Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Waterschap Maasoever meldt datalek met gegevens van 6.700 patienten

Illustratie bij dit bericht.

Waterschap Maasoever heeft een datalek gemeld waarbij gegevens van ongeveer 6.700 patienten toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Wat te doen

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Onderwerpen: datalekprivacy
19 reacties
Rob Postma  vrijdag 19 januari 2024, 15:19   +0
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Anoniem  vrijdag 19 januari 2024, 19:27   +7
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Sven Vermeulen  vrijdag 19 januari 2024, 20:22   +6
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
frank72  vrijdag 19 januari 2024, 21:26   +8
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
karma4  20 augustus 2024, 05:00   +6
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
karma4  20 augustus 2024, 06:20   +3
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
coldstorage  20 augustus 2024, 06:46   +7
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
openssl_fan  20 augustus 2024, 09:56   +7
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
hans1984  20 augustus 2024, 11:59   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
cloud72  20 augustus 2024, 15:35   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
packetloss  20 augustus 2024, 18:02   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
noor42  21 augustus 2024, 01:07   +6
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Bas de Vries  21 augustus 2024, 03:06   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
sandra_  21 augustus 2024, 06:00   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Anoniem  21 augustus 2024, 08:41   +8
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Anoniem  21 augustus 2024, 08:52   +10
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Dirkje  21 augustus 2024, 09:51   +0
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
monique_it  21 augustus 2024, 11:05   +12
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
kernelpanic  21 augustus 2024, 11:58   +7
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Reageren kan na registratie.
Inloggen
Meer nieuws