter bij andere (semi)publieke sectoren, maar zetten ze ook de privacy van huurders op het spel.
De gebrekkige informatiebeveiliging bij woningcorporaties zorgt voor grote privacyrisico’s voor huurders. Van hen worden onder druk van de groeiende wet- en regelgeving steeds meer – en steeds gevoeligere – data bijgehouden. Daar waar de naam, het adres en betalingsgegevens van huurders vroeger volstonden, hebben corporaties sinds 2011 bijvoorbeeld ook hun inkomensgegevens en het burgerservicenummer nodig. Vaak staan ook extra zaken zoals de gezinssamenstelling, (delen van) medische dossiers en een eventueel strafblad geregistreerd.
Verantwoordelijkheid nemen
De alarmerende situatie rond informatiebeveiliging binnen woningcorporaties uit zich het sterkst op bestuursniveau. Minder dan een derde (31%) van de woningcorporaties legt de eindverantwoordelijkheid voor informatiebeveiliging en privacy bij de raad van bestuur. Een opvallende situatie, aangezien bestuurders - ook op het gebied van dataveiligheid - over beleid en budgetten beslissen. Een gedegen informatiebeveiliging begint met een raad van bestuur die zich verantwoordelijk toont. Het is zorgelijk dat bestuurders bij het overgrote deel van de woningcorporaties niet officieel die eindverantwoordelijkheid dragen. Volgens de Europese privacyverordening zijn bestuurders zelfs hoofdelijk aansprakelijk voor een deugdelijke opslag van gegevens en de privacy van bewoners. Die verordening gaat uiterlijk in 2018 in. Corporaties moeten dus haast gaan maken.
Privacybewustzijn
Ook op het gebied van interne dataveiligheid en het privacybewustzijn onder personeel blijken woningcorporaties erg weinig te doen. Slechts 17% heeft een privacy awareness-programma voor zijn medewerkers. Niet meer dan één op de tien woningcorporaties doet aan encryptie, ruim de helft (52%) heeft geen correctieve maatregelen getroffen naar aanleiding van de meldplicht datalekken.
Informatiebeveiliging is een eindverantwoordelijkheid van het bestuur, maar voor een waterdichte uitvoering is het zaak dat álle medewerkers het belang ervan snappen. Veel corporatiemedewerkers verzamelen door een gebrek aan waakzaamheid veel meer huurdersgegevens dan strikt noodzakelijk. Meestal weet niemand precies waar al die data opgeslagen is. De hoeveelheid opgeslagen data blijft maar groeien en bij het eerstvolgende datalek liggen talloze ‘onnodige’ gegevens op straat.
Beleid maakt juridisch weerbaar
Uit recent brancheonderzoek blijkt ook dat bijna geen enkele woningcorporatie een data security officer heeft, terwijl die functie over anderhalf jaar verplicht is volgens Europese privacyverordening. Het bewustzijn ontbreekt dat er processen en protocollen nodig zijn om de omgang met privacygevoelige data daadwerkelijk veilig te maken. Daar moet een bekwame coördinator voor zijn. Nog geen kwart (24%) van de woningcorporaties heeft een informatiebeveiligingsbeleid geïmplementeerd. Daardoor ontbreekt het bij de meeste woningcorporaties bijvoorbeeld ook aan databewerkingsovereenkomsten met ketenpartners. Professioneel informatiebeveiligingsbeleid is niet alleen een wapen tégen datalekken, maar maakt organisaties ook juridisch weerbaar bij schadeclaims en boetes na een lek.
Dataveiligheid evalueren
Woningcorporaties moeten bestaande processen met betrekking tot dataveiligheid meer en beter evalueren. Daarbij gaat het om vragen als: Wat hebben we aan gegevens in huis? Wie mag wat zien en waarom? Wat mag gedeeld worden met wie? En gebeurt dat op dit moment veilig? Haast is geboden. Datalekken bij woningcorporaties die het landelijk nieuws halen, zijn anders een kwestie van tijd.
Lees meer hierover in dit actuele brancheonderzoek.
Een column van de hand van Pieter Schraverus, senior adviseur IT BDO en Roland van Hecke RA, Partner Audit & Assurance BDO.


Laatste nieuws
- 04-04-2026 14:00 NDSM-werf heeft smoel, maar mist nog steeds de basis voor prettig wonen
- 03-04-2026 16:33 'Peek & Cloppenburg vertrekt mogelijk uit monumentaal pand op de Dam'
- 03-04-2026 16:02 EY verlengt huur bij Edge in Cross Towers op Amsterdamse Zuidas
- 03-04-2026 14:57 Nieuwe huurcontracten en verlengingen voor winkelcentrum Makado Beek in Beek
- 03-04-2026 14:15 Braintown koopt retailpark AaBe Fabriek in Tilburg van Savills IM
- 03-04-2026 11:30 'Het plan klopte, de omstandigheden niet' – transformatielessen in Schiedam
- 03-04-2026 11:20 Leegstand in België blijft stijgen
- 03-04-2026 10:23 Zuidas: Van zakelijke droom van de jaren negentig naar een wijk die nog altijd zoekt naar zichzelf
- 03-04-2026 10:00 Topvacature: Accountmanager bij Mosaic World
- 03-04-2026 10:00 Tussen financiering en executie: Waarom de executieveiling een structureel onderdeel is van vastgoedfinanciering
- 03-04-2026 09:49 Investeerders geven Vesteda uitstel in redemptieproces
- 03-04-2026 09:08 VEH: 'Makelaar heeft de plicht om funderingsrisico vóór een bod te delen'
- 03-04-2026 06:00 ‘Van ongewenst jongetje in de klas naar samenwerkingspartner’: Zo veranderde het vak van de financieringsintermediair
- 03-04-2026 00:10 Hypotheekaanvragen stabiliseren, huizenkopers zijn terughoudend geworden
- 02-04-2026 17:49 'Netcongestie regelrechte crisis voor woningbouw' Netbeheerders, gemeenten en markt vragen om crisisaanpak
- 02-04-2026 17:38 Particuliere belegger verhuurt distributiecentrum in Tilburg aan Amerikaans techbedrijf
- 02-04-2026 16:06 Aantal bezoekers van winkelstraten daalt in eerste kwartaal
- 02-04-2026 15:19 ERA Contour wint tender voor 867 woningen in Den Haag Zuidwest
- 02-04-2026 14:47 Woningcorporatie Area krijgt nieuwe voorzitter van raad van commissarissen
- 02-04-2026 14:08 Mogelijk Vastgoedfinancieringen breidt uit naar Duitsland; nieuwe kansen voor ondernemers en investeerders
- 02-04-2026 14:06 Particuliere belegger koopt Jumbo in Mook en KFC in Cuijk
- 02-04-2026 12:18 Overname Leen Bakker en Kwantum is afgerond
- 02-04-2026 12:02 Vesteda trekt nieuwe voorwaarden voor obligatiehouders in na gebrek aan steun
- 02-04-2026 11:41 Adelaer Financial Architects viert 10-jarig jubileum
- 02-04-2026 11:35 Liander zet megatender uit voor 750 MW flexibel vermogen tegen netcongestie
- 02-04-2026 11:27 Drees & Sommer Nederland benoemt Roelien de Haas tot commercial director



.jpg)
.jpg)
.jpg)


Reacties
Om te kunnen reageren moet u zijn ingelogd. Klik hier om in te loggen.