image

Kamervragen over privacy patiëntdata bij gebruik Chinese medische apparatuur

dinsdag 1 september 2026, 12:45 door Redactie, 13 reacties

In de Tweede Kamer zijn vragen aan minister Sterk van Langdurige Zorg gesteld over de privacy van patiëntgegevens bij het gebruik van Chinese medische apparatuur. Onlangs meldde het FD dat Chinese fabrikanten van medische apparatuur voet aan de grond krijgen in Europa. Ook in Nederland zou dergelijke apparatuur worden gebruikt. De berichtgeving is aanleiding voor VVD-Kamerleden Wendel en Rajkowski om de minister om opheldering te vragen.

"Op welke wijze is gewaarborgd dat medische gegevens van Nederlanders niet in handen komen van niet- Europese bedrijven of organisaties", willen de twee Kamerleden weten. "Deelt u de zorgen omtrent spionage, misbruik en privacy bij het gebruik van medische technologie van Chinese aanbieders? Zo nee, waarom niet?" De minister moet ook aangeven over welke bevoegdheden ze beschikt om te voorkomen dat medische informatie in Chinese handen komt.

"Klopt het dat het St. Antonius Ziekenhuis gebruikmaakt van patiëntmonitoren van een Chinees bedrijf? Zo ja, wat vindt u hiervan, hoe wordt bescherming van patiëntgegevens gewaarborgd? Zijn er (Europese) alternatieven?", willen Wendel en Rajkowski verder weten. Minister Sterk heeft drie weken om op de Kamervragen te reageren.

Reacties (13)
Gisteren, 13:07 door Anoniem
Wat zijn dit nu weer voor vreemde aantijgingen? kom eerst maar met bewijs dat er data de land uitgaat en waarom is een Chinees bedrijf een probleem maar privacy negerend USA niet? je moet je eerder afvragen naar welke Amerikaanse bedrijven Patient data lekt. dat is een veel problematischer en realistischer vraag dan China.
Gisteren, 13:26 door Anoniem
Er is inmiddels een concreet en officieel gedocumenteerd geval dat heel dicht komt bij waar men bang voor is. Het gaat om de Chinese fabrikant Contec Medical Systems en de CMS8000-patiëntmonitor.
Het bekendste geval: Contec CMS8000

In januari 2025 waarschuwde de Amerikaanse FDA samen met CISA voor een ernstige kwetsbaarheid in deze patiëntmonitor. De FDA stelde vast dat:

1. de software een verborgen backdoor bevatte;
2. de monitor bij verbinding met internet automatisch patiëntgegevens begon te verzamelen;
3. daarbij onder meer persoonlijk identificeerbare informatie en beschermde medische informatie kon worden verzameld;
4. die gegevens vervolgens buiten de zorgomgeving werden geëxfiltreerd;
5. een aanvaller de apparatuur bovendien op afstand kon beïnvloeden.

De fabrikant, Contec Medical Systems Co., Ltd., is gevestigd in Qinhuangdao, China. De FDA heeft het apparaat vervolgens teruggeroepen vanwege negen cybersecuritykwetsbaarheden.

Dus de zorgen hiervover zijn geen spookverhalen.
Gisteren, 13:26 door Bitje-scheef
Op zich niets mis mee, als het maar geen "home calling" doet.
Gisteren, 13:27 door Anoniem
Kamervragen over privacy patiëntdata bij gebruik europese medische apparatuur
wat is het verschil?
Gisteren, 13:47 door Anoniem
Door Bitje-scheef: Op zich niets mis mee, als het maar geen "home calling" doet.
Waarom zou zo een apparaat überhaupt een verbinding richting het internet moeten hebben? Alleen die systemen toegang tot het internet geven die het werkelijk nodig hebben. Remote support? Gebruik maar een step-stone oplossing. De data van het apparaat dient naar de patientendatabase te gaan, meer is niet nodig.
Gisteren, 14:19 door Anoniem
Die Chinees is helemaal niet interessant. Het EUSSR-EPD (EHDS) is een veel groter probleem. Maar daar slaapt iedereen doorheen.

Daarnaast: die meuk hoort helemaal niet aan internet te hangen. Dan is er geen probleem.
Gisteren, 14:48 door Reinder
Door Anoniem: Wat zijn dit nu weer voor vreemde aantijgingen? kom eerst maar met bewijs dat er data de land uitgaat en waarom is een Chinees bedrijf een probleem maar privacy negerend USA niet? je moet je eerder afvragen naar welke Amerikaanse bedrijven Patient data lekt. dat is een veel problematischer en realistischer vraag dan China.

