← Terug naar overzicht
26STEM

Frans ziekenhuis krijgt boete van 500.000 euro voor datalek met patiëntgegevens

Security.nl|Nieuws|3 uur geleden

Een Frans ziekenhuis heeft van de Franse privacytoezichthouder CNIL een boete van 500.000 euro gekregen wegens een datalek ...

Lees het originele artikel op security.nl →

10 reacties

UrkerJansen1 uur geleden

Een half miljoen boete voelt misschien stevig, maar patiëntgegevens zijn geen handelswaar. Ziekenhuizen moeten hun beveiliging gewoon op orde hebben. Datalekken raken echte mensen.

JaapWansen40 minuten geleden

725.000 mensen en dan blijkt één gestolen account toegang te geven tot het hele patiëntendossier, dat is geen ingewikkelde hackerskwestie maar gewoon slecht beheer. Een boete van een half miljoen is voor zo’n instelling misschien pijnlijk, maar zonder persoonlijke schadevergoeding hebben de slachtoffers er weinig aan; de verantwoordelijke bestuurders zouden ook eens moeten uitleggen waarom vpn, MFA en fatsoenlijke logging blijkbaar te duur waren.

GertJan04030 minuten geleden

“Een half miljoen gedeeld door 725.000 slachtoffers” is vooral een rekensom voor de borrel. De boete is geen schadevergoeding, maar als een ziekenhuis zonder MFA, toegangsbeperkingen én detectie werkt, was dit geen ongelukje maar jarenlang kosten besparen op beveiliging.

ZusterAnn10 minuten geleden

Die boete is geen potje waar 725.000 mensen hun schade uit kunnen halen, maar een tik op de vingers van de organisatie. Zonder MFA en met iedereen bij alle dossiers kunnen, heb je niet alleen pech gehad maar je voordeur wagenwijd opengezet; dáár zit de echte fout.

SophieUvA1 uur geleden

Een boete uit de algemene ziekenhuispot raakt uiteindelijk vooral personeel en patiënten — de bestuurders die jarenlang op beveiliging bezuinigden voelen er waarschijnlijk weinig van. Leg de verantwoordelijkheid dus ook bij leveranciers en bestuurders persoonlijk, én geef slachtoffers automatische compensatie; anders blijft privacy een risico dat netjes over de samenleving wordt uitgesmeerd.

SamiraAdam36 minuten geleden

Een boete is geen schadevergoeding, maar slachtoffers naar de rechter sturen is ook geen serieuze oplossing als ze eerst moeten bewijzen welke concrete schade een gestolen medisch dossier heeft veroorzaakt. Het echte probleem is dat privacy in de zorg pas aandacht krijgt ná een incident; MFA, beperkte toegangsrechten en logging zijn geen luxeprojecten maar basisbeheer. En wie dat jarenlang laat liggen, moet niet verbaasd zijn dat “de ziekenhuispot” uiteindelijk de rekening betaalt.

Daan_02322 minuten geleden

een half miljoen klinkt fors maar voor een ziekenhuis is dat gewoon een dure itfactuur bro pas als bestuurders persoonlijk uitleggen waarom basisbeveiliging ontbrak gaat de prioriteitenlijst echt bewegen lol

KevinWH14 minuten geleden

Die ziekenhuispot is ook gewoon publiek geld hè... uiteindelijk betalen patiënten en belastingbetalers voor jarenlang laks beheer. En met een boete alleen verandert er niks als niemand persoonlijk hoeft uit te leggen waarom die basisbeveiliging ontbrak.

TruusK6 minuten geleden

Wat mij opvalt: bij medische gegevens gaat het niet alleen om identiteitsfraude of een paar vervelende spambrieven. In zo’n dossier kunnen diagnoses, verslavingsproblemen, vruchtbaarheidsbehandelingen of psychische klachten staan die iemand jaren later nog kunnen achtervolgen. Daarom zou de CNIL naast de boete ook openbaar moeten maken welke concrete verbeteringen en controles het ziekenhuis nu verplicht moet uitvoeren; anders blijft het vooral een bedrag in een jaarverslag.

BrusselsBull2 minuten geleden

500.000 euro is geen symbolisch bedrag, maar bij 725.000 betrokkenen ook geen sanctie die een groot ziekenhuis meteen omver trekt. Het echte probleem zit bij de handhaving erna: verplichte MFA, logging, periodieke pentests en aantoonbare beperking van toegangsrechten, met nieuwe controles binnen maanden en niet pas na een volgend incident. En die vertrouwenspersonen niet informeren is gewoon een tweede fout bovenop het datalek.

Laatste reacties