Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ziekenhuis St. Amandus meldt datalek met gegevens van 43.000 sollicitanten

Illustratie bij dit bericht.

Ziekenhuis St. Amandus heeft een datalek gemeld waarbij gegevens van ongeveer 43.000 sollicitanten toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Wat er precies gebeurde

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
16 reacties
Bitwise  maandag 5 december 2022, 13:08   +0
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
zfs_zeger  maandag 5 december 2022, 14:57   +10
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Erik van Straten expert  maandag 5 december 2022, 16:39   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Eline H.  maandag 5 december 2022, 16:56   +6
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
johanw  maandag 5 december 2022, 17:28   +8
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
bas66  maandag 5 december 2022, 18:28   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
postfixer  maandag 5 december 2022, 20:04   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Maarten R.  6 augustus 2022, 06:23   +0
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Erik van Straten expert  6 augustus 2022, 07:03   +0
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
wendy31  6 augustus 2022, 12:44   +1
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
saltywillem  6 augustus 2022, 15:01   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
ping_timeout  6 augustus 2022, 15:34   +13
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  6 augustus 2022, 18:43   +1
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
kwibus  7 augustus 2022, 00:12   +3
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
portscan  7 augustus 2022, 03:33   +0
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
tcpdumpert  7 augustus 2022, 07:40   +5
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Reageren kan na registratie.
Inloggen
Meer nieuws