Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ziekenhuis St. Amandus meldt datalek met gegevens van 12.000 leden

Illustratie bij dit bericht.

Ziekenhuis St. Amandus heeft een datalek gemeld waarbij gegevens van ongeveer 12.000 leden toegankelijk zijn geweest voor onbevoegden.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Achtergrond

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Onderwerpen: datalekprivacy
13 reacties
daan_beheer  donderdag 19 december 2024, 12:19   +13
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Pjotr  donderdag 19 december 2024, 13:44   +10
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
erik8  donderdag 19 december 2024, 14:34   +1
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ricardo  donderdag 19 december 2024, 20:34   +3
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Tim Meijer  20 augustus 2024, 02:19   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Erik van Straten expert  20 augustus 2024, 05:35   +1
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Tim van den Berg  20 augustus 2024, 06:55   +13
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
nadine_ops  20 augustus 2024, 07:06   +5
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
buttonius  20 augustus 2024, 15:58   +1
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
karin42  20 augustus 2024, 21:33   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
daan2k  21 augustus 2024, 01:31   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Anoniem  21 augustus 2024, 02:08   +4
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
roos038  21 augustus 2024, 05:34   +7
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws