Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Schoolbestuur Zuiderlicht meldt datalek met gegevens van 1,1 miljoen patienten

Illustratie bij dit bericht.

Schoolbestuur Zuiderlicht heeft een datalek gemeld waarbij gegevens van ongeveer 1,1 miljoen patienten toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Hoe het werd ontdekt

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
22 reacties
sanne_adm  woensdag 22 mei 2024, 19:22   +12
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
wizzkizz  woensdag 22 mei 2024, 19:28   +13
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
jolanda_zzp  23 augustus 2024, 01:25   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Nietinbeeld  23 augustus 2024, 01:37   +0
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
datahaven  23 augustus 2024, 04:20   +1
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
vera2k  23 augustus 2024, 07:08   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  23 augustus 2024, 08:41   +6
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Anoniem  23 augustus 2024, 09:29   +6
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
TDeK  23 augustus 2024, 10:11   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Erik van Straten expert  23 augustus 2024, 11:48   +0
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
roos_zzp  23 augustus 2024, 14:43   +12
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Erik van Straten expert  23 augustus 2024, 14:59   +4
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  23 augustus 2024, 16:35   +3
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
koen_  23 augustus 2024, 17:30   +7
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
ping_timeout  23 augustus 2024, 17:48   +7
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
julia42  24 augustus 2024, 00:46   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
jeroen_h  24 augustus 2024, 00:58   +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
hexdump  24 augustus 2024, 01:11   +0
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  24 augustus 2024, 01:40   +2
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Pjotr  24 augustus 2024, 05:21   +12
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
dovecotje  24 augustus 2024, 12:11   +0
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  24 augustus 2024, 16:09   +3
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Reageren kan na registratie.
Inloggen
Meer nieuws