Meer zorginstellingen in Nederland hebben domeinnamen laten verlopen waardoor er een risico op datalekken was. Dat heeft minister De Jonge van Volksgezondheid laten weten naar aanleiding