Close-up van ICT-er aan het werk achter laptops en computers

Beveiliging MijnCNV verbeterd na veiligheidsrisico

Een van onze leveranciers heeft op vrijdag 31 juli een technische kwetsbaarheid geconstateerd in de beveiligde omgeving van onze website (MijnCNV). Er zijn geen aanwijzingen dat hier misbruik van is gemaakt. We hebben direct maatregelen genomen om mogelijk misbruik in de toekomst te voorkomen.

De beveiligde omgeving van onze site (MijnCNV) is alleen toegankelijk met een CNV-account. Leden kunnen hier informatie vinden over hun cao en hun gegevens zo nodig aanpassen (zoals adresgegevens, een nieuwe werkgever of rekeningnummers). De geconstateerde kwetsbaarheid hield in dat iemand met een account in MijnCNV, eenmaal ingelogd, na een aantal technisch zeer ingewikkelde handelingen ook gegevens zou kunnen inzien van andere CNV-leden, CNV-medewerkers of niet-leden die contact hebben gehad met CNV.

Geen aanwijzing voor misbruik

De kans dat dit daadwerkelijk is gebeurd, is uiterst klein. We hebben ook geen enkele aanwijzing dat iemand hier misbruik van heeft gemaakt. Toch kunnen we dit niet volledig uitsluiten. Daarom vinden we het zorgvuldig om te melden dat het risico is gesignaleerd en direct is opgelost. We hebben hier ook een melding van gedaan bij de Autoriteit Persoonsgegevens.

Vragen?

Heb je vragen naar aanleiding van dit bericht? Neem contact met ons op.