Een slecht beveiligde server in een datacenter zou tientallen medische dossiers en honderdduizenden patiëntgegevens hebben bevat van het Groene Hart Ziekenhuis uit Gouda. De gevoelige gegevens zouden teruggaan tot mei 2008.
Dat meldt Nu.nl die werd getipt door een hacker. Het zou gaan om een publiek toegankelijke server bij een hostingprovider. De server wisselde data uit via onversleutelde ftp-verbindingen en was met een zwak wachtwoord beveiligd. Op de server zouden tientallen medische dossiers zijn te vinden van het in Gouda gevestigde Groene Hart Ziekenhuis. In de dossiers waren onder andere behandelplannen, recepten en diagnoses te vinden.
Naast de medische dossiers zouden er van meer dan 493.000 personen gegevens in een patiëntenbestand zijn opgenomen, waaronder burgerservicenummers en naw-gegevens. De data zou sinds mei 2008 op de server staan. Vermoedelijk zijn de documenten op de slecht beveiligde server geplaatst door een bedrijf dat papieren dossiers helpt te digitaliseren. Verder werden door de hacker kant-en-klare installatieversies van kantoorsoftware aangetroffen, wat er op kan duiden dat de server ook ingezet werd voor het inrichten van werkplekken.
Het Groene Hart Ziekenhuis stelt in een reactie dat 'het onacceptabel is dat deze situatie heeft bestaan' en heeft inmiddels de server en de bijbehorende verbindingen vanuit het ziekenhuisnetwerk afgesloten. Het ziekenhuis gaat samen met het Nationaal Cyber Security Center en beveiligingsbedrijf Fox IT de beveiliging verbeteren. Overigens werd hetzelfde ziekenhuis in 2011 al door de Inspectie voor de Volksgezondheid berispt omdat de it-beveiliging onvoldoende zou zijn.
[Reactie gewijzigd door Kurgan op zondag 7 oktober 2012 16:47]
Zou jij in het verband van politie-onderzoek nu DNA willen afstaan?Dit is zo ongeveer de meest privacy-gevoelige informatie die er bestaat en daar moet zéér zorgvuldig mee om worden gegaan.
De zwakste plek in iets als het EPD zal waarschijnlijk toch de computer van de huisarts zijn of zoiets, als iemand daar op weet te komen met kwade bedoelingen en dit zal zeker gebeuren gezien het aantal mensen dat toegang gaat krijgen dan zal er altijd wat fout kunnen gaan ongeacht de beveiliging van het systeem zelf.Nee, het is het EPD wat er nog niet klaar voor is. Zolang de beveiliging nog niet in orde is moet je het niet doen, punt. Dit is zo ongeveer de meest privacy-gevoelige informatie die er bestaat en daar moet zéér zorgvuldig mee om worden gegaan.
Uh, nee - dit soort houtje-touwtje lokale database ellende was nou juist 1 van de dingen waar het EPD een einde aan zou moeten maken. Met het afschieten van het EPD heeft men er juist gekozen om alle databases en IT door elke arts en ziekenhuis afzonderlijk zelf te laten regelen.Dit is precies de reden waarom er zoveel mensen tegen het EPD waren.
[Reactie gewijzigd door Dreamvoid op zondag 7 oktober 2012 17:35]
[Reactie gewijzigd door Rick2910 op zondag 7 oktober 2012 20:38]
Ja, dat is veilig ja. 1 enkel medisch dossier is namelijk voor niemand interessant, of je moet al net een stalker of zieke werkgever o.i.d. hebben die nou net in jouw dossier geinteresseerd is. Deze gegevens zijn alleen interessant als je er heel veel van hebt. Dus het EPD zou een zeer interessant doelwit zijn voor hackers. Veiligheidsinstanties zullen standaard al wel toegang hebben, iets met overheid en vertrouwen.Nee, alle "kleine" ziekenhuisjes, doktoren etc, het allemaal zelf laten regelen/beheren blijkt nu een goeie oplossing te zijn. Of als je van het ene ziekenhuis of arts naar de ander moet en je dossier moet opgestuurd worden via snailmail of je gaat er zelf mee over straat .. Dát is veilig
[Reactie gewijzigd door Rubén89 op zondag 7 oktober 2012 16:40]
Klopt, het gaat snel maar dat is nu al te laat.Dit toont wat mij betreft nog maar eens aan dat de digitalisering veel te snel gaat, organisaties kunnen er klaarblijkelijk vaak niet goed mee omgaan.
[Reactie gewijzigd door Uruk-Hai op zondag 7 oktober 2012 20:38]
[Reactie gewijzigd door Herko_ter_Horst op zondag 7 oktober 2012 17:29]
[Reactie gewijzigd door MrBreaker op zondag 7 oktober 2012 17:54]
Cloud, dus...Het zou gaan om een publiek toegankelijke server bij een hostingprovider. De server wisselde data uit via onversleutelde ftp-verbindingen en was met een zwak wachtwoord beveiligd. Op de server zouden tientallen medische dossiers zijn te vinden van het in Gouda gevestigde Groene Hart Ziekenhuis.
[Reactie gewijzigd door MrBreaker op zondag 7 oktober 2012 17:48]
[Reactie gewijzigd door MrBreaker op zondag 7 oktober 2012 18:35]
[Reactie gewijzigd door wica op zondag 7 oktober 2012 18:03]
Ze mogen je inderdaad niet weigeren voor de basisverzekering maar wanneer ze weet hebben van een aandoening die valt onder een aanvullende verzekering dan kunnen ze het je knap lastig en duur maken om te kunnen toetreden tot de aanvullende verzekering.Een zorgverzekeraar mag je niet weigeren toch? Dat is wettelijk vastgelegd.
Een zorgverzekering mag niet geweigerd worden. Aanvullende verzekeringen is dan echter weer een ander verhaal.Als straks een zorgverzekering geweigerd wordt, omdat de betreffende zorg verzekering, welke met deze data werkt, ondanks het niet mag?
Op dit item kan niet meer gereageerd worden.
Populair: Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Politiek en recht Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True