Website elektronisch patiëntendossier lek
06-11-2008,16:39 doorRedactie
De website waar de overheid de Nederlandse bevolking over het Elektronisch Patiënten Dossier inlicht, was enige tijd lek. Onderzoekers ontdekten dat het mogelijk was om cross-site scripting aanvallen uit te voeren. Via de zoekfunctie konden aanvallers uiteindelijk een script toevoegen dat op de computer van slachtoffers zou worden uitgevoerd.

Volgens Het Ministerie van Volksgezondheid, Welzijn en Sport hoeven mensen zich geen zorgen te maken dat hun medische gegevens risico lopen, aangezien die niet op de site staan. De kwetsbaarheid is inmiddels gedicht, toch zegt SP-kamerlid Arda Gerkens niet van het probleem gecharmeerd te zijn. "Juist bij het EPD mag de overheid geen fouten maken. Je moet laten zien dat het goed zit. Met het begin van deze campagne kun je dat niet stellen", zo laat ze tegenover Webwereld weten. Vanmiddag vindt er een spoeddebat over de afgelopen "marketingactie" van het ministerie plaats.