Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over opslag van zorgdata bij buitenlandse cloudaanbieders

Kamerleden willen weten hoeveel Nederlandse zorginstellingen gegevens opslaan bij cloudaanbieders die onder buitenlandse wetgeving vallen.

Aanleiding is een rondgang waaruit blijkt dat een aanzienlijk deel van de ziekenhuizen gebruikmaakt van clouddiensten voor onderdelen van de patientenadministratie.

De vragenstellers willen weten welke waarborgen er zijn tegen toegang door buitenlandse autoriteiten en of versleuteling met eigen sleutelbeheer verplicht kan worden.

Het ministerie heeft toegezegd de vragen binnen drie weken te beantwoorden.

Onderwerpen: zorgcloudpolitiek
14 reacties
monique013  dinsdag 18 augustus 2026, 21:46   +6
Sleutelbeheer in eigen hand is de enige echte waarborg. De rest is contractueel comfort.
Erik van Straten expert  dinsdag 18 augustus 2026, 22:27   +9
In de praktijk is dat lastig: veel SaaS werkt gewoon niet als de leverancier niet bij de data kan.
vera_ict  dinsdag 18 augustus 2026, 23:01   +7
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
buttonius  19 augustus 2026, 03:11   +5
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
koen_v2  19 augustus 2026, 03:35   +6
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
koen038  19 augustus 2026, 03:46   +11
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Anoniem  19 augustus 2026, 06:20   +13
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
TDeK  19 augustus 2026, 09:38   +11
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  19 augustus 2026, 11:51   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
MrBiggles  19 augustus 2026, 13:52   +9
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Bram Vermeulen  19 augustus 2026, 19:21   +4
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Beheerder_NL  19 augustus 2026, 22:43   +1
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
kwibus  20 augustus 2026, 05:55   +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
SPer  20 augustus 2026, 06:05   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Reageren kan na registratie.
Inloggen
Meer nieuws