Informatie stond op een onbeveiligde computer ... Gegegevens variëren van opnamegegevens tot complete dossiers
Gegevens van 493.000 patiënten en tientallen medische dossiers van het Groene Hart Ziekenhuis zijn jarenlang via internet toegankelijk geweest. Deze informatie stond op een onbeveiligde computer die door hacker ‘Bonnie’ werd ontdekt. De hacker zegt slechts vluchtig te heeft gekeken, maar sluit niet uit dat er nog meer gevoelige informatie op de computer stond. Dat meldt NU.nl.
De gegevens variëren van opnamegegevens tot complete dossiers. De dossiers bevatten bijvoorbeeld briefwisselingen tussen artsen, diverse soorten scans, röntgenfoto’s, recepten, diagnoses, behandelplannen en laboratoriumverslagen. De overige informatie, die van de honderdduizenden patiënten, bestaat uit patiëntennummer, naam, adres, geboortedatum, burgerservicenummer en woonplaats.
NU.nl meldt verder:
Het is niet de eerste keer dat de informatiebeveiliging van het Groene Hart Ziekenhuis ter discussie staat. In 2011 tikte de Inspectie voor de Volksgezondheid het ziekenhuis nog in een brief op de vingers.Na een controle bleken ze een onvoldoende te scoren. NU.nl heeft het lek voor publicatie aangemeld bij het ziekenhuis, het National Cyber Security Center en de Inspectie voor de Volksgezondheid. Bonnie heeft na het aanleveren van het bewijsmateriaal alle gegevens direct gewist.
Hoogleraar privacyrecht Gerrit-Jan Zwene zegt tegen nu.nl dat hij geschrokken is door het gebrek aan beveiliging en meldt dat er naast de Wet Bescherming Persoongegevens ook de medische wetgeving is geschonden:
Dit is wat je ontdekt, maar zal slechts tien, twintig, dertig procent zijn van wat er werkelijk mis is. Het zal het topje van de ijsberg zijn.
Het Groene Hart Ziekenhuis in Gouda heeft inmiddels maatregelen genomen.