Onbeperkte toegang tot cliëntdossiers bij GGzE door medewerkers

Medewerkers van de GGzE hadden de mogelijkheid om bijna onbeperkt de dossiers van cliënten in te zien, wat in strijd is met de regels. Een specifieke cliënte ontdekte dat 160 medewerkers haar persoonlijke dossier hadden bekeken via het computersysteem ‘User’. Hoewel de huidige raad van bestuur ontkent dat alle 2400 medewerkers toegang hadden tot alle … Lees verder

Amsterdam UMC’s app voor melden grensoverschrijdend gedrag kent beveiligingslek

Een applicatie, genaamd #Zouikwatzeggen?, ontwikkeld door het Amsterdam UMC voor het melden van grensoverschrijdend gedrag in ziekenhuizen, had een beveiligingslek waardoor aanvallers toegang konden krijgen tot gevoelige meldingen en het wachtwoord van de beheerder. De kwetsbaarheid werd ontdekt door een huisarts en beveiligingsonderzoeker. Het lek ontstond door een actieve PHP debug bar, waardoor alle verzoeken … Lees verder

Fouten in dataverzameling door Nederlandse Zorgautoriteit in GGZ-sector

Sinds 1 juli verzamelt de Nederlandse Zorgautoriteit (NZa) persoonlijke gegevens van alle GGZ-patiënten in Nederland via de HONOS+lijsten, vragenlijsten met gevoelige informatie. Deze data, afkomstig van circa 800 duizend patiënten, dient voor de ontwikkeling van een nieuw algoritme ter verbetering van de zorg. Echter, er zijn fouten gemaakt bij het invoeren van deze lijsten. Uit … Lees verder

Datalek bij gemeente Apeldoorn door softwarefout

Bezoekers van de website van de gemeente Apeldoorn hebben tijdelijk persoonlijke gegevens van andere inwoners kunnen inzien. Dit incident is ontstaan door een softwarefout, zoals vermeld door de gemeente. Er is geen specifieke informatie verstrekt over de aanvaller, het exacte aantal getroffen burgers of de financiële schade die hierdoor is ontstaan. (Bron: destentor.nl)

Beveiligingslekken bij gemeente Dongen onthuld door ethische hacker

De gemeente Dongen kampte met ernstige beveiligingsproblemen, zoals onthuld door een ethische hacker en een onderzoek van de Rekenkamer Midden-Brabant. Dit onderzoek, uitgevoerd van februari 2022 tot juli 2023, toonde aan dat zowel intern als extern toegang verkregen kon worden tot gevoelige informatie, waaronder e-mails, wachtwoorden, gedeelde bestanden, chatberichten en medische gegevens. In het gemeentehuis … Lees verder

Gemeente Tilburg betrokken bij beveiligingsonderzoek na onthulling ernstige lekken bij gemeente Dongen

Onlangs werd bekend dat de gemeente Tilburg, via gedeelde IT-systemen met de gemeente Dongen, betrokken is bij een beveiligingsonderzoek dat ernstige tekortkomingen blootlegde. Een ethische hacker en de Rekenkamer Midden-Brabant toonden aan dat onbevoegde toegang mogelijk was tot onder meer e-mails, wachtwoorden, gedeelde bestanden en medische gegevens. Hoewel geen misbruik is vastgesteld, heeft Tilburg samen … Lees verder

Datalek bij KNMP door externe nieuwsbriefdienst

De beroepsvereniging voor apothekers KNMP is getroffen door een datalek waarbij persoonsgegevens van apothekers zijn buitgemaakt. Het betreft voornamelijk e-mailadressen en in enkele gevallen naam, adres en geslacht. Het lek ontstond bij een externe partij die de KNMP inschakelde voor het verzenden van nieuwsbrieven. Hoewel de exacte naam van de betrokken mailingdienst en de specifieke … Lees verder