Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Zorggroep Vlietzoom meldt datalek met gegevens van 150.000 sollicitanten

Illustratie bij dit bericht.

Zorggroep Vlietzoom heeft een datalek gemeld waarbij gegevens van ongeveer 150.000 sollicitanten toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Gevolgen voor gebruikers

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Onderwerpen: datalekprivacy
13 reacties
esther31  woensdag 21 augustus 2024, 20:46   +10
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Erik van Straten expert  woensdag 21 augustus 2024, 22:19   +14
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
maud_beheer  22 augustus 2024, 02:07   +10
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
firewalletje  22 augustus 2024, 08:56   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
spatieman  22 augustus 2024, 09:30   +7
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
peter_beheer  22 augustus 2024, 18:30   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
imapklant  22 augustus 2024, 20:24   +11
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
monique88  22 augustus 2024, 21:29   +11
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
chmod777  23 augustus 2024, 03:52   +11
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Erik van Straten expert  23 augustus 2024, 07:55   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
bianca2000  23 augustus 2024, 08:29   +6
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
monique72  23 augustus 2024, 11:24   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  23 augustus 2024, 16:48   +10
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Reageren kan na registratie.
Inloggen
Meer nieuws