image

Ziekenhuis verliest USB-stick met patiëntgegevens

maandag 3 oktober 2011, 17:09 door Redactie, 7 reacties

Een Brits ziekenhuis is een onbeveiligde USB-stick met de gegevens van 800 mensen verloren, die hier niet over werden ingelicht. Op de datadrager stonden namen, geboortedata en operatiegegevens. De stick verdween vorig maand en werd niet meer gevonden.

Volgens Ziekenhuisdirecteur Michael Wilson gebruikt het personeel altijd versleutelde USB-sticks bij het overzetten van patiëntgegevens, maar gebeurde dat niet in dit geval. De verantwoordelijke medewerker heeft een disciplinaire maatregel en aanvullende training ontvangen.

Reacties (7)
03-10-2011, 18:20 door Anoniem
Training die meneer blijkbaar dus nog niet heeft gehad (zijn dus meerdere mensen verwijtbaar).
03-10-2011, 19:17 door [Account Verwijderd]
[Verwijderd]
03-10-2011, 19:19 door Anoniem
Wie zet dat nu ook op een usb-stick, dat is vragen om problemen.
04-10-2011, 09:08 door Anoniem
Laat die medewerker alle 800 mensen persoonlijk zijn excuses overbrengen. Dan leert hij/zij het voor altijd af. Van die disciplinaire maatregelen en cursus ben ik niet erg onder de indruk. We willen tenslotte allemaal wel op cursus...
04-10-2011, 09:59 door Anoniem
"Volgens Ziekenhuisdirecteur Michael Wilson gebruikt het personeel altijd versleutelde USB-sticks bij het overzetten van patiëntgegevens, maar gebeurde dat niet in dit geval."

Ik ben benieuwd naar de definitie van 'altijd' bij deze ziekenhuisdirecteur.

"De verantwoordelijke medewerker heeft een disciplinaire maatregel en aanvullende training ontvangen."

Neemt men ook nog verdere maatregelen, bijvoorbeeld endpoint protection om te zorgen dat niet-versleutelde USB-sticks niet kunnen worden gebruikt ? Of houdt de verantwoording op bij de individuele medewerker, en ziet men geen noodzaak om te kijken hoe dit soort incidenten kunnen worden voorkomen door technische controls.

Hoe vaak moeten we dit soort berichten nog lezen ?
04-10-2011, 11:32 door linuxpro
Onhandige volgorde. Eerst met vertrouwelijke gegevens omgaan en dan training. Dat doen we hier andersom. Eerst training en dan pas toegang tot data. Training niet succesvol dan blijft de toegang gelimiteerd. Simpel
04-10-2011, 13:12 door Overcome
Goh, heeft jefdom toch gelijk gekregen: http://www.security.nl/artikel/38552/1/Zorgverlener_verliest_cd_met_gegevens_1%2C6_miljoen_mensen.html.

wat is het trouwens een zooitje in dat ziekenhuis:

Elsewhere in the report the hospital admits missing a target that 95 per cent of patients arriving in A&E should not wait longer than four hours. The final percentage for 2010/11 was 90.7 per cent.

The Trust also failed to meet a target of 18 weeks for patient referral to treatment.

The report also highlighted some of the financial challenges facing the trust. Michael Wilson and chairman Allan McCarthy said: “Finances remain a challenge for the Trust and we have been unable to make the £12m savings plan we set for ourselves this year.

Gaat best lekker daar!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.