image

Privacyorganisaties: systemen zorgcommunicatie kwetsbaar voor hackers

dinsdag 19 mei 2026, 13:45 door Redactie, 6 reacties

De systemen die het ministerie van Volksgezondheid uitrolt en een rol spelen in de uitwisseling van patiëntgegevens zijn onverantwoord kwetsbaar voor hackers, zo stellen vijf privacyorganisaties. Die roepen op tot het ontwikkelen van systemen die alleen het gericht delen van medische gegevens mogelijk maken. Daarnaast moet de overheid burgers volledig en eerlijk voorlichten over de risico’s van het breed toegankelijk maken van medische dossiers en moet er een absolute opt-out voor de EHDS komen.

Platform Burgerrechten, Privacy First, Stichting KDVP, Stichting Decozo en Stichting Spidz maken zich zorgen over Mitz en de European Health Data Space (EHDS). volgens de privacyorganisaties bieden deze systemen via één punt toegang tot tien- tot honderdduizenden dossiers, zonder dat de arts die de gegevens bewaart kan controleren wie ze voor welke reden opvraagt. "Dit maakt ze een dankbaar doelwit voor hackers, die slechts één ingang nodig hebben om bij de gegevens van talloze patiënten te kunnen komen. Desondanks gaat de uitrol van deze systemen door."

In Nederland wordt nu het systeem Mitz uitgerold. Dit is een online toestemmingsvoorziening waarmee Nederlanders via DigiD kunnen vastleggen welke zorgverleners hun medische gegevens mogen delen met andere zorgverleners. "Het is in Mitz slechts mogelijk om tien- tot honderdduizenden zorgverleners tegelijk ongericht toegang te geven tot medische dossiers, waarna de dossierhoudend arts geen controle meer heeft over wie de gegevens inziet", aldus de privacyorganisaties. "Ook is het mogelijk om toestemmingen die patiënten al dan niet hebben gegeven, te overrulen door derden."

De EHDS is een ander systeem waar de organisaties zich zorgen over maken. Via dit systeem moeten medische gegevens in alle lidstaten van de Europese Unie toegankelijk worden gemaakt. "Daar wordt iedere Nederlander automatisch in opgenomen. Wil je er buiten blijven, dan moet je zelf in actie komen en bezwaar registreren (opt-out). De EHDS biedt lidstaten geen ruimte om dit op basis van voorafgaande, geïnformeerde toestemming (opt-in) te doen, zoals het medisch beroepsgeheim vereist", waarschuwen de privacyorganisaties. Ze voegen toe dat het systeem in strijd met de AVG en het medisch beroepsgeheim is.

De organisaties willen dat de Tweede Kamer in actie komt en er wordt gekozen voor een kleinschaligere aanpak en systemen die beveiligingsrisico's wegnemen of beperken. Zo moeten er systemen komen die alleen het gericht delen van medische gegevens mogelijk maken. Daarnaast moeten medische gegevens alleen worden uitgewisseld op basis van werkelijke 'informed consent' met een concrete behandelrelatie en moeten burgers een absolute opt-out voor de EHDS krijgen. Als laatste pleiten de organisaties voor volledige en eerlijke voorlichting aan burgers over de risico’s van het breed toegankelijk maken van medische dossiers.

Reacties (6)
Vandaag, 14:46 door Anoniem
Je kan alle toestemmingen intrekken op https://www.mijnmitz.nl/ Doe je dat, vergeet dan niet in het LSP systeem ook alle toestemmingen in te trekken op https://www.volgjezorg.nl/ Zet in beide systemen de meldingen aan zodat je weet wanneer iets verandert of wordt opgevraagd.
Vandaag, 15:19 door Anoniem
Privacyorganisaties: systemen zorgcommunicatie kwetsbaar voor hackers

De titel kan beter zijn: "Privacyorganisaties: systemen zorgcommunicatie kwetsbaar"
En ja dat een kwaadwillende zoals een hacker daar misbruik van maakt is een waarheid als water in de zee.
Vandaag, 16:26 door Anoniem
Door Anoniem: Je kan alle toestemmingen intrekken op https://www.mijnmitz.nl/ Doe je dat, vergeet dan niet in het LSP systeem ook alle toestemmingen in te trekken op https://www.volgjezorg.nl/ Zet in beide systemen de meldingen aan zodat je weet wanneer iets verandert of wordt opgevraagd.
Door Anoniem: Je kan alle toestemmingen intrekken op https://www.mijnmitz.nl/ Doe je dat, vergeet dan niet in het LSP systeem ook alle toestemmingen in te trekken op https://www.volgjezorg.nl/ Zet in beide systemen de meldingen aan zodat je weet wanneer iets verandert of wordt opgevraagd.

"Ook is het mogelijk om toestemmingen die patiënten al dan niet hebben gegeven, te overrulen door derden."

Dus als je keuze 3 (geen enkele zorgaanbieder mag jouw medische gegevens beschikbaar stellen) in Mitz activeert kan deze keuze alsnog overruled worden door derden.

Tsja, dan heeft Mitz geen enkele meerwaarde voor de kritische privacygerichte burger.
Vandaag, 16:28 door Anoniem
Door Anoniem:
Privacyorganisaties: systemen zorgcommunicatie kwetsbaar voor hackers

De titel kan beter zijn: "Privacyorganisaties: systemen zorgcommunicatie kwetsbaar"
En ja dat een kwaadwillende zoals een hacker daar misbruik van maakt is een waarheid als water in de zee.
Inderdaad, als zeewater met een beetje PVC; net zoals hackers zijn er kwaadwillige blackhat hackers en goedwillende whitehat pentesters. (En blackhats die een goed voorbeeld willen stellen via een illegale hack) Maar inderdaad, kwetsbaar is kwetsbaar voor wie en wat dan ook.
Door Anoniem:
Door Anoniem:
Privacyorganisaties: systemen zorgcommunicatie kwetsbaar voor hackers

De titel kan beter zijn: "Privacyorganisaties: systemen zorgcommunicatie kwetsbaar"
En ja dat een kwaadwillende zoals een hacker daar misbruik van maakt is een waarheid als water in de zee.
Inderdaad, als zeewater met een beetje PVC; net zoals hackers zijn er kwaadwillige blackhat hackers en goedwillende whitehat pentesters. (En blackhats die een goed voorbeeld willen stellen via een illegale hack) Maar inderdaad, kwetsbaar is kwetsbaar voor wie en wat dan ook.
Maar ja we hebben straks toch geen privacy meer, want AI bedrijven krijgen vast onbeperkt toegang voor trainingsdata.
Door Anoniem: Je kan alle toestemmingen intrekken op https://www.mijnmitz.nl/ Doe je dat, vergeet dan niet in het LSP systeem ook alle toestemmingen in te trekken op https://www.volgjezorg.nl/ Zet in beide systemen de meldingen aan zodat je weet wanneer iets verandert of wordt opgevraagd.
Dank, staat op de ToDo.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.