Je hebt een klacht over de onderstaande posting:
Doordat de declaratiedata door hashing zijn gepseudonimiseerd, zijn ze versleuteld. De NZa kan deze gegevens niet ‘ontsleutelen’. Zij beschikt namelijk niet over de sleutel om de hashing, en daarmee de pseudonimisering, ongedaan te maken. Ook heeft zij – zoals de NZa heeft aangevoerd - niet de benodigde quantumcomputer om deze hashing te 'kraken', omdat die computer simpelweg nog niet bestaat. Het is daarom voor haar technisch gezien niet mogelijk om de versleuteling terug te draaien. De NZa kan dus niet zelfstandig de HoNOS+-gegevens indirect herleiden tot individuen", zo stelt het vonnis. Wat meestal "vergeten" wordt is dat zelfs cryptografische hashes niet gegarandeerd onomkeerbaar zijn. Als bijvoorbeeld BSN's gehashed worden, is het een koud kunstje om het oorspronkelijke BSN uit de hash te herleiden. Dat kan doordat het aantal mogelijke BSN's relatief klein en bekend is. Overigens maakt de lengte van de invoer niet uit als je weet dat het aantal mogelijkheden relatief beperkt is. Een ander ...
Beschrijf je klacht (Optioneel):