Door een ernstig en zeer eenvoudig te vinden beveiligingslek op de website van zorgverzekeraar CZ was het mogelijk om van 55.000 mensen vertrouwelijke informatie te achterhalen. Het ging om naam, adres, telefoonnummer, geboortedatum, Burger Service Nummer, rekeningnummer, soort verzekering, relatienummer en gegevens van meeverzekerde familieleden.
De Tilburgse zorgverzekeraar, met 3 miljoen klanten een van de grootste zorgverzekeraars, werd vorige week ingelicht, maar afgelopen woensdag was de informatie nog steeds bereikbaar. "Stommer dan dit had nauwelijks gekund", laat woordvoerder Dirk-Jan Westerwoudt tegenover het AD weten. "Er is maandag een reparatie-actie begonnen, maar die kwam veel te traag op gang." Hoe lang de gegevens al te zien waren, is niet duidelijk.
CZ meldt op haar website dat het het gewraakte offertesysteem, MijnCZ, het extranet voor collectiviteiten en intermediairs tijdelijk uit de heeft lucht gehaald. Het gaat nu controleren of deze systemen goed zijn beveiligd. Inmiddels is er ook een "vraag en antwoord" online waarin de verzeker uitleg over het incident geeft.
Update: Tekst aangepast, link CZ geplaatst
Deze posting is gelocked. Reageren is niet meer mogelijk.