image

Tweede Kamer wil technische briefing over dataveiligheid in de zorg

vrijdag 22 augustus 2025, 09:42 door Redactie, 8 reacties

Een meerderheid in de Tweede Kamer wil dat de ministeries van Volksgezondheid en Justitie en Veiligheid een technische briefing over dataveiligheid in de zorg komt. Aanleiding is het datalek bij Clinical Diagnostics, waar persoonlijke en medische gegevens van zeker meer dan een half miljoen mensen werden gestolen. NSC heeft minister Jansen, "gezien de ernst van het datalek en de vele vragen over de veiligheid van zeer persoonlijke gegevens bij andere laboratoria en zorginstellingen", gevraagd om alle Kamervragen over het onderwerp met spoed te behandelen.

NSC-Kamerleden Hertzberger, De Korte en Six Dijkstra willen daarnaast dat er in de eerste week na het zomerreces een technische briefing komt over dataveiligheid in de zorg. Tijdens de aangevraagde briefing zullen ambtenaren van het ministerie van Volksgezondheid en Justitie en Veiligheid de vaste commissie voor Volksgezondheid een update over de laatste stand van zaken geven met betrekking tot dataveiligheid in de zorg. Het verzoek van NSC wordt gesteund door de VVD, GroenLinks-PvdA, D66, BBB, SP, SGP en ChristenUnie.

Bij Clinical Diagnostics werden gegevens van zeker meer dan een half miljoen mensen gestolen. Het medische lab zou de aanvallers losgeld hebben betaald, maar die dreigen nu opnieuw met het openbaar maken van de informatie tenzij er wordt betaald. "Wij zijn bekend met het feit dat de aanvaller wederom dreigt met het lekken van gekopieerde gegevens", liet Clinical Diagnostics in een reactie op het dreigement weten. "Deze nieuwe ontwikkeling heeft uiteraard onze aandacht. Zoals ook al eerder aangegeven, kunnen wij ten aanzien van bepaalde details geen nadere informatie geven."

Tien tips tegen ransomware

Z-CERT, het Computer Emergency Response Team voor de Nederlandse zorg, besloot om eerder gegeven tips voor het voorkomen van ransomware voor de zorgsector openbaar te maken. Normaliter is de informatie alleen beschikbaar voor leden van Z-CERT. De tien tips gaan over het gebruik van phishingbestendige multifactorauthenticatie, het tijdig patchen van op internet aangesloten systemen, het toepassen van netwerksegmentatie en het sluiten van "systeembeheerder achterdeurtjes". Het gaat dan om remote access oplossingen waar systeembeheerders gebruik van maken, zoals RDP en VNC. "Deze mogen alleen benaderbaar zijn via een beveiligde VPN of gateway-oplossing", aldus Z-CERT.

Reacties (8)
Gisteren, 09:52 door Anoniem
Het is veel interessanter om te weten hoe de hack heeft kunnen plaats vinden. Wat is er gebeurd dat deze hackers ongestoord toegang hadden tot zoveel data.
Gisteren, 10:09 door Anoniem
Je persoonlijke gegevens zijn gelekt of gestolen bij een datadiefstal, en dan?
Rejo Zenger: ‘Als je een aanmaning krijgt, laat hem even liggen’

Dat je privégegevens, zoals je adres en naam, zijn gelekt bij de hack van laboratorium Clinical Diagnostics, is erg vervelend, maar de kans is groot dat die gegevens al eens eerder zijn gelekt, zegt Tanya Wijngaarde van de Fraudehelpdesk. "Voor deze hack lagen de gegevens van veel mensen al op straat. Wel komen daar nu medische gegevens bij. Daardoor is de kans groter dat je te maken krijgt met zogeheten social engineering."

https://www.ad.nl/tech/slachtoffer-van-hack-bevolkingsonderzoek-veel-kun-je-niet-doen-maar-dit-wel~afd43447/

Ongeveer twee derde van de Nederlanders ontving in 2023 een nepmailtje of -sms, becijferde het Centraal Bureau voor de Statistiek (CBS) eind vorig jaar. Twee procent daarvan zegt weleens in zo’n bericht te zijn getrapt. Maar in dit geval gaat het waarschijnlijk niet om een simpel sms’je, maar om uitgebreide brieven en mails, zegt Rejo Zenger van Bits of Freedom (BoF). "Criminelen kunnen dit op een slimme manier inzetten."

https://www.parool.nl/nederland/wat-kunnen-criminelen-met-jouw-gestolen-gegevens-na-een-datahack-je-kunt-hier-overtuigend-mee-phishen~bdf6e6a7/

Gids
Zijn jouw gegevens gelekt? Dit kun je doen om phishing te voorkomen
Hoe wapen je je tegen criminelen en het ‘vissen’ naar je inlogcodes?
gepubliceerd 31 maart 2023, bijgewerkt: 18 augustus 2025 [ https://archive.is/L7Rux ]

https://www.nrc.nl/index/slim-leven/zijn-jouw-gegevens-gelekt-dit-kun-je-doen-om-phishing-te-voorkomen-a4903101


Is er een kopie van je identiteitsbewijs gelekt?

