Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zorggroep Vlietzoom meldt datalek met gegevens van 6.700 abonnees

Illustratie bij dit bericht.

Zorggroep Vlietzoom heeft een datalek gemeld waarbij gegevens van ongeveer 6.700 abonnees toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Reactie

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Onderwerpen: datalekprivacy
19 reacties
karin72  vrijdag 5 mei 2023, 15:43   +8
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Anoniem  vrijdag 5 mei 2023, 17:21   +2
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
net99  vrijdag 5 mei 2023, 18:49   +14
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
MathfoX  vrijdag 5 mei 2023, 23:22   +2
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
coldstorage  vrijdag 5 mei 2023, 23:28   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Skygirl  6 augustus 2023, 02:25   +4
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bosbeetle moderator  6 augustus 2023, 08:18   +4
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
johanw  6 augustus 2023, 12:16   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Bitwise  6 augustus 2023, 14:18   +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
sshkeytje  6 augustus 2023, 15:53   +14
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  6 augustus 2023, 16:39   +9
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
cloud59  6 augustus 2023, 17:48   +5
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
passkeypaul  6 augustus 2023, 18:40   +12
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Erik van Straten expert  6 augustus 2023, 19:26   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
kernelpanic  6 augustus 2023, 22:34   +13
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
binary_kamer  7 augustus 2023, 05:30   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Bosbeetle moderator  7 augustus 2023, 07:00   +12
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
wizzkizz  7 augustus 2023, 08:35   +8
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
daan  7 augustus 2023, 12:48   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Reageren kan na registratie.
Inloggen
Meer nieuws