Medische gegevens en gevoelige informatie van zorgverzekeraars en zorgverleners, waaronder patientendossiers, zijn niet veilig bij de Nederlandse Zorgautoriteit (NZa).
Dit blijkt uit het bezwaarschrift van maar liefst 600 pagina’s geschreven door bedrijfseconoom Arthur Gotlieb, senior beleidsmedewerker bij de NZa. In het dossier, dat in handen is van het NRC, beschrijft Gotlieb hoe hij jarenlang geprobeerd heeft de misstanden intern aan de kaak te stellen en hoezeer hij op tegenstand stuitte. In januari leverde Gotlieb zijn bezwaarschrift in bij de directie van de NZa waarna hij zelfmoord pleegde. Gotlieb was sinds 2000 werkzaam bij de NZa.
De NOS meldt op haar website dat allerlei gevoelige informatie waaronder patiëntendossiers, tariefbeschikkingen, bezwaarschriften, onderzoeksrapporten, foto's, geluidsopnamen jarenlang vrij toegankelijk waren voor al het personeel van de Nederlandse Zorgautoriteit, inclusief vakantie- en uitzendkrachten. Er was geen enkele vorm van beveiliging.
Gotlieb trof onder andere aan:
* 96 complete patiëntendossiers * kopieën van bankpassen met pincodes * loonstroken * 150 geluidsopnamen van vergaderingen * 300 tariefbeschikkingen * 600 nacalculaties * 700 verweerschriften * 2750 bestanden over bezwaarzaken * 10.000 foto's * mailarchieven van Outlook * 832 powerpoint-presentaties * marktscans en onderzoeksrapporten * bijna 14.000 juridische stukken Op het interne netwerk van de NZa stonden ook illegaal verkregen speelfilms en meer dan 2.000 niet-rechtenvrije e-boeken. Het College Bescherming Persoonsgegevens is niet door de NZa geïnformeerd over problemen.De NZa zegt tegen het NRC maatregelen te hebben genomen om de informatie beter te beveiligen. “Het is niet goed gegaan en valt niet goed te praten. Ik betreur het”, aldus bestuurslid Eitel Homan, verantwoordelijk voor de ICT.
Minister Schippers van VWS heeft gisteren een onderzoek door een onafhankelijke commissie onder leiding van Hans Borstlap, oud-topambtenaar en lid van de Raad van State, naar de ICT-beveiliging van de NZa aangekondigd.
Deze posting is gelocked. Reageren is niet meer mogelijk.