Omdat het niet alleen gaat om privacy, maar om strategische belangen. Ondanks de versobering in de relatie met de VS, die waarschijnlijk ook weer zal verbeteren na de volgende presidentsverkiezingen, blijft de VS een bondgenoot. Weliswaar is er mogelijk een privacy risico bij gebruik van Amerikaanse apparatuur, maar het gevaar blijft dan beperkt tot misbruik of onrechtmatig gebruik van die data. Specifiek bij China speelt er meer.

Ten eerste is het bij Chinese apparatuur zo dat wel al weten dat er daadwerkelijk backdoors in de apparatuur zit, neem bijvoorbeeld dit geval van routers met backdoors in de firmware: https://www.tomshardware.com/tech-industry/cyber-security/security-researchers-find-surveillance-implants-in-chinese-made-routers-sold-worldwide-three-different-backdoor-like-implants-hidden-in-firmware. Het gevaar is in het geval van China dus niet een mogelijk of denkbeeldig gevaar, maar concreet en aangetoond.
Ten tweede is er het strategisch aspect. De kans dat we in de nabije toekomst in gewapend conflict komen met de VS is niet zo groot (ondanks de debiele ideeen van zekere bewoners van het Witte Huis over de soevereiniteit van bepaalde eilanden in de Atlantische Oceaan (sorry, ik bedoel de Amerikaanse Oceaan)). De kans dat we in een gewapend conflict met China terecht komen is vele malen concreter en waarschijnlijker; Xi heeft zijn leger de opdracht gegeven om in 2027 klaar te zijn om Taiwan eventueel met geweld te "herenigen" met China. Een militaire confrontatie daar zal welhaast onvermijdelijk een aanval op Amerikaanse en Japanse bases in dat gebied inhouden, en bij een aanval op de VS kan en zal de VS haar Navo-bondgenoten om ondersteuning vragen. De verwachting van militair analisten is dat China cyberaanvallen zal gebruiken om bij ons in Europa infrastructuur, financiele systemen, logistiek e.d. te ontwrichten en verstoren om ofwel Europa zo onder druk te zetten zich afzijdig te houden, danwel om onze capaciteit tot reageren te verminderen en dit kostbaarder te maken. In dit kader is ook onze afhankelijkheid van bijvoorbeeld medicijnen gemaakt in China een grote zorg.

Je kan dus niet alleen en uitsluitend kijken naar gevaar voor datalekken of verlies van privacy, bij Chinese apparatuur speelt er meer de potentiele impact ervan is veel groter dan bij een datalek naar de VS of onwetting gebruik van medische data om bijvoorbeeld AI te trainen.
Gisteren, 14:57 door _R0N_
Wat een onzin weer.
Gaan ze straks Chinese spullen inruilen voor "betrouwbare" spullen uit de VS of Israel zeker.

Door Reinder:
Ten eerste is het bij Chinese apparatuur zo dat wel al weten dat er daadwerkelijk backdoors in de apparatuur zit,

Als het niet aan het internet hangt doet een backdoor ook niets. Als we nou eens stoppen overal maar een netwerkkabel in te steken.
Gisteren, 14:59 door Anoniem
Volgens mij mag alle medische apparatuur wel eens kritisch bekeken worden. Met vaak oude (embedded) OS'jes en verplichte connectiviteit naar internet of in ieder geval de leverancier zit er voldoende risico aan. Maar ja, wie gaat het ziekenhuis vertellen dat ze die MRI scanner die ze net voor miljoenen gekocht hebben niet kunnen gebruiken?
(Data) beveiliging hoort structureel onderdeel te zijn van hoe dat soort apparatuur ontwikkeld wordt en wat mij betreft zou dat onafhankelijk getoetst moeten worden voordat het überhaupt op de markt mag komen. Ontwikkeling van dit soort apparatuur duurt vaak jaren, dan kan wat extra tijd voor dit soort waarborgen er ook wel bij.
Gisteren, 15:34 door Anoniem
Beetje hypocriet. China is de fabriek voor al onze spullen maar we vertrouwen de Chinezen niet? Je gaat voor goedkoop, loop dan niet te zeiken.
Gisteren, 15:35 door Anoniem
Door _R0N_: Wat een onzin weer.
Gaan ze straks Chinese spullen inruilen voor "betrouwbare" spullen uit de VS of Israel zeker.

