image

Politie houdt tiener aan voor diefstal van medische data digitaal zorgplatform

dinsdag 25 oktober 2022, 10:28 door Redactie, 3 reacties
Laatst bijgewerkt: 25-10-2022, 14:55

De politie heeft een 19-jarige man uit Krimpen aan den IJssel aangehouden voor het inbreken op het digitale zorgplatform Caren, dat door softwareleverancier Nedap is ontwikkeld. Daarbij zijn volgens de politie tienduizenden documenten buitgemaakt die medische of persoonsgegevens kunnen bevatten.

Caren is een digitale gezondheidsomgeving waarmee mensen hun eigen (mantel-) zorgproces kunnen inrichten en kunnen verbinden met de professionele zorg. Vorige week maandag werd Nedap ingelicht over een kwetsbaarheid, die twee uur na de melding werd verholpen. Verder onderzoek wees uit dat er misbruik van het lek was gemaakt. Na aangifte van het bedrijf is de politie een onderzoek gestart naar de inbraak en mogelijk verspreiding van buitgemaakte gegevens.

Daarbij is ook de woning van de verdachte doorzocht en zijn meerdere gegevensdragers in beslag genomen. De politie stelt dat het onderzoek naar de buitgemaakte data geruime tijd in beslag nemen. Of de gegevens verder zijn verspreid of doorverkocht is op dit moment niet met zekerheid te zeggen.

Update

Volgens Nedap maakte de tiener misbruik van een kwetsbaarheid, waarbij er bestanden zijn gedownload die via Carenzorgt.nl door zorgorganisaties zijn aangeboden. De documenten werden gedownload via een gebruikersaccount van Caren. Er zijn vooralsnog geen aanwijzingen dat de documenten verspreid zijn. Om wat voor beveiligingslek het precies gaat is niet bekendgemaakt. Het beveiligingslek werd vorige week maandag gemeld en werd ongeveer twee uur later verholpen.

Reacties (3)
25-10-2022, 14:28 door Anoniem
De vraag hier is of er is ingebroken, of zijn de gegevens gelekt door de leverancier door dit openbaar op het internet te publiceren en te reageren op een http verzoek.
26-10-2022, 05:48 door Anoniem
Feit is natuurlijk dat dit alleen maar kan door het digi-gedram van de overheid.
Software lek of niet.
27-10-2022, 09:24 door Anoniem
Door Anoniem: Feit is natuurlijk dat dit alleen maar kan door het digi-gedram van de overheid.
Software lek of niet.

Nee hier heeft de overheid geen sturing in.
Een organisatie bepaalt zelf hoe ze e.e.a opzetten.
En dus ook hoe ze de beveiliging(niet) op orde hebben.

Bovendien heb je als individuele gebruiker ook nog de keus (en de plicht om te onderzoeken of je iets veilig kunt/wilt gebruiken)
Maar ja de meeeste mensen hijgen al als iets gebruiksgemak heeft.
Burgers willen toch ook mondig zijn en allles zelf weten?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.