ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlwww.deepr.nlwww.whizpr.nl

x.com/ictberichten
Datum: (10 jaar en 108 dagen geleden)
Bedrijf:

Reactie Sophos op lekken medische gegevens meer dan 200.000 patiënten

“Krachtig signaal om meldplicht datalekken serieus te nemen”

Oosterhout, 26 januari 2016 - Door een datalek zijn de gegevens van zeker 200.000 patiënten in Nederland en België ruim een maand lang toegankelijk geweest voor onbevoegden. Pieter Lacroix, Managing Director Sophos Nederland, is niet verbaasd, maar vreest dat ook andere Nederlandse zorginstellingen onvoldoende maatregelen hebben genomen om de gegevens van patiënten te beschermen.

Pieter Lacroix: “Onderzoek door Sophos heeft eerder laten zien dat in een kwart van de gevallen adequate IT-beveiliging ontbreekt, ondanks de meldplicht datalekken die sinds 1 januari dit jaar van kracht is. Gelet op de onderzoeksresultaten, was het eerder een kwestie van tijd dat zoiets aan het licht zou komen, dan dat het de vraag was of een dergelijk datalek zou kunnen gebeuren. Een onbeveiligde webserver draaien met een koppeling naar persoonsgegevens van honderdduizenden patiënten is een doodzonde. Organisaties horen zich ervan te verzekeren dat op het web gerichte diensten afdoende beveiligd zijn.”

“Als het St. Anna Ziekenhuis in Geldrop en het Canisius-Wilhelmina Ziekenhuis in Nijmegen op deze manier tekortschieten in het beveiligen van de internetlink voor de uitwisseling van medische informatie tussen een dienstverlener en de ziekenhuizen, horen de verschillende IT-managers zich achter de oren te krabben. Ook al zijn delen van, of taken die horen bij de IT-infrastructuur, uitbesteed aan derden, dan nog ben je als IT-manager van een ziekenhuis voor deze data verantwoordelijk. Verantwoordelijkheid is niet te outsourcen.”

“Als databeveiligingsspecialist weten we dat verschillende Nederlandse zorginstellingen om meerdere redenen risico lopen. Uit ons eigen onderzoek, dat we in oktober 2015 hebben gepubliceerd, komt niet alleen naar voren dat in een kwart van de gevallen de IT-beveiliging niet op orde is, maar ook dat 40 procent van de ondervraagde IT-managers in de gezondheidszorg aangeeft dat de organisatie geen duidelijk security-beleid heeft. Een goed gecommuniceerd security-beleid is van groot belang, aangezien ook in dit geval is gebleken dat het lekken van gegevens is te wijten aan menselijk handelen. Afgezien daarvan hoort de bescherming van data en persoonsgegevens in de gezondheidszorg de hoogste prioriteit te hebben.”

Met ingang van 1 januari 2016 zijn bedrijven, instellingen en overheden in Nederland verplicht alle inbreuken op de IT-beveiliging die leiden tot bijvoorbeeld diefstal, verlies of misbruik van persoonsgegevens, te melden bij de Autoriteit Persoonsgegevens – de nieuwe naam van het College Bescherming Persoonsgegevens (CBP). “Daarbij zijn ze ook verplicht aan te tonen dat ze redelijkerwijs alles hebben gedaan om die inbreuk te voorkomen”, vertelt Lacroix. “Dat kan relatief eenvoudig door gebruik te maken van encryptie, en dat lijkt in dit geval gebeurt te zijn omdat het Belgische scanbedrijf iGuana aangeeft dat de informatie die door twee partijen is gedownload, niet bruikbaar is. Een tweede advies is gebruikmaken van externe security auditing, zodat organisaties zich ervan verzekeren dat nergens een achterdeur blijft openstaan.”

“Dit móét een krachtig signaal zijn naar andere ziekenhuizen om hun beveiliging op orde te brengen. Uitstel van maatregelen om de organisatie voor te bereiden op de meldplicht datalekken is enorm risicovol. Patiënten hebben het recht hun zorgen over de bescherming van hun gegevens kenbaar te maken. De Autoriteit Persoonsgegevens kan al bij geringe verdenking van ziekenhuizen vereisen dat zij de beveiliging van hun IT-infrastructuur inzichtelijk maken. Daarop kan een berisping volgen of bij ernstige tekortkomingen zelfs een boete tot 820.000 euro.”

Meer informatie:

Datalek ziekenhuizen treft ruim 200.000 patiënten

Meldplicht datalekken            

Onderzoek: Meldplicht datalekken onbekend bij managers 

LinkedIn: Pieter Lacroix

Over Sophos
Meer dan 100 miljoen gebruikers in 150 landen rekenen op Sophos voor de beste bescherming tegen complexe bedreigingen en dataverlies. Sophos levert security- en databeschermingsoplossingen die eenvoudig in te zetten, te beheren en te gebruiken zijn. Zo biedt Sophos prijswinnende oplossingen aan voor endpoint security, web security, e-mail security, network security, mobile security en encryptie. Deze worden ondersteund door Sophos Labs, een wereldwijd netwerk van threat intelligence centra. Het hoofdkwartier van Sophos bevindt zich in Oxford (UK) en in Boston (VS). Meer informatie over Sophos op: www.sophos.com.

Sophos Persdesk
Majoy Koetsier-Juriaans en Marjolein Jonker
+31 (0)23 555 34 24
sophos@yellow-communications.com
www.sophos.com

Bijlagen:

Sophos Research - Encryption Public Sector Report Netherlands (880 KB pdf)

Infographic Datalekken:

Recent van Sophos Benelux  
Slechts 5% van de organisaties vertrouwt hun cybersecurityleveranciers volledig

Sophos-onderzoek: twee derde van de beveiligingsincidenten is terug te voeren op identiteitsgerelateerde aanvallen

Sophos breidt aanbod uit met Workspace Protection om hybride werken te beveiligen en AI-gebruik door medewerkers te beheren

Verstreken tijd: 10 jaar en 108 dagen
Sophos Benelux contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
Logo Schneider Electric
Logo HCC
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
INFLUX PRProgressCommunications.euwww.deepr.nl