Door Reinder:
Ten eerste is het bij Chinese apparatuur zo dat wel al weten dat er daadwerkelijk backdoors in de apparatuur zit,

Als het niet aan het internet hangt doet een backdoor ook niets. Als we nou eens stoppen overal maar een netwerkkabel in te steken.

1. De netwerken zo dichttimmeren dat apparatuur niet ongevraagd en ongewenst naar buiten kan communcieren.
2. Apparatuur bij aanschaf daar al op voor selecteren

Gewoon geen IoT in ziekenhuizen toestaan. Hoe graag medische NooBs en fabrikanten dat ook zouden willen.
Ongeacht of de apparatuur of programmatuur nu van europese, amerikaanse, israelische, aziatische of afrikaanse komaf is.
Gisteren, 15:36 door EersteEnigeEchte M.J. - EEEMJ - Bijgewerkt: Gisteren, 15:40
Door Reinder:
Door Anoniem: Wat zijn dit nu weer voor vreemde aantijgingen? kom eerst maar met bewijs dat er data de land uitgaat en waarom is een Chinees bedrijf een probleem maar privacy negerend USA niet? je moet je eerder afvragen naar welke Amerikaanse bedrijven Patient data lekt. dat is een veel problematischer en realistischer vraag dan China.

Omdat het niet alleen gaat om privacy, maar om strategische belangen. Ondanks de versobering in de relatie met de VS, die waarschijnlijk ook weer zal verbeteren na de volgende presidentsverkiezingen, blijft de VS een bondgenoot. Weliswaar is er mogelijk een privacy risico bij gebruik van Amerikaanse apparatuur, maar het gevaar blijft dan beperkt tot misbruik of onrechtmatig gebruik van die data. Specifiek bij China speelt er meer.

Ten eerste is het bij Chinese apparatuur zo dat wel al weten dat er daadwerkelijk backdoors in de apparatuur zit, neem bijvoorbeeld dit geval van routers met backdoors in de firmware: https://www.tomshardware.com/tech-industry/cyber-security/security-researchers-find-surveillance-implants-in-chinese-made-routers-sold-worldwide-three-different-backdoor-like-implants-hidden-in-firmware. Het gevaar is in het geval van China dus niet een mogelijk of denkbeeldig gevaar, maar concreet en aangetoond.
De enige reden dat we dat bij Amerikaanse apparatuur nog niet "weten", is omdat er enorme financiële en politieke belangen zijn om het in dat geval niet te willen weten.

Ten tweede is er het strategisch aspect. De kans dat we in de nabije toekomst in gewapend conflict komen met de VS is niet zo groot (ondanks de debiele ideeen van zekere bewoners van het Witte Huis over de soevereiniteit van bepaalde eilanden in de Atlantische Oceaan (sorry, ik bedoel de Amerikaanse Oceaan)). De kans dat we in een gewapend conflict met China terecht komen is vele malen concreter en waarschijnlijker; Xi heeft zijn leger de opdracht gegeven om in 2027 klaar te zijn om Taiwan eventueel met geweld te "herenigen" met China. Een militaire confrontatie daar zal welhaast onvermijdelijk een aanval op Amerikaanse en Japanse bases in dat gebied inhouden, en bij een aanval op de VS kan en zal de VS haar Navo-bondgenoten om ondersteuning vragen.
Je hebt het dan over de Derde Wereldoorlog, want dat is wat er zou losbarsten als China Amerikaanse bases aanvalt. Tot nu toe heeft het Chinese bewind richting buitenland veel meer zelfbeheersing getoond dan het Amerikaanse bewind. Het kat- en muisspel van China in de zee ten zuiden van China (grenzend aan Vietnam, Filippijnen, Borneo) is brutaal en in strijd met internationaal recht, maar tot nog toe wel gedoseerd. Als je dat vergelijkt met het geblunder van de VS in het Midden-Oosten of de expeditie naar Venezuela begin dit jaar, dan is de VS veel impulsiever en onbeheerster. Jouw idee dat China op een suïcidale manier all-out zou gaan met een aanval op Amerikaanse en Japanse bases, is angstzaaierij. Ook als het van "militaire analisten" afkomstig zou zijn. Militaire analisten hebben banden met militaire entiteiten (legers, industrieën) die vaak belang hebben bij zulke angstzaaierij.

Natuurlijk is het nodig om waakzaam te zijn en medische apparatuur niet afhankelijk te maken van potentiële geopolitieke tegenstanders. Maar vanuit het perspectief van patiënten is Amerikaanse roof van hun medische gegevens zeker even riskant als Chinese roof van hun gegevens, bijvoorbeeld omdat de meeste Europese patiënten harder geraakt kunnen worden door Amerikaanse maatregelen (denk alleen al aan ICE, inreisverboden, credit cards, of betalingsverkeer dat bijv. door de VS werd afgekapt voor bepaalde leden van het ICC in Den Haag), dan door Chinese maatregelen.

De verwachting van militair analisten is dat China cyberaanvallen zal gebruiken om bij ons in Europa infrastructuur, financiele systemen, logistiek e.d. te ontwrichten en verstoren om ofwel Europa zo onder druk te zetten zich afzijdig te houden, danwel om onze capaciteit tot reageren te verminderen en dit kostbaarder te maken. In dit kader is ook onze afhankelijkheid van bijvoorbeeld medicijnen gemaakt in China een grote zorg.
Reken maar dat ook de VS bereid zijn om Europese infrastructuur, financiële systemen, logistiek e.d. te ontwrichten als de Amerikaanse regering dat in het Amerikaanse belang acht. In het geval van een conflict Amerika-China zal de druk van Amerika op Europa om, ondanks Chinese druk, toch mee te doen aan de kant van Amerika, overweldigend groot zijn. Als Europa in zo'n krachtenveld ook maar enigszins onafhankelijk zou willen blijven, dan is onafhankelijkheid van Amerikaanse apparatuur minstens even belangrijk als onafhankelijkheid van Chinese apparatuur.

Je kan dus niet alleen en uitsluitend kijken naar gevaar voor datalekken of verlies van privacy, bij Chinese apparatuur speelt er meer de potentiele impact ervan is veel groter dan bij een datalek naar de VS of onwetting gebruik van medische data om bijvoorbeeld AI te trainen.
Nee. De impact van datalekken naar, en interventie vanuit Amerika is voor Europa vele malen groter dan in het geval van China, juist(!) omdat Europese infrastructuur, financiële systemen, logistiek e.d. op dit moment zo diep verweven zijn met die van de Verenigde Staten.

Het is alsof jij een muis (de Europese patiënt) of een bever (Europa) aanraadt om vooral op te passen voor het stampen van een olifant die op honderd meter afstand staat (China), terwijl je over een olifant die vlak naast die muis of die bever staat (de VS), zegt: "Da's een veel minder groot gevaar."

Denk even aan hoe StarLink is ingezet in het machtsspel tussen de VS en Europa. Of aan het opblazen van Nordstream (waar al van te voren door de VS op werd gezinspeeld, en waarvan Zelensky heeft ontkend dat de Oekraïense regering daar enige rol in heeft gespeeld).

Daar komt bij: prima als jij er geopolitieke aspecten bij wilt betrekken die losstaan van de privacy van patiënten, maar de twee VVD-kamerleden hebben het over medische informatie van patiënten. De medische privacy van patiënten moet niet misbruikt worden als schijnargument als(!) het in feite over heel andere, geopolitieke belangen gaat.

Als je ziet hoe de VVD in de afgelopen vijftien jaar op alle mogelijke manieren heeft aangestuurd op de afbraak van de privacy van Nederlanders, dan is het niet om aan te zien hoe schaamteloos twee VVD'ers nu het woord "privacy" als argument in de mond durven te nemen. Hun hypocrisie kent weinig of geen grenzen.

M.J.
Gisteren, 15:58 door Anoniem
Door _R0N_: Als het niet aan het internet hangt doet een backdoor ook niets.

ESET: 'Malware die air-gapped systemen infecteert jarenlang ingezet in Europa' met besmette usb-sticks
woensdag 9 oktober 2024, 12:12 door Redactie

https://www.security.nl/posting/861382/Malware+die+air-gapped+systemen+infecteert+ingezet+in+Europa

Offline, veilig...? Even op Security.NL zoeken met de term 'air gapped' (zonder koppelteken) levert 41 resultaten op.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.