De medische gegevens van twee ggz-instellingen, waaronder GGZ Noord-Holland-Noord, stonden door een fout van de IT-dienstverlener op een onbeveiligde server. Zo ontdekte het Genootschap van Hackende Huisvrouwen.
Door het lek waren persoonsgegevens van
Je krijgt de beveiliging die je zelf eist. Zorg dus voor goede eisen t.a.v. beveiliging in de contracten en controleer die ook! Alleen de eis “moet voldoen aan NEN7510” is niet voldoende.
Hoe is het mogelijk dat iemand zo maar op een server kan komen, want onbeveiligd is onbeveiligd. ‘We hebben toch iets over het hoofd gezien’. Met dat soort clubs hoor je niet meer in zee te gaan als het contract is afgelopen tenzij dat er boetebepalingen van een akelige hoogte worden afgesproken.
hallo zeg, een onbeveiligde server is ‘niet lek’ en wordt op dat punt natuurlijk ook niet gehacked…