Skip to main content

Datalek ASZ: half miljoen medische bestanden overschreven

Er was geen opzet bij, maar bij het Albert Schweitzer ziekenhuis zijn van zo n 212.000 patienten een of meer digitale documenten verloren gegaan. Dat gebeurde doordat de betreffende bestanden overschreven werden door nieuwere documenten. Volgens het ASZ zijn door deze fout met name verwijsbrieven, onderzoeksresultaten of aantekeningen van de behandelaar verwijderd. In totaal gingen meer dan een half miljoen documenten verloren.

De digitale medische bestanden dateerden allemaal van voor september 2017. Zij zijn sindsdien ook niet meer gebruikt voor de zorg van de patienten. Toch is het een pijnlijke blunder van het Albert Schweitzer Ziekenhuis. Zorginstellingen moeten medische bestanden verplicht twintig jaar bewaren. Direct na het ontdekken van de fout heeft het ASZ dit gemeld bij de Autoriteit Persoonsgegevens (AP). Dit omdat een dergelijke fout voor de AP gelijk staat aan een datalek.

Datalek door foute instelling

In een verklaring licht het ASZ toe hoe de fout heeft kunnen gebeuren. In 2017 stapte het ziekenhuis over van een papieren patientendossier op een elektronisch patientendossier (EPD). Voor die migratie zijn per patient en per behandeling alle actuele, relevante gegevens overgezet naar de digitale omgeving.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming?
Verder lezen
Terugblik cyberincident
Verder lezen
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking
Verder lezen
Ai dwingt ons om risico’s opnieuw te definiëren
Verder lezen
EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen