Het recente datalek bij het Belgische ziekenfonds Helan is het gevolg van een te vroeg in productie genomen update van het eigen klantenbeheersysteem. Een menselijke fout is de eigenlijke oorzaak, zo heeft Tweakers nu achterhaald.
Klanten van het Belgische ziekenfonds Helan hebben recent persoonsgegevens van andere klanten te zien gekregen. Door een verwisseling van deze gegevens zijn digitale en fysieke post verkeerd bezorgd. Daarnaast werden betalingen van klanten getroffen. Sommigen kregen een terugbetaling die niet voor hen bedoeld was, terwijl anderen juist moesten wachten op een terugbetaling waar ze recht op hadden.
"Het technische incident werd veroorzaakt door een softwarebug in ons interne klantenbeheersysteem", vertelt een woordvoerder van Helan aan Tweakers. Die geeft aan dat dit systeem is ontwikkeld door de eigen IT-afdeling, die het systeem ook beheert. Het 'is geen cloudtoepassing of externe software'. Dit staat in tegenstelling tot de situatie bij de Nederlandse zorgverzekeraar CZ, die eind augustus een datalek had. Daar lag de oorzaak bij een externe IT-dienstverlener.
Bij Helan heeft een toegepaste update op het eigen klantenbeheersysteem een bug veroorzaakt. Daardoor zijn gegevens en betalingen van klanten gekoppeld aan de verkeerde personen. "De bug werd geïntroduceerd door een update die door een menselijke fout te vroeg in productie is gebracht", antwoordt de woordvoerder op vragen van Tweakers.
"We hebben de update intussen teruggedraaid en nemen bijkomende maatregelen om te vermijden dat dergelijke fouten zich in de toekomst opnieuw voordoen." De woordvoerder gaat niet in op vragen over welke maatregelen zijn genomen om het voortijdig installeren van updates − en de daaruit voortkomende gegevensfouten − te voorkomen.
Na het terugdraaien van de foute update hebben 'onze IT-collega's de gegevens maximaal gecorrigeerd', laat de woordvoerder weten. Klanten van Helan zijn bij de melding van dit datalek direct geïnformeerd over het feit dat het incident is opgelost. Het is nog altijd niet bekend hoeveel Helan-klanten zijn getroffen.