Skip to main content

Datalek bij PwC: gegevens van onbekend aantal zorgorganisaties op straat

Privacygevoelige gegevens van een onbekend aantal huisartsen en andere zorgorganisaties zijn gelekt na een fout van een accountant van PricewaterhouseCoopers, PwC. Elf dagen lang konden onbevoegden de gegevens, waaronder namen, adressen, bankrekening en btw nummers, buitmaken voor PwC de fout opmerkte en het lek dichtte. Nog niet alle slachtoffers zijn hierover geinformeerd.

Begin deze week kreeg een aantal huisartspraktijken, van wie de gegevens in de gelekte database stonden, bericht van PwC over het incident. De gegevens zijn afkomstig van de Vereniging van Zorgaanbieders Voor Zorgcommunicatie (VZVZ). Die organisatie is verantwoordelijk voor het Landelijk Schakelpunt (LSP), dat uitwisseling van medische gegevens tussen zorgorganisaties faciliteert. PwC kreeg de gegevens van aangesloten organisaties versleuteld toegestuurd om de jaarrekening te controleren. Tussen 25 februari en 8 maart zijn die gegevens op de website van PwC toegankelijk geweest voor onbevoegden.

Menselijke fout

De situatie ontstond door een foutieve instelling als gevolg van menselijk handelen, zegt Thomas Galestien, woordvoerder bij PwC. Waar gewerkt wordt, worden fouten gemaakt en helaas is dat hier ook gebeurd. Volgens Galestien heeft PwC direct actie ondernemen toen de situatie aan het licht kwam. We hebben meteen alles dicht gezet, security-maatregelen genomen en de situatie in kaart gebracht.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Zo breng je informatiebeveiligingsbeleid écht tot leven in de organisatie
Bij veel gemeenten voelt informatiebeveiligingsbeleid nog als een verplicht nummer. Zonde! Want een goed informatiebeveiligingsbeleid kan juist richting geven aan de hele organisatie.
Van afspraken naar praktijk: grip op gegevensdeling in samenwerkingsverbanden
Gemeenten werken steeds vaker samen. Die samenwerking is logisch want samen kun je meer bereiken maar het betekent ook dat er steeds meer gegevens gedeeld worden. En dan is de vraag: hoe zorg je ervoor dat dit rechtmatig, veilig en transparant gebeurt, zonder dat je verstrikt raakt in verantwoordelijkheden of risico’s?
De CISO als strategisch adviseur van het bestuur
De CISO is niet alleen een technische expert, maar vooral een strategisch adviseur die bestuurders helpt digitale risico’s te begrijpen en bestuurlijke keuzes te maken.

Meer recente berichten

Sunweb bevestigt datalek, klanten kregen betalingsverzoeken voor hun reis
Verder lezen
Cybercrime treft driekwart Nederlanders, maar lang niet iedereen houdt slimme apparaten up-to-date
Verder lezen
Ziekenhuis Dordrecht ontslaat medewerkers die 1100 dossiers bekeken
Verder lezen
Productielijnen onder aanval: hoe cybercriminelen de maakindustrie gijzelen
Verder lezen
Gen Z vertrouwt socialemediaplatforms bijna net zo veel als overheden bij de verwerking van hun data
Verder lezen
Nieuw beleid versterkt weerbaarheid overheidsketens
Verder lezen
EU-voorzitter Denemarken schrapt stemming over invoering chatcontrole
Verder lezen
Adviescollege ICT: vertrek Buitenlandse Zaken bij SSC-ICT is te riskant
Verder lezen
Chat control: Belgische regering stemt wellicht tegen EU-wet om berichten te scannen op kindermisbruik
Verder lezen
Een veiligere digitale samenleving door security monitoring en detectie
Verder lezen