Je bent slachtoffer of je wordt het…
do 24 augustus 2023
Om onderstaande en alle andere premium artikelen te lezen, moet u inloggen of een account aanmaken.
U kunt nog {free_articles_left} premium artikel gratis lezen. Om meer premium artikelen te lezen, moet u inloggen of een account aanmaken.
Als lid van de Raad van Toezicht neem ik kennis van het recente jaarrapport van de Autoriteit Persoonsgegevens (AP) over datalekken. En wat blijkt? Cyberaanvallen met als doel persoonlijke gegevens te bemachtigen, spelen zich voor het grootste deel af in de sector zorg en welzijn! Wanneer heeft u voor het laatst over dit onderwerp als Raad van Toezicht gesproken met de Raad van Bestuur?
Vorig jaar was 23 procent van de aanvallen gericht tegen de sector zorg en welzijn. Zo werden bij cyberaanvallen op drie IT-leveranciers in de zorg de persoonsgegevens van maar liefst 900.000 patiënten geraakt en kwamen medische gegevens op straat te liggen. Van de datalekken vond 41 procent plaats in de zorgsector. Dennis Davrador, coördinator Team Datalekken bij AP geeft aan ‘dat je er maar vanuit moet gaan dat je slachtoffer bent van een lek, of dat je het nog zult worden’.
De zorgsector is een sector waarin veel gevoelige informatie wordt verwerkt en opgeslagen. Het is dus van groot belang dat deze informatie goed beveiligd wordt. Helaas blijkt uit onderzoek dat de zorgsector ook nog steeds slecht beveiligd is tegen cyberaanvallen.
Ernstige gevolgen datalek
Dit is zeer zorgwekkend. De gevolgen van een datalek in de zorgsector kunnen zeer ernstig zijn voor zowel patiënten als zorginstellingen.
Voor patiënten:
Voor zorginstellingen:
Kennis van oorzaken
Het is dan ook belangrijk om kennis te hebben van de meest voorkomende oorzaken van datalekken in de zorg en hoe hiermee om te gaan.
De meest voorkomende datalekken zijn:
Kennis van maatregelen
Om de beveiliging van gevoelige informatie in de zorgsector te verbeteren, is er naast een breed in de organisatie gedragen inzicht in deze oorzaken ook kennis van mogelijke maatregelen essentieel.
Het is belangrijk om als Raad van Toezicht bevestigd te zien dat maatregelen de aandacht hebben, te beginnen bij de top van de organisatie. Het begint bij aandacht voor het op orde hebben en houden van de basis (denk onder meer aan het regelmatig uitvoeren van software-updates), een goede back-up strategie, het gebruik van sterke wachtwoorden en multi-factor authenticatie.
Daarnaast is het van belang dat zorginstellingen:
Kortom, de beveiliging van gevoelige informatie in de zorgsector is van groot belang om op de eerste plaats de privacy en veiligheid van patiënten te waarborgen. Immers: ‘je bent slachtoffer van een datalek of je wordt het.’