Blokkeer je DigiD, meld het bij Centraal Meldpunt Identiteitsfraude (CMI) en doe aangifte bij de politie.

Rijksdienst voor Identiteitsgegevens (RvIG)
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties

https://www.rvig.nl/centraal-meldpunt-identiteitsfraude/melding-doen-bij-het-cmi
Gisteren, 11:49 door Anoniem
Ze moeten daarnaast misschien ook een keer haast gaan maken met die CBW. Dat duurt ook allemaal veels te lang. In plaats daarvan slokken dossiers als migratie naar mijn mening echt veeeeeels te veel tijd en aandacht van parlementariërs waardoor ze niet meer toekomen aan de behandeling van echt belangrijke zaken.
Gisteren, 11:56 door Anoniem
De tien tips gaan over het gebruik van phishingbestendige multifactorauthenticatie, het tijdig patchen van op internet aangesloten systemen, het toepassen van netwerksegmentatie en het sluiten van "systeembeheerder achterdeurtjes".
Toen ik een aantal van deze maatregelen op dit forum publiceerde, werd ik meteen door informatie "specialisten" op dit forum aangevallen en werd beweerd dat deze methoden niet zouden werken.
Gisteren, 12:16 door Anoniem
Door Anoniem: Het is veel interessanter om te weten hoe de hack heeft kunnen plaats vinden. Wat is er gebeurd dat deze hackers ongestoord toegang hadden tot zoveel data.

Misschien ook eens bekijken of al die organisaties al die data echt wel nodig hebben voor hun eigenlijke werk. (Een lab analyseert. het behandelt geen patienten)
Een herstructurering van de hele data-opzet in de zorgsector lijkt op zijn plaats.
Incl het gebruik van BSN + peroonsgegevens al identifier in al deze data. Het is mischien makkelijk maar niet (meer) veilig in deze tijd en samenleving.
Gisteren, 13:31 door Anoniem
Verplicht security investeringen in de zorg, iets van 10% jaar budget met een minimum van xxx euros, nu krijgt alles voorrang behalve security want het geld is op en soms dat er moet worden bezuinigd er bovenop.
Gisteren, 18:12 door Anoniem
Door Anoniem:
De tien tips gaan over het gebruik van phishingbestendige multifactorauthenticatie, het tijdig patchen van op internet aangesloten systemen, het toepassen van netwerksegmentatie en het sluiten van "systeembeheerder achterdeurtjes".
Toen ik een aantal van deze maatregelen op dit forum publiceerde, werd ik meteen door informatie "specialisten" op dit forum aangevallen en werd beweerd dat deze methoden niet zouden werken.
Misschien omdat je oplossingen niet werkbaar zijn/waren?

Maar post ze nog eens?

Maar patchen is een normaal iets, doet als het goed is ieder bedrijf, maar zerodays zijn wat lastig.
Netwerk Segmentatie, klinkt leuk, maar vraagt heel veel resources en geeft ook maar een beperkte veiligheid. Maar is wel een noodzaak om goed over na te denken bij je inrichten/aanpassingen.
Gisteren, 18:34 door Anoniem
Door Anoniem: Ze moeten daarnaast misschien ook een keer haast gaan maken met die CBW. Dat duurt ook allemaal veels te lang. In plaats daarvan slokken dossiers als migratie naar mijn mening echt veeeeeels te veel tijd en aandacht van parlementariërs waardoor ze niet meer toekomen aan de behandeling van echt belangrijke zaken.
Waarom zou de CBW iets uitmaken? Het is niet zo dat er door de CBW ineens bijzondere nieuwe beveiligingsmaatregelen zijn en dat bedrijven ineens moeten gaan beveiligen itt tot hiervoor.

Vraag je eerder af: de tweede kamer wil minder ambtenaren, wel moet er meer werk worden gedaan op het gebied van Cybersecurity (en nog veel meer onderwerpen). Tevens is cybersecurity precies zo'n onderwerp dat de rijksoverheid op het gebied van salaris ook niet wil betalen. Dus wie houden wij, tweede kamer kiezende burgers, nou voor de gek?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.