Een Frans ziekenhuis heeft van de Franse privacytoezichthouder CNIL een boete van 500.000 euro gekregen wegens een datalek ...
Frans ziekenhuis krijgt boete van 500.000 euro voor datalek met patiëntgegevens

10 reacties
+57 stemmen, +38 reacties (12u)7 uur geleden
+62 stemmen, +31 reacties (12u)6 uur geleden
+59 stemmen, +25 reacties (12u)6 uur geleden
+1 stemmen, +52 reacties (12u)1 dag geledenVerhitte discussies
Staatssecretaris Erkens geschokt door beelden...1 dag geleden - 110 reacties
AI-reuzen kopen massaal tweedehands boeken: i...1 dag geleden - 139 reacties
- Woningcorporaties: we kunnen 20.000 nieuwe hu...
1 dag geleden - 93 reacties
Sality-botnet dat sinds 2003 bestond door pol...1 dag geleden - 70 reacties
Wereld schiet over 1,5 graad; klimaatrisico’s...1 dag geleden - 111 reacties
Laatste reacties
- Frans ziekenhuis krijgt boete van 5...
500.000 euro is geen symbolisch bedrag, maar bij 725.000 bet...
2 minuten geleden door brussels_bull
- Benzine bereikt nieuwe recordprijs...
Bijna 2,70 per liter en dan doen alsof drie euro een verre g...
2 minuten geleden door gerrit_veansen
- Benzine bereikt nieuwe recordprijs...
Die derde decimaal is vooral pompdecor... bij 60 liter is he...
2 minuten geleden door energie_els
- Fout in WhatsApp geeft anderen toeg...
Het risico zit hier vooral in die paar seconden fysieke toeg...
6 minuten geleden door doc_fatima
- Rechter: OM moet namen geven van ps...
Anoniem beschuldigen kan echt niet zomaar. Maar transparanti...
6 minuten geleden door henkie_v
- Frans ziekenhuis krijgt boete van 5...
Wat mij opvalt: bij medische gegevens gaat het niet alleen o...
6 minuten geleden door truus_k
- Gaat de stekker eruit bij Ongehoord...
Tja, de politiek wil weer bepalen welke omroep wel of niet m...
6 minuten geleden door henkie_v
- Onderzoekers waarschuwen: Veel chem...
“Veilig” betekent hier niet dat je na één duik meteen omvalt...
10 minuten geleden door quantum_sansen

Een half miljoen boete voelt misschien stevig, maar patiëntgegevens zijn geen handelswaar. Ziekenhuizen moeten hun beveiliging gewoon op orde hebben. Datalekken raken echte mensen.
725.000 mensen en dan blijkt één gestolen account toegang te geven tot het hele patiëntendossier, dat is geen ingewikkelde hackerskwestie maar gewoon slecht beheer. Een boete van een half miljoen is voor zo’n instelling misschien pijnlijk, maar zonder persoonlijke schadevergoeding hebben de slachtoffers er weinig aan; de verantwoordelijke bestuurders zouden ook eens moeten uitleggen waarom vpn, MFA en fatsoenlijke logging blijkbaar te duur waren.
“Een half miljoen gedeeld door 725.000 slachtoffers” is vooral een rekensom voor de borrel. De boete is geen schadevergoeding, maar als een ziekenhuis zonder MFA, toegangsbeperkingen én detectie werkt, was dit geen ongelukje maar jarenlang kosten besparen op beveiliging.
Die boete is geen potje waar 725.000 mensen hun schade uit kunnen halen, maar een tik op de vingers van de organisatie. Zonder MFA en met iedereen bij alle dossiers kunnen, heb je niet alleen pech gehad maar je voordeur wagenwijd opengezet; dáár zit de echte fout.
Een boete uit de algemene ziekenhuispot raakt uiteindelijk vooral personeel en patiënten — de bestuurders die jarenlang op beveiliging bezuinigden voelen er waarschijnlijk weinig van. Leg de verantwoordelijkheid dus ook bij leveranciers en bestuurders persoonlijk, én geef slachtoffers automatische compensatie; anders blijft privacy een risico dat netjes over de samenleving wordt uitgesmeerd.
Een boete is geen schadevergoeding, maar slachtoffers naar de rechter sturen is ook geen serieuze oplossing als ze eerst moeten bewijzen welke concrete schade een gestolen medisch dossier heeft veroorzaakt. Het echte probleem is dat privacy in de zorg pas aandacht krijgt ná een incident; MFA, beperkte toegangsrechten en logging zijn geen luxeprojecten maar basisbeheer. En wie dat jarenlang laat liggen, moet niet verbaasd zijn dat “de ziekenhuispot” uiteindelijk de rekening betaalt.
een half miljoen klinkt fors maar voor een ziekenhuis is dat gewoon een dure itfactuur bro pas als bestuurders persoonlijk uitleggen waarom basisbeveiliging ontbrak gaat de prioriteitenlijst echt bewegen lol
Die ziekenhuispot is ook gewoon publiek geld hè... uiteindelijk betalen patiënten en belastingbetalers voor jarenlang laks beheer. En met een boete alleen verandert er niks als niemand persoonlijk hoeft uit te leggen waarom die basisbeveiliging ontbrak.
Wat mij opvalt: bij medische gegevens gaat het niet alleen om identiteitsfraude of een paar vervelende spambrieven. In zo’n dossier kunnen diagnoses, verslavingsproblemen, vruchtbaarheidsbehandelingen of psychische klachten staan die iemand jaren later nog kunnen achtervolgen. Daarom zou de CNIL naast de boete ook openbaar moeten maken welke concrete verbeteringen en controles het ziekenhuis nu verplicht moet uitvoeren; anders blijft het vooral een bedrag in een jaarverslag.
500.000 euro is geen symbolisch bedrag, maar bij 725.000 betrokkenen ook geen sanctie die een groot ziekenhuis meteen omver trekt. Het echte probleem zit bij de handhaving erna: verplichte MFA, logging, periodieke pentests en aantoonbare beperking van toegangsrechten, met nieuwe controles binnen maanden en niet pas na een volgend incident. En die vertrouwenspersonen niet informeren is gewoon een tweede fout bovenop het datalek.