Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ziekenhuis St. Amandus meldt datalek met gegevens van 1,1 miljoen leerlingen

Illustratie bij dit bericht.

Ziekenhuis St. Amandus heeft een datalek gemeld waarbij gegevens van ongeveer 1,1 miljoen leerlingen toegankelijk zijn geweest voor onbevoegden.

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

Hoe het werd ontdekt

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Onderwerpen: datalekprivacy
18 reacties
localhost  donderdag 20 november 2025, 13:43   +0
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
snapshotje  donderdag 20 november 2025, 13:57   +13
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
erik81  donderdag 20 november 2025, 15:47   +9
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
julia_adm  donderdag 20 november 2025, 19:14   +1
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
logrotate  donderdag 20 november 2025, 20:46   +12
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
SPer  21 augustus 2025, 02:02   +5
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  21 augustus 2025, 02:26   +1
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bosbeetle moderator  21 augustus 2025, 02:50   +3
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
mtu1500  21 augustus 2025, 06:34   +1
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Anoniem  21 augustus 2025, 06:48   +10
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Bosbeetle moderator  21 augustus 2025, 06:57   +7
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  21 augustus 2025, 08:39   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Tim Smits  21 augustus 2025, 12:07   +4
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
robb  21 augustus 2025, 15:40   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
pgp_pete  21 augustus 2025, 19:46   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
dovecotje  21 augustus 2025, 22:59   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
matrix28  22 augustus 2025, 01:41   +7
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
monique_it  22 augustus 2025, 11:22   +8
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Reageren kan na registratie.
Inloggen
Meer nieuws