image

Ziekenhuis VS afgeperst na gestolen patiëntgegevens

donderdag 18 december 2014, 10:20 door Redactie, 6 reacties

Een Amerikaans ziekenhuis is afgeperst door iemand die patiëntgegevens had bemachtigd en dreigde die openbaar te maken als er niet werd betaald. Het Clay County Hospital in de stad Flora in de staat Illinois ontving op 2 november een e-mail met gegevens van verschillende patiënten. De afzender dreigde om deze data openbaar te maken tenzij het ziekenhuis een "substantieel bedrag" zou betalen.

Het ziekenhuis waarschuwde vervolgens de politie en begon een forensisch onderzoek om de omvang en de bron van het incident te achterhalen. Na anderhalve maand laat het ziekenhuis weten dat de gestolen gegevens uit de namen, adresgegevens, social security nummers en geboortedata bestaan van patiënten die op of voor februari 2012 het ziekenhuis bezochten. Er zouden geen medische gegevens zijn buitgemaakt.

Uit onderzoek van een externe forensisch expert blijkt dat de ziekenhuisservers niet zijn gekraakt. Hoe de gegevens dan wel in handen van de afperser zijn gekomen laat het ziekenhuis niet weten. Wel heeft het Clay County Hospital extra interne beveiligingsmaatregelen aangekondigd, waaronder aanvullende loggingsystemen en auditing-features om de toegang tot gegevens bij te houden en te controleren. Alle personen van wie de gegevens waren gestolen werden op 15 december per post ingelicht.

Reacties (6)
18-12-2014, 10:36 door Anoniem
Onzin, dat kan helamaal niet.
Iedereen weet toch dat patientgegevens 101% veilig zijn. duh.
18-12-2014, 11:18 door _R0N_
Tja ach als het geen medische gegevens zijn is het ineens niet zo erg..

Prutsers..
18-12-2014, 13:01 door Anoniem
Uitstekende timing deze nieuwspost:


Wilna Wind van de patiëntenfederatie NPCF zegt de zorgen van mensen te begrijpen en stelt dat patiënten zelf een keuze moeten maken. Het LSP zou echter een "bijzonder veilig" systeem zijn dat aan alle privacyeisen voldoet. "Qua veiligheid is het veiliger dan je bankrekening, maar de afweging is echt aan mensen zelf."

https://www.security.nl/posting/412099

Voordat we alle systemen d.m.v. een LSP aan elkaar gaan knopen is het misschien handig als we eerst zorgen dat ze individueel ook werkelijk veilig zijn. Nu kan men door bij een zorgverlener in te breken bij de dossiers van massa's Nederlanders komen door het LSP als informatiebrug te gebruiken.

Ja Wilna; alle schakels in de keten van het EDP zijn volkomen veilig!!
18-12-2014, 16:51 door Anoniem
Kruis of Munt, zeg het maar..
18-12-2014, 18:23 door Anoniem
Door Anoniem: Onzin, dat kan helamaal niet.
Iedereen weet toch dat patientgegevens 101% veilig zijn. duh.
Dat geldt alleen voor Nederlandse gegevens
05-01-2015, 17:33 door janjongenelen
Dus als in de VS patientgegevens lekken is ook het LSP onveilig?
Dat dossiers binnen instellingen niet goed beveiligd zijn staat los van een aansluiting op het LSP.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.