Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Accountantskantoor Bijl meldt datalek met gegevens van 6.700 patienten

Accountantskantoor Bijl heeft een datalek gemeld waarbij gegevens van ongeveer 6.700 patienten toegankelijk zijn geweest voor onbevoegden.

Het gaat om naam, adres en contactgegevens. Volgens de organisatie zijn er geen aanwijzingen dat de gegevens verder zijn verspreid.

Wat er precies gebeurde

Het lek ontstond doordat een systeem verkeerd was ingesteld. Betrokkenen zijn per brief geinformeerd.

De melding is gedaan bij de toezichthouder. Er loopt een intern onderzoek naar de oorzaak.

Onderwerpen: datalekprivacy
12 reacties
Fwiffo  maandag 30 maart 2026, 18:49   +13
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
TDeK  31 augustus 2026, 07:53   +2
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
chantal23  31 augustus 2026, 09:56   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
bcryptbert  31 augustus 2026, 11:03   +7
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Anoniem  31 augustus 2026, 13:56   +14
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
veraq  31 augustus 2026, 14:44   +12
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
arjan_ict  31 augustus 2026, 14:56   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
bramx  31 augustus 2026, 23:32   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
sem99  32 augustus 2026, 09:00   +0
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
jeroen_h  32 augustus 2026, 11:23   +9
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
koen_  32 augustus 2026, 13:31   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
tmuxer  32 augustus 2026, 13:34   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws