image

Beveiliging ziekenhuiscomputers totale chaos

vrijdag 14 november 2008, 12:42 door Redactie, 9 reacties

Nederlandse ziekenhuizen nemen het wel heel letterlijk dat iedereen bij zijn of haar patiëntendossier moet kunnen, de beveiliging van ziekenhuiscomputers is dramatisch geregeld waardoor iedereen kan aanschuiven en grasduinen. Na de "fax actie" van RTV West en het onderzoek van het College Bescherming Persoonsgegevens, besloot nu een adjunct directeur bij een ICT bedrijf bij verschillende ziekenhuizen langs te gaan. Met een mitella om z'n arm deed hij zich als een verdwaalde patiënt voor.

Erik Westhovens meldde zich bij de informatiebalie en ging daarna op zoek naar een werkplek, die hij meestal binnen vijftien minuten wist te vinden. Via een met allerlei tools gevulde USB-stick kon hij probleemloos in bestanden en netwerken snuffelen. Bij een ziekenhuis in Limburg wist Westhovens zelfs zijn eigen dossier te vinden. "Het is niet zo best gesteld met de gegevensbeveiliging in onze ziekenhuizen. Alle dossiers staan digitaal op een netwerk en het is relatief gemakkelijk om daar toegang toe te krijgen", zo concludeert hij. Het grootste probleem is dat het personeel de werkplekken onbeheerd achterlaat. "Verder was er geen beveiliging tegen een veel gebruikt lek, wat het mogelijk maakt om admin-wachtwoorden in te zien."

Het gebruik van een USB-stick is trouwens niet eens nodig, SMTP stond bij alle geteste ziekenhuizen open. "Met een kleine SMTP-mailer kun je vanaf een command line snel gegevens de deur uit krijgen. Dat verkleint de risico's al behoorlijk. Als je al gepakt word, heb je in ieder geval niets bij je."

Update: Westhovens is adjunct directeur bij een ICT-bedrijf

Reacties (9)
14-11-2008, 13:07 door Anoniem
In hoeverre is de pers tegenwoordig gevrijwaard van inbraak?
Oke de boodschap is duidelijk maar ik vind niet dat de pers zomaar inbraken mag plegen...
14-11-2008, 13:23 door Bladie
Door AnoniemIn hoeverre is de pers tegenwoordig gevrijwaard van inbraak?
Oke de boodschap is duidelijk maar ik vind niet dat de pers zomaar inbraken mag plegen...
Het is m.i. heel goed als de pers dit doet en aan de kaak stelt. Prima methode om zaken in beweging / verbeterd te krijgen.
14-11-2008, 14:11 door spatieman
dit zal met het EPD NOOOOOOOIT gebeuren..
* pakt zak chips, en gelooft de leugens *
14-11-2008, 14:36 door Anoniem
Door AnoniemIn hoeverre is de pers tegenwoordig gevrijwaard van inbraak?
Oke de boodschap is duidelijk maar ik vind niet dat de pers zomaar inbraken mag plegen...

Don't shoot the messenger!
14-11-2008, 16:54 door [Account Verwijderd]
[Verwijderd]
14-11-2008, 17:48 door SirDice
Door Bladie
Door AnoniemIn hoeverre is de pers tegenwoordig gevrijwaard van inbraak?
Oke de boodschap is duidelijk maar ik vind niet dat de pers zomaar inbraken mag plegen...
Het is m.i. heel goed als de pers dit doet en aan de kaak stelt. Prima methode om zaken in beweging / verbeterd te krijgen.
Ah.. Dus als ik zeg dat ik journalist ben (het is tenslotte een vrij beroep) mag ik de wet overtreden? Ik geloof niet dat het zo werkt...
15-11-2008, 01:21 door Anoniem
Nou op zich niet echt wonderbaarlijk, je kunt immers ook gewoon de archief kamer in lopen en een stapel mappen mee jatten. Dus?
16-11-2008, 12:06 door Anoniem
Meneer Westhovens is geen journalist, maar technology director bij een bedrijf in Almere. Dit is een beveiliginsaudit zonder toestemming vooraf. Hoewel de resultaten belangrijk zijn is het op deze manier uitvoeren van zo'n test samen het publiceren van de resultaten ronduit onprofessioneel en onethisch.

Voor mij is dit bedrijf in de toekomst geen serieuze partner meer; ik zal het zelfs toejuichen als de 'geteste' ziekenhuizen aagifte zouden doen van computervredebreuk en gegevensdiefstal.
25-11-2008, 19:26 door Anoniem
Het is getest dat het Flevoziekenhuis in Almere een van de meest veiligsten ziekenhuis is in heel Nederland.
Daar gebruiken ze namelijk geen computers, vandaar dat zoveel patiënten sterft op operatietafel!
Een verkeerde diagnose is gevolg verkeerde inschatting fout. Suikerpatienten die morfine krijgt slaap
helen dag en kan zich niks meer herinner van dat avond zuiker had ingenomen. De zuster die hem de
volgende dag prikt hem even wat extra insuline in zien kont!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.