Onbeheerde laptop op treinstation bevat sticker met inloggegevens NS

nsInloggegevens voor een besloten ICT-systeem van de Nederlandse Spoorwegen (NS) stonden op een sticker op een laptop die onbeheerd werd achtergelaten op station Hengelo. Een ICT-expert die de laptop aantrof schreef de codes over en kon hiermee zonder problemen inloggen op het systeem.

De laptop is aangetroffen door de 26-jarige Robin van Ginhoven uit Amsterdam. “Ik moest een kwartier wachten op mijn trein, toen ik tot mijn stomme verbazing ontdekte dat die laptop een sticker had met inlognaam en wachtwoord. Die was voor iedereen die langs liep zichtbaar. Het hokje bleef al die tijd leeg”, aldus Van Ginhoven tegenover De Telegraaf.

Privé gegevens van reizigers

Met behulp van de inlogcodes kreeg de ICT’er toegang tot een besloten NS-hulpsysteem voor het verlenen van assistente aan gehandicapten op stations. “Alle privégegevens van reizigers die geholpen moeten worden bij het in- en uitstappen, bijvoorbeeld omdat ze in een rolstoel zitten, waren daar te lezen, inclusief hun gebreken, hulpmiddelen, adressen, stations en treinritten die ze maken”, legt Van Ginhoven uit.
“Openlijk laten rondslingeren van gevoelige informatie kan echt niet. Maar ook het gemak waarmee iedereen er op zijn eigen pc bij kan, is laakbaar. Het lijkt me een cultuurprobleem bij NS.”

Maatregelen

NS heeft in een reactie laten weten het incident te betreuren. Ook benadrukt de organisatie maatregelen te hebben genomen. Zo is de toegang tot de privégegevens van reizigers geblokkeerd, zijn de stickers op alle stations van laptops verwijderd en is de kwestie gemeld bij de Autoriteit Persoonsgegevens.