image

Colosseum Dental weet niet of aanvallers patiëntgegevens hebben ingezien

woensdag 21 september 2022, 14:21 door Redactie, 1 reacties

De Nederlandse tandartsketen Colosseum Dental Benelux weet niet of de ransomwaregroep, die begin augustus toesloeg en naar verluidt meer dan twee miljoen euro losgeld ontving, gegevens van patiënten heeft ingezien. Vanwege de ransomware-aanval zag Colosseum Dental zich genoodzaakt om honderdtwintig tandartspraktijken in Nederland te sluiten.

Uiteindelijk besloot de tandartsketen om het losgeld te betalen dat de aanvallers vroegen. Een bedrag is niet bekendgemaakt, maar het zou om meer dan twee miljoen euro gaan. De afgelopen weken werd onderzocht of de aanvallers ook toegang tot gegevens van patiënten en medewerkers hebben gekregen, zoals medische data en gegevens uit het personeelsdossier. Dat kan echter niet worden bevestigd of uitgesloten.

"Dit onderzoek leidde echter niet tot voldoende zekerheid over de mate waarin persoonsgegevens als gevolg van dit incident ongeautoriseerd zijn verwerkt", aldus Colosseum Dental in een update over de incident. Aangezien er geen zekerheid is, zegt de tandartsketen dat het nu patiënten en medewerkers uit voorzorg waarschuwt dat hun gegevens mogelijk zijn ingezien en gekopieerd.

Reacties (1)
23-09-2022, 08:46 door majortom - Bijgewerkt: 23-09-2022, 08:48
Colosseum Dental Benelux weet niet of de ransomwaregroep, die begin augustus toesloeg en naar verluidt meer dan twee miljoen euro losgeld ontving, gegevens van patiënten heeft ingezien.
Wederom een partij die SPII gegevens opslaat die niet eens kan zien igv een hack wat de daders hebben kunnen inzien. Blijkbaar onversleuteld opgeslagen? Blijkbaar geen adequate monitoring? Ga er dus maar vanuit dat alle data van alle besmette systemen eerst is geexfiltreerd alvorens het versleuteld is.

Er zijn NEN normen voor de systemen in de zorg. Als dit soort systemen voldoen aan die normen dan is er duidelijk wat mis met die normen. Wat een drama. En dit is niet een incident in de zorg, dit speelt zorgbreed (autorisaties niet op orde (hele ziekenhuizen kunnen bij de data, niet de enkel de behandelend arts (of team van artsen/verpleegkundigen), encryptie niet op orde ((database) administrators die de data nog kunnen inzien), geen (adequate) monitoring, en ga zo maar door). En dit gaat alleen nog maar over de confidentialiteit, ik heb ook mijn grote twijfels of de integriteit van de data wel goed wordt bewaakt.

Dan wordt er nu gepraat over het uitwisselen van deze data. Zorg er nu eerst eens voor dat de data in de systemen waarmee wordt uitgewisseld adequaat is beveiligd. Eerst de systemen op orde dan pas uitwisselen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.