• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Ambtenaren hebben vrij toegang tot data miljoenen UWV-klanten

Ambtenaren hebben vrij toegang tot data miljoenen UWV-klanten

Nieuws

4 januari 2021 door Accountancy Vanmorgen

Accountancy Vanmorgen

Uitkeringsinstelling UWV gaat het registratiesysteem Sonar aanpakken. Dat is hard nodig, want KPMG ontdekte bij onderzoek dat ambtenaren in Sonar vrij toegang hebben tot de gegevens van zo’n 4,1 miljoen (voormalig) uitkeringsgerechtigden.

UWV gebruikt het systeem om gegevens met burgers en andere organisaties uit te wisselen, om mensen te begeleiden naar werk en om het recht op een uitkering te controleren. ‘In Sonar worden werkzoekenden geregistreerd. Het systeem is de basis voor arbeidsbemiddeling voor zowel UWV als gemeenten’, aldus de instantie. Het systeem dateert van 2005 gebouwd; insteek was toen om zo veel mogelijk gegevensuitwisseling mogelijk te maken. ‘Deze wens tot gegevensuitwisseling staat op gespannen voet met het voldoen aan de huidige privacyvereisten. In de afgelopen jaren heeft UWV maatregelen getroffen om het systeem te laten voldoen aan de geldende privacyvereisten, maar realiseert zich ook dat het nog niet voldoende was.’ Daarom heeft KPMG vorig jaar onderzocht hoe Sonar aan de huidige standaarden van informatiebeveiliging en privacybescherming kon voldoen.

Inzage door disproportionele groep

Het systeem wordt door zo’n 16.000 mensen gebruikt; minister Koolmees (Sociale Zaken) vestigde in oktober al de aandacht op de problemen. Het onderzoek van KPMG stuurde hij toen al aan de Tweede Kamer. ‘Op basis van ons onderzoek stellen wij vast dat Sonar op dit moment niet voldoet aan de privacy-beginselen toegang, rechtmatigheid, dataminimalisatie, doelbinding en opslagbeperking en daarmee niet voldoet aan de eisen vanuit de AVG. Primair is het ontbreken van een voldoende volwassenheid op de diverse deelgebieden een risico voor de voormalige, huidige en toekomstige klanten van het UWV WERKbedrijf. Hun (historische) gegevens kunnen worden ingezien door een disproportionele groep medewerkers’, zo waarschuwde KPMG.

‘Niemand vindt het erg’

Nu schrijft Trouw dat de gebrekkige privacybescherming de gebruikers toegang geeft tot de data van ruim 4 miljoen mensen. Het gaat om ruim 3,1 miljoen voormalige klanten en de huidige 1 miljoen uitkeringsgerechtigden. IT-kenner René Jan Veldwijk zegt in de krant dat het geen nieuws is: ‘Dat weten betrokkenen al jaren, en dat blijkt nu ook uit dit rapport. Waarom er dan niets aan gedaan wordt? Niemand vindt het erg. Er is bij UWV nog nooit iemand ontslagen omdat de privacy van mensen niet is beschermd. Er worden bij een datalek, die er heel vaak zijn geweest, hooguit wat Kamervragen gesteld. Dat risico wil de top wel nemen.’ Ingrijpen is een groter risico, zegt hij: ‘Als er dan iets fout gaat, kunnen drieduizend mensen die dagelijks gebruik maken van Sonar hun werk niet doen. Dat willen ze te allen tijde voorkomen.’

Gat te groot

In het informatieplan voor 2021 liet UWV in december ook weten dat er problemen waren: ‘Een onderzoek van KPMG naar de mate van informatiebeveiliging en privacy in en rondom Sonar heeft een groot aantal risico’s blootgelegd. De gap tussen Sonar en de eisen die de AVG stelt is momenteel (te) groot. De doelstelling van het project is om het risiconiveau van Sonar te reduceren tot een acceptabel niveau.’

‘UWV geeft prioriteit aan het verbeteren van de privacy en informatiebeveiliging in Sonar. Het KPMG-onderzoek heeft dan ook duidelijk gemaakt dat er acties nodig zijn’, meldt de uitkeringorganisatie nu neutraal in een persbericht. ‘Op basis van het onderzoek van KPMG zijn wij zorgvuldig de maatregelen aan het implementeren, zodat de persoonlijke levenssfeer van onze klanten beschermd blijft. Deze maatregelen nemen we stapsgewijs. Omdat het systeem in het hart van onze dienstverlening zit, kunnen we het systeem niet in één keer vervangen.’ De meest urgente maatregelen moeten voor eind maart 2021 doorgevoerd zijn; na 2025 volgt de volledige vervanging van Sonar.

