Nederlands lab mag na hack weer bevolkingsonderzoek doen, achterstand tot 2028

Het Nederlandse laboratorium Clinical Diagnostics mag weer bevolkingsonderzoek doen naar baarmoederhalskanker. Vorig jaar werd het lab getroffen door een cyberaanval, waarbij gegevens van honderdduizenden vrouwen werden buitgemaakt. De beveiliging zou inmiddels zijn aangescherpt.

Uitstrijkje bron: Rabizo / Getty Images
Bron: Rabizo/Getty Images

In een brief aan de Tweede Kamer laat minister van Volksgezondheid Sofie Hermans weten dat de samenwerking met Clinical Diagnostics weer van start gaat, zo merkt de NOS op. Dat gebeurt nadat verschillende onafhankelijke instanties de cyberbeveiliging bij het lab hebben onderzocht. Die bleek na de cyberaanval en het datalek in augustus 2025 namelijk niet op orde te zijn.

Er is al langer een wens om Clinical Diagnostics weer medisch onderzoek te laten doen. Sinds oktober 2025 is het aantal uitnodigingen voor het bevolkingsonderzoek naar baarmoederhalskanker gehalveerd. Er zijn namelijk slechts enkele labs in Nederland die dit kunnen. Clinical Diagnostics is daarvan het grootste.

Omdat het lab zo lang stil lag, is er ook een grote achterstand van onderzoeken ontstaan. Naar schatting kan het tot 2028 duren voordat deze achterstand is ingelopen. Vanaf oktober stijgt het aantal uitnodigingen voor onderzoek naar baarmoederhalskanker weer tot het oorspronkelijke niveau.

Beveiliging niet op orde

Uit onderzoek bleek dat de informatiebeveiliging van het lab niet op orde was. Ook het 'kwaliteitsmanagement' zou tekortkomen. Inmiddels heeft Bevolkingsonderzoek Nederland meerdere audits uitgevoerd en geconcludeerd dat het lab aan de beveiligingseisen voldoet. Ook is er een certificaat voor de competentie van een medisch laboratorium verlengd, het zogenoemde ISO 15189-certificaat.

Tekortkomingen in de hele beveiligingsketen

Na het grootschalige datalek van medische gegevens van vrouwen deed het onafhankelijke consultancybureau PwC onderzoek naar Clinical Diagnostics. Staatssecretaris voor Jeugd, Preventie en Sport Judith Tielen zei naar aanleiding van dat onderzoek 'geschrokken' te zijn. "Uit het onderzoeksrapport van PwC volgt dat op de punten van de operationele processen, ict-systemen, datastromen en onderliggende ict-infrastructuren tekortkomingen bestaan."

Door Yannick Spinner

Redacteur

19-09-2026 • 07:57

14

Reacties (14)

Sorteer op:

Weergave:

"het onafhankelijke consultancybureau PwC"

Laat me niet lachen.

PwC (PricewaterhouseCoopers) is betrokken geweest bij verschillende grote fraudeschandalen en compliance-kwesties, waaronder examenfraude en internationale dossiers.
Net zoals Deloitte, KPMG, en EY. Wat wil je daarmee zeggen, dat we maar helemaal niet meer moeten auditen?
Ligt eraan aan wie we dat uitbesteden, zie leuke uitleg.

Neem het met een korreltje zout, maar er zit wat in.

Waarom wordt je consultant?!

YouTube: Zó worden jongeren verleid om consultant te worden | VPRO Tegenlicht
Je kunt een hoop vinden van PWC, ik ben er zelf ook geen fan van. Maar er staat "onafhankelijk", oftewel niet betrokken bij het lab.
Elke zakelijke vorm van onafhankelijkheid is een bedrog. Zij worden immerd betaald door de klant, waardoor er per definitie geen vorm van onafhankelijkheid is.
Ik vind het verontrustend om te lezen dat er tot 2028 een achterstand is op het gebied van uitgevoerde onderzoeken.

We hebben dat bevolkingsonderzoek niet voor niks: elke vroegtijdige diagnose van kanker redt letterlijk levens. Die achterstand heeft vrijwel zeker tot gevolg dat méér mensen zullen komen overlijden aan de gevolgen van baarmoederhalskanker.

Dat is niet het gevolg van de hack (er had ook brand uit kunnen breken bijvoorbeeld), maar een gevolg van een gebrek aan schaalbaarheid en weerbaarheid. Hoe is het mogelijk dat we in Nederland zo weinig beschikbare capaciteit hebben dat we een incident bij één lab niet kunnen opvangen?
Dat is het gevolg van een zeer sterke bevolkingsgroei gekoppeld aan een afbraak van het sociale fundament waarop we als land zo welvarend zijn geworden. We zijn overgeleverd aan de ‘markt’ op tal van kritieke onderdelen, zie zorg, zie OV, zie energie, etc.

De vraag is wie daar beter van wordt.
Verwacht je dan dat al de opgesomde zaken in handen zijn van de staat?
Dat is het gevolg van een zeer sterke bevolkingsgroei gekoppeld
Dit speelt hier niet. We vergrijzen, en dit BVO richt zich niet op oudere vrouwen. De groep die binnen het BVO valt krimpt juist. Ook omdat we nu grootschalig vaccineren tegen HPV zou dit bevolkingsonderzoek op termijn steeds minder nodig moeten zijn.
Ik vind het verontrustend om te lezen dat er tot 2028 een achterstand is op het gebied van uitgevoerde onderzoeken.
Dat betreft labs in Nederland. Hoe zit het met de rest van de EU? Als de kwaliteit van onderzoeksresultaten en databeveiliging daar goed is, en ze hebben capaciteit, kunnen we de achterstand dan niet daar inhalen?
Dat is niet het gevolg van de hack (er had ook brand uit kunnen breken bijvoorbeeld), maar een gevolg van een gebrek aan schaalbaarheid en weerbaarheid. Hoe is het mogelijk dat we in Nederland zo weinig beschikbare capaciteit hebben dat we een incident bij één lab niet kunnen opvangen?
Die schaalbaarheid is de afgelopen 20 jaar gestaag afgebouwd.

Cervix cytologie is een onderzoeksvorm die ook gewoon klinisch overal wordt toegepast (als een vrouw klachten heeft), dus vrijwel elk lab kan dit. Het verschil zit in het enorme volume van het BVO versus de reguliere klinische toepassing. Zo'n 20 jaar geleden deed elk lab dit volumewerk van het BVO ook. Dit is vervolgens gecentraliseerd naar 5 labs en later zelfs naar 3. De rest van de labs hebben die productielijnen dan ook afgebouwd, en dan is tijdelijk opschalen niet echt een optie meer.
Ik begrijp niet waarom mensen je een 0 en -1 geven, want je antwoord klopt. Als het zorgsysteem systematisch meer geld kreeg, was er ook meer geld beschikbaar voor zaken als continuïteit en crisis management. Dat is security 101.
Staatssecretaris voor Jeugd, Preventie en Sport Judith Tielen zei naar aanleiding van dat onderzoek 'geschrokken' te zijn.
Loop bij de gemiddelde organisatie (overheid of niet) naar binnen, en als je echt kijkt zal je schrikken over de stand van zaken. Een groot deel hiervan wordt veroorzaakt tot ouderwets gedachtegoed dat nog steeds door veel advies bureaus verkocht wordt, en vervolgens budgetten die te beperkt zijn. (En ondertussen worden er verschillende AI tooling en agents met open armen verwelkomt in een organisatie waar de beveiliging niet eens op orde voor "klassiek" gebruik.)

Om te kunnen reageren moet je ingelogd zijn