HAN-hogeschool krijgt 175.000 euro boete voor tekortschieten bij databeveiliging

woensdag, 17 december 2025 (09:43) - NU.nl

In dit artikel:

Hogeschool HAN (Arnhem en Nijmegen) krijgt een boete van de Autoriteit Persoonsgegevens omdat zij in het verleden onvoldoende maatregelen trof om persoonsgegevens van studenten en medewerkers te beschermen. Vier jaar geleden werd de hogeschool getroffen door een datalek: een hacker bemachtigde onder meer namen, adressen, burgerservicenummers en wachtwoorden en dreigde die gegevens openbaar te maken.

Onderzoek door de privacytoezichthouder liet zien dat HAN niet goed in kaart had gebracht welke risico’s de gekozen opslag- en beveiligingswijze met zich meebracht. Bovendien waren de genomen technische en organisatorische beveiligingen ontoereikend; een zwakke plek in één systeem gaf toegang tot alle opgeslagen gegevens.

HAN erkent de bevindingen en heeft sindsdien verbeteringen doorgevoerd, waardoor de opgelegde boete minder zwaar uitviel dan mogelijk geweest zou zijn. De zaak illustreert het belang van grondige risicoanalyse en passende beveiliging van gevoelige onderwijsgegevens onder de privacywetgeving.