Verbergen gegevens niet goed mogelijk

De eerste maatregelen zijn onder meer het resetten van wachtwoorden (in november gedaan) een systeem van logging en monitoren invoeren en het verwijderen van oude gegevens. Volgend jaar moet het aanscherpen en beter documenteren van autorisaties zijn afgerond. Het systeem wordt op termijn vervangen omdat niet alle privacyrisico’s kunnen worden verholpen. Zo zijn er beperkte technische mogelijkheden om gegevens van inactieve burgers (tijdelijk) te verbergen. ‘Het gaat hier om gegevens van inactieve burgers die nog niet verwijderd mogen worden in verband met de wettelijke bewaartermijn van 5 jaar. Dit restrisico betekent dat deze gegevens nog toegankelijk zijn voor geautoriseerde gebruikers van Sonar, terwijl deze gegevens niet noodzakelijk zijn voor de uitvoering van wettelijke taken. De implementatie van het meer fijnmazige autorisatiemodel lost dit probleem niet geheel op. Via de verbeterde logging en monitoring is het wel mogelijk om onrechtmatig gebruik van SONAR te signaleren, te monitoren en indien nodig te sanctioneren.’

Categorie: Nieuws Tags: KPMG, privacywetgeving, uwv

Tags: KPMG, privacywetgeving, uwv

Gerelateerde artikelen

7 november 2025

KPMG: Nederlandse verzekeraars blijven overeind in uitdagend economisch klimaat

20 oktober 2025

Durfkapitaal blijft groeien, Nederland maakt pas op de plaats

13 oktober 2025

CEO’s zetten vol in op AI, strijd om talent verhevigt

5 september 2025

Curatoren Paperlinx verwachten weinig van welwillende houding KPMG

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Kennispartner

Geruisloze inbreng in een bv – let op termijnen en aanvraag FE

Partnercarrousel

AV-Top 50 | Grote stappen in ontzorgen accountant
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
AV-Top 50 | Nieuwe hbo-opleiding biedt antwoord op tekort aan accountants
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
AV-Top 50 | AI in de accountancy: efficiëntie met menselijke controle
De spagaat van de Wwft: vertrouwen of verantwoordelijkheid?
Waarom softwarekeuzes accountantskantoren sturen. En niet andersom
Hoe Vermetten en Bizzcontrol de transitie naar advies waarmaken
Automatisering van het KYC-proces is nodig: zo kan het
Minder handwerk, meer grip: de impact van AI op Wwft-dossiers
Koppel Zenvoices nu met Microsoft Dynamics 365 Business Central
Wanneer ontstaat een vast contract? Zo werkt de ketenregeling in de praktijk 
Een Nederlandse ondernemer met een Amerikaans paspoort? Let dan goed op
Hoe je advieswerk écht van de grond krijgt 
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
“Soms verrassen studenten ons echt” HAN zet stappen met vernieuwde curricula Finance
De nieuwe generatie ziet je niet – tijd om dat te veranderen
DAC7-rapportageplicht: wie handmatig rapporteert, komt nu al tijd tekort
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Fusie & Wwft-compliance: Zo automatiseer je het proces | zkr. 
AI rukt op in finance, maar wie bewaakt de onderbouwing?
Secundaire arbeidsvoorwaarden in de accountancy: wat is standaard en wat is extra?
Administratiekantoren in trek bij investeerders
Digitale trends in de accountancy in 2026 (en waarom urenregistratie steeds belangrijker wordt)
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Verander administratie in advieskracht
Integratie PKIsigning en Nextens versnelt veilig aangifteproces
Is jouw IT-landschap nog wel toekomstbestendig?
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
AV-Top 50 | Veiligheid data topprioriteit
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
Efficiënte datamigratie voor accountantskantoren
“Handmatig bonnetjes invoeren voelt straks net zo achterhaald als faxen”
AV-Top 50 | De evolutie van AI: de AI als partner
Manifest Documents First: de slimste stap die je nog niet hebt gezet
Technologie combinerenmet businesskennis
AI-ideation als vliegwiel voor ontwikkeling van accountancy software 
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Cora Josephs-Cuijpers
Klanten soepel bedienen met AFAS SB
Meer financiële ruimte? De energiebon als slimme oplossing
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Van een Single Point of Entry naar een Single Point of Truth
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Werkgeverslasten berekenen: vijf vragen beantwoord     
Met de Standaard Bankverklaring via SBR zetten we een grote stap richting efficiënter en betrouwbaarder samenwerken
Een netwerk vol kennisen ervaring
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Hixtival-podcast | AI-geletterdheid: hoe bereid je je organisatie voor op de risico’s van AI?
Bestuurders en accountants opgelet: telkens doorgaan met een verlieslatende onderneming kan leiden tot persoonlijke aansprakelijkheid.
Waarom kennis van arbeidsrecht belangrijk is voor adviseurs

Vacatures

Gevorderd medewerker accountancy (samenstel)
PIA Group
Assistent Accountant – 24-40 uur
Bos Advies
Accountant (RA)
HLG Accountants & Adviseurs
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Teamleider Accountancy – Bleiswijk
aaff
Vacature senior adviseur corporate finance
Adcorporate
Accountant Adviseur Gouda
Lansigt accountants en belastingadviseurs
Finance & Business Development Analyst
PIA Group
Gevorderd Assistent Accountant
Hendriksen
Gevorderd assistent accountant Audit
BonsenReuling
Assistent Accountant Audit – Groningen
Bentacera
Accountant (AA)
HLG Accountsnts & Adviseurs
Controleleider audit
Kaap Hoorn
(Junior) Accountant AA Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Controleleider audit
KRC van Elderen
Zelfstandig Assistent Accountant – Enschede
Hendriksen
Junior Manager Audit – Drachten
Bentacera
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Controleleider (Audit) Gouda
WEA Gouda
Gevorderd Assistent Accountant 24-40 uur
Bos advies
Controleleider Gouda
Lansigt accountants en belastingadviseurs
Accountant – Helmond
aaff
Senior Cliënt Adviseur
WEA Deltaland
Manager Audit
Vallei Accountants
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Gevorderd Assistent Accountant Gouda
Lansigt accountants en belastingadviseurs
Ervaren Assistent Accountant- Gouda
WEA
Senior Assistent Accountant Audit
Bentacera
Senior Assistant Accountant
HLG Accountants & Adviseurs
Assistent accountant mkb
aaff
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Accounting & Controlling Medewerker
PIA Group
Vacature Assistent accountant Duiven
Westerveld en Vossers
Assistent accountant mkb – Zwolle
aaff
Assistent-accountant (senior)
KRC van Elderen
Teamleider Accountancy – Hoorn
aaff
Audit assistent
HLG Accountants & Adviseurs
Assistent Accountant – Samenstelpraktijk (32–40 uur)
PIA Group
Beginnend Assistent Accountant
BonsenReuling
Assistent-accountant controlepraktijk
KRC van Elderen
Assistent accountant mkb – Dordrecht
aaff
Accountant  – Eindhoven
aaff
(Junior) Accountant AA Gouda
Lansigt accountants en belastingadviseurs
Relatiebeheerder – Barendrecht
Lansigt accountants en belastingadviseurs
Teamleider Accountancy 
aaff
Adviseur mkb / Accountant
KRC van Elderen
Assistent accountant bij RA12 Registeraccountants
RA12
Assistent accountant samenstelpraktijk
Scab
Junior audit manager
RA12
Zelfstandig Assistent Accountant – Zuidwolde
Hendriksen
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Start als gevorderd Assistent accountant bij RA12 Registeraccountants!
RA12
Assistent-accountant (senior)
KRC van Elderen
Controleleider – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Abonneer nieuwsbrief AV

Meest gelezen

  • Schroothandel draait in korte tijd miljoenen in goud; accountant zag frauderisico’s over het hoofd 30.9k weergaven

  • Aannemers: fiscus legt bouwers forse naheffingen op voor zzp’ers 8.9k weergaven

  • ‘Hoge declaraties’ en weigeren verklaring zetten autodealer met ‘rug tegen muur’ 8.5k weergaven

  • NOAB: Box 3-wetgeving veroorzaakt grote problemen in adviespraktijk 5k weergaven

  • Inkomstenbelasting 2025: tips voor ondernemers met een eenmanszaak of vof 4.4k weergaven

Vraag en aanbod

Ter overname gezocht: administratiekantoren in heel Nederland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Samenwerking aangeboden voor wettelijke controles
Samenwerking gezocht/aangeboden door audit-onlykantoor
Administratiekantoor ter overname gezocht
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Ter overname aangeboden: Accountantskantoor regio Den Haag
Mbi-kandidaat gezocht voor accountantskantoor uit Twente

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen