Identiteitsfraude voorkomen: zo beschermt u uw gegevens en BSN
Identiteitsfraude begint vaker bij de papierbak dan bij een hack. Een weggegooid bankafschrift, een kopie van uw paspoort of een oude telefoon kan al genoeg zijn om op uw naam een lening af te sluiten of een rekening te openen. Identiteitsfraude voorkomen draait daarom voor een groot deel om het zorgvuldig vernietigen van alles wat uw identiteit prijsgeeft. Dat geldt voor particulieren net zo goed als voor bedrijven.
Wilt u snel inschatten hoe kwetsbaar u bent? Loop deze vragen eens langs.
- Gooit u post met uw naam en adres ongescheurd bij het oud papier?
- Liggen er kopieen van uw paspoort of rijbewijs in een la of in uw mailbox?
- Bewaart u oude telefoons en laptops zonder ze te wissen?
- Staat uw BSN op papieren die u zomaar weggooit?
- Weet u welke bedrijven nog kopieen van uw klantgegevens hebben?
Twijfelt u bij een van deze punten, dan leest u hieronder hoe identiteitsfraude werkt en hoe u zich er met goede vernietiging tegen wapent.
Wat is identiteitsfraude?
Bij identiteitsfraude gebruikt iemand uw persoonsgegevens om zich voor u uit te geven. Met uw naam, adres, geboortedatum en BSN kan een fraudeur een telefoonabonnement nemen, een lening aanvragen, online bestellingen plaatsen of zelfs een uitkering claimen. De rekening en de gevolgen komen vervolgens bij u terecht. Het herstellen van uw goede naam kost vaak maanden en veel moeite. Voorkomen is daarom veel makkelijker dan genezen. De eerste stap is begrijpen dat fraudeurs uw gegevens zelden uit de lucht plukken. Ze halen die uit documenten en apparaten die u zelf hebt weggegooid of slordig hebt bewaard.
Identiteitsfraude begint bij weggegooide documenten
De meeste mensen denken bij fraude aan hackers en phishingmails. In de praktijk is de papierbak een minstens zo gemakkelijke bron. Een afgedankte ordner, een doos oude administratie bij het grof vuil of een stapel post bij het oud papier vormen een schat aan gegevens. Wie even bladert, vindt namen, rekeningnummers, polisnummers en soms een compleet BSN. Dat heet ook wel afvalduiken. Het kost een fraudeur niets en het levert vaak meer op dan een ingewikkelde digitale aanval. Juist daarom is het zo belangrijk dat documenten met persoonsgegevens niet herkenbaar in de afvalstroom belanden, maar onleesbaar worden vernietigd.
Waar fraudeurs naar op zoek zijn
Het helpt om te weten welke gegevens waardevol zijn. Dit zijn de stukjes informatie waar fraudeurs op jagen:
- Naam, adres en geboortedatum, de basis om zich voor u uit te geven.
- Het BSN, de sleutel tot overheid, belasting en zorg.
- Kopieen van paspoort, ID-kaart of rijbewijs, goud waard voor het openen van rekeningen.
- Bankrekeningnummers en pasgegevens, vaak compleet op afschriften.
- Inlognamen, wachtwoorden en klantnummers van webwinkels en diensten.
- Loonstroken, jaaropgaven en verzekeringspapieren met financiele details.
Hoe meer van deze puzzelstukjes iemand bij elkaar kan harken, hoe geloofwaardiger de fraude. Eén afschrift is vervelend. Een compleet dossier is gevaarlijk.
Uw BSN beschermen
Het Burgerservicenummer verdient bijzondere aandacht. Het is geen gewoon gegeven, maar een wettelijk identificatienummer dat toegang geeft tot belasting, toeslagen en zorg. Geef uw BSN alleen waar het wettelijk verplicht is, zoals bij uw werkgever of de overheid. Een webshop, verhuurder of sportclub heeft het niet nodig. Maak uw BSN onleesbaar op kopieen die u toch moet afgeven en gooi oude papieren met een BSN nooit zomaar weg. Hoe u omgaat met BSN-vermeldingen in oude stukken leest u in BSN-nummers in oude administratie. Voor documenten met een BSN geldt het hoogste vernietigingsniveau dat redelijk haalbaar is.
Post en bankafschriften
Gewone post is een onderschatte risicobron. Bankafschriften, acceptgiro's, verzekeringsbrieven en aanslagen van de Belastingdienst staan vol met gegevens die een fraudeur kan gebruiken. Ook reclame met een vooraf ingevulde naam en klantnummer is bruikbaar. De vuistregel is simpel. Alles met uw naam erop dat u weggooit, scheurt of versnippert u eerst. Voor losse poststukken thuis volstaat een kleine versnipperaar vaak. Bouwt u een grotere stapel op, bijvoorbeeld bij het opruimen van een la of een archief, dan is het veiliger om die als vertrouwelijke stroom te laten ophalen en vernietigen in plaats van zakkenvol bij het oud papier te zetten.
Kopieen van paspoort en identiteitsbewijs
Een kopie van een paspoort of identiteitskaart is voor een fraudeur bijzonder waardevol, omdat veel organisaties zo'n kopie accepteren als bewijs van identiteit. Toch slingeren er overal kopieen rond, van een oude huurovereenkomst tot een bijlage in uw mailbox. Bewaar zo min mogelijk kopieen en maak op de exemplaren die u wel afgeeft het BSN en de pasfoto onleesbaar. Oude kopieen op papier vernietigt u op een hoog niveau. Hoe u dit precies aanpakt leest u in paspoort- en ID-kopie veilig vernietigen. Vergeet daarbij de digitale kopieen niet, want die zijn vaak makkelijker te vergeten dan papier.
Bankpassen en creditcards
Verlopen bankpassen en creditcards lijken onschuldig, maar het pasnummer, de vervaldatum en soms de magneetstrip of chip bevatten bruikbare gegevens. Knip een oude pas nooit gewoon doormidden en gooi hem niet in één stuk weg. De chip en het nummer moeten onbruikbaar worden gemaakt. Voor wie veel passen tegelijk afdankt, bijvoorbeeld een bedrijf met oude tankpassen of toegangspassen, is gecontroleerde vernietiging de veiligste route. Lees hoe u dit goed doet in bankpas en creditcard veilig vernietigen. Datzelfde geldt voor cadeaukaarten en ledenpassen met een gekoppeld account.
Oude telefoons, laptops en datadragers
Persoonsgegevens staan allang niet meer alleen op papier. Een oude telefoon bevat foto's, contacten, mail en ingelogde apps. Een afgedankte laptop of harde schijf kan jaren aan documenten en wachtwoorden bevatten. Simpelweg verwijderen of een fabrieksreset is vaak niet genoeg, omdat gegevens met de juiste software soms terug te halen zijn. Wis apparaten daarom grondig of laat de datadragers fysiek vernietigen. Verkoopt u een apparaat door, controleer dan eerst of echt alles weg is. Voor harde schijven, usb-sticks en telefoons die u niet meer gebruikt is fysieke vernietiging met een certificaat de zekerste optie. Meer hierover leest u in datavernietiging.
Let op digitale kopieen
Naast apparaten leeft uw informatie ook in de cloud en in mailboxen. Een gescande kopie van uw paspoort in een verzonden mail, een back-up van oude documenten of een gedeelde map met persoonsgegevens vormen een stil archief dat u makkelijk vergeet. Ruim die digitale kopieen net zo bewust op als papier. Verwijder bijlagen met gevoelige gegevens uit uw mail, leeg de prullenbak en controleer cloudmappen. Voor bedrijven hoort bij dat opschonen ook het wissen van back-ups. Een document dat u op papier netjes vernietigt maar digitaal laat staan, blijft een open deur voor fraude.
Niet weggooien maar versnipperen
De kern van preventie is eenvoudig. Documenten met persoonsgegevens horen niet in de prullenbak of de papierbak, maar in de versnipperaar. Een heel vel papier of een document dat in grote stukken is gescheurd, is met wat geduld weer leesbaar te maken. Pas wanneer papier in kleine snippers uiteenvalt, wordt het praktisch onbruikbaar voor een fraudeur. Het verschil tussen weggooien en vernietigen is precies het verschil tussen een open en een gesloten deur. Wat als vertrouwelijk telt en hoe u dat apart houdt leest u in vertrouwelijk papierafval scheiden.
Het juiste DIN-niveau
Niet elk document vraagt om dezelfde fijnheid. De norm DIN 66399 beschrijft hoe klein de snippers moeten zijn. Voor gewone documenten met persoonsgegevens is P-4 een goede standaard. Voor BSN, medische gegevens en kopieen van identiteitsbewijzen kiest u P-5.
| Niveau | Snippergrootte | Geschikt voor |
|---|---|---|
| P-2 | Stroken | Algemeen drukwerk zonder gegevens |
| P-4 | Kleine snippers | Post en documenten met persoonsgegevens |
| P-5 | Zeer kleine snippers | BSN, ID-kopieen en bijzondere gegevens |
Een eenvoudige strookjessnipperaar valt vaak op P-1 of P-2. Voor het beschermen van uw identiteit is dat te grof. Kies thuis een cross-cut apparaat en laat grotere stromen op P-4 of P-5 vernietigen.
Wat bedrijven moeten doen
Voor bedrijven is identiteitsfraude niet alleen een eigen risico, maar ook een verantwoordelijkheid naar klanten en personeel. Wie klantgegevens, personeelsdossiers of kopieen van identiteitsbewijzen beheert, beheert daarmee ook het fraude-risico van anderen. De AVG verplicht u persoonsgegevens te beschermen zolang u ze heeft en ze te vernietigen zodra de bewaartermijn voorbij is. Een vergeten doos oude loonstroken of klantdossiers is dus niet alleen een opruimklusje, maar een echte kwetsbaarheid. Vernietig oude administratie gestructureerd op het juiste niveau en leg vast dat het is gebeurd. Zo beschermt u uw klanten en uw eigen aansprakelijkheid in één beweging.
Verwerkers en derde partijen
Veel bedrijven delen gegevens met andere partijen, van een salarisadministrateur tot een ICT-leverancier. Die partijen heten verwerkers en moeten net zo zorgvuldig met de gegevens omgaan als u zelf. Spreek vast wat er met gegevens gebeurt aan het einde van de samenwerking. Worden ze teruggegeven of aantoonbaar vernietigd? Een gegeven dat blijft rondzwerven bij een oude leverancier is een risico waar u verantwoordelijk voor blijft. Vraag daarom om bewijs van vernietiging wanneer een contract eindigt of wanneer een leverancier oude back-ups opruimt. Zo voorkomt u dat uw klantgegevens ergens onbeheerd blijven liggen.
Identiteitsfraude en het datalek
Komen persoonsgegevens toch in verkeerde handen, dan spreken we van een datalek. Een open doos met klantdossiers die zoekraakt of een niet gewiste laptop die wordt verkocht, kan een meldplichtig datalek zijn. Een ernstig datalek meldt u binnen 72 uur bij de Autoriteit Persoonsgegevens. Het stappenplan daarvoor staat in datalek melden in 72 uur. Kunt u laten zien dat gevoelige documenten al aantoonbaar waren vernietigd, dan is er simpelweg minder dat kan lekken. Goede vernietiging is daarmee niet alleen fraudepreventie, maar ook de beste verzekering tegen een vervelende meldplicht.
De rol van vertrouwelijke vernietiging en het certificaat
Professionele vernietiging voegt twee dingen toe die u thuis lastig regelt. Ten eerste een gesloten keten, waarbij het materiaal verzegeld wordt opgehaald en pas bij vernietiging weer wordt geopend. Er is dan geen moment waarop een dossier op straat staat te wachten. Ten tweede een certificaat van vernietiging met datum en niveau, dat bewijst dat de gegevens onleesbaar zijn gemaakt. Voor een bedrijf is dat bewijs onmisbaar bij een controle of een datalek. Voor een particulier geeft het vooral rust bij een grote opruiming. Papier en datadragers gaan in dezelfde ophaal mee, elk vernietigd op het passende niveau.
Preventiechecklist
Wilt u het concreet maken? Werk deze checklist af en u dekt de belangrijkste risico's af:
- Versnipper alle post met uw naam, adres of klantnummer voor u die weggooit.
- Geef uw BSN alleen waar het wettelijk moet en maak het onleesbaar op kopieen.
- Bewaar geen onnodige kopieen van paspoort, ID of rijbewijs.
- Wis of vernietig oude apparaten, telefoons, laptops, harde schijven en usb-sticks.
- Ruim digitale kopieen op in mail, cloud en back-ups.
- Vernietig op P-4 of P-5, niet op grove stroken.
- Vraag bij grote stromen een certificaat als bewijs van vernietiging.
Wat te doen bij een vermoeden van fraude
Vermoedt u dat iemand uw identiteit misbruikt, wacht dan niet af. Doe aangifte bij de politie en meld de fraude bij het Centraal Meldpunt Identiteitsfraude. Neem contact op met uw bank wanneer er financiele gegevens in het spel zijn en houd uw rekeningen en post extra in de gaten. Bewaar alle bewijsstukken en correspondentie, want die hebt u nodig om uw naam te zuiveren. Hoe eerder u erbij bent, hoe beperkter de schade meestal blijft. En kijk meteen kritisch naar uw eigen documentstroom, zodat u de bron van het lek dichtzet en herhaling voorkomt.
Gevoelige documenten of oude apparaten veilig laten vernietigen?
Geef door wat u heeft en u krijgt een vaste prijs. Wij halen het verzegeld op, vernietigen papier en datadragers op het juiste DIN-niveau en u ontvangt een certificaat als bewijs. Geen voorrijkosten binnen 20 km van Amsterdam.
Vraag een offerte aanVeelgestelde vragen
Hoe voorkom ik identiteitsfraude?
Beperk welke gegevens u prijsgeeft, bewaar zo min mogelijk en vernietig documenten met persoonsgegevens op DIN P-4 of P-5 in plaats van ze bij het oud papier te gooien. Wis of vernietig ook oude telefoons, laptops en usb-sticks.
Waar zoeken fraudeurs naar?
Naar naam, adres, geboortedatum, BSN, kopieen van identiteitsbewijzen, bankgegevens en inloggegevens. Die staan vaak op weggegooide post, oude administratie en niet gewiste apparaten.
Moet ik mijn BSN beschermen?
Ja. Het BSN is een sleutel tot uw identiteit. Deel het alleen waar het wettelijk moet, maak het onleesbaar op kopieen en vernietig oude documenten met BSN op minimaal P-5.
Helpt versnipperen echt tegen fraude?
Ja. Onleesbaar versnipperen op het juiste DIN-niveau maakt gegevens onbruikbaar voor fraudeurs. Een open papierbak biedt die zekerheid niet.
Conclusie
Identiteitsfraude voorkomen is geen kwestie van geluk, maar van gewoonte. Het begint bij het besef dat uw oude documenten en apparaten waardevol zijn voor een fraudeur. Geef minder gegevens prijs, bewaar minder en vernietig de rest op het juiste niveau in plaats van het weg te gooien. Bescherm uw BSN, let op kopieen van uw identiteitsbewijs en vergeet uw oude telefoons en harde schijven niet. Voor bedrijven hoort daar de verantwoordelijkheid bij om klant- en personeelsgegevens aantoonbaar te vernietigen. Met een gesloten keten en een certificaat sluit u de laatste deur die een fraudeur nog open had.
Lees ook de bredere uitleg over vertrouwelijke documenten vernietigen en de verwante artikelen versnipperen versus verbranden, GDPR versus AVG en vertrouwelijk papierafval scheiden.
Wilt u uw identiteit beschermen met goede vernietiging? Vraag een offerte aan via desnipperaar.nl. Wij vernietigen papier en datadragers op het juiste niveau en u ontvangt een certificaat als bewijs.
Handige overzichten: 8 documenten die u thuis moet versnipperen.