Datalek bij PwC: gegevens van onbekend aantal zorgorganisaties op straat
Privacygevoelige gegevens van een onbekend aantal huisartsen en andere zorgorganisaties zijn gelekt na een fout van een accountant van PricewaterhouseCoopers, PwC. Elf dagen lang konden onbevoegden de gegevens, waaronder namen, adressen, bankrekening en btw nummers, buitmaken voor PwC de fout opmerkte en het lek dichtte. Nog niet alle slachtoffers zijn hierover geinformeerd.
Begin deze week kreeg een aantal huisartspraktijken, van wie de gegevens in de gelekte database stonden, bericht van PwC over het incident. De gegevens zijn afkomstig van de Vereniging van Zorgaanbieders Voor Zorgcommunicatie (VZVZ). Die organisatie is verantwoordelijk voor het Landelijk Schakelpunt (LSP), dat uitwisseling van medische gegevens tussen zorgorganisaties faciliteert. PwC kreeg de gegevens van aangesloten organisaties versleuteld toegestuurd om de jaarrekening te controleren. Tussen 25 februari en 8 maart zijn die gegevens op de website van PwC toegankelijk geweest voor onbevoegden.
Menselijke fout
De situatie ontstond door een foutieve instelling als gevolg van menselijk handelen, zegt Thomas Galestien, woordvoerder bij PwC. Waar gewerkt wordt, worden fouten gemaakt en helaas is dat hier ook gebeurd. Volgens Galestien heeft PwC direct actie ondernemen toen de situatie aan het licht kwam. We hebben meteen alles dicht gezet, security-maatregelen genomen en de situatie in kaart gebracht.
Verder lezen bij de bron- Bedrijven bereiden zich te weinig voor op dreigingen: ‘Bescherm je kroonjuwelen’ - 28 november 2025
- Persoonsgegevens DigiD staan straks mogelijk op servers van Amerikaans bedrijf: wat dat betekent voor onze veiligheid - 27 november 2025
- 50 miljoen subsidie voor Europese cybersecurity-innovatie - 27 november 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Bedrijven bereiden zich te weinig voor op dreigingen: ‘Bescherm je kroonjuwelen’ | Verder lezen | |
Persoonsgegevens DigiD staan straks mogelijk op servers van Amerikaans bedrijf: wat dat betekent voor onze veiligheid | Verder lezen | |
50 miljoen subsidie voor Europese cybersecurity-innovatie | Verder lezen | |
Critici: voorgestelde wijzigingen aan EU-privacywet zijn ‘dood door duizend sneden’ | Verder lezen | |
NCSC waarschuwt: begin op tijd met voorbereiden op Cyberbeveiligingswet | Verder lezen | |
Dossier van patiënte honderden keren geopend bij ggz-instelling Antes | Verder lezen | |
Cybersecurity financiering schiet omhoog door AI en Quantum | Verder lezen | |
Zorgorganisatie botst met gemeente Breda over privacyregels | Verder lezen | |
Scholen krijgen vijf jaar om aan regels digitale veiligheid te voldoen | Verder lezen | |
Verslag: Zwolse gemeenteraad over Informatieveiligheid | Verder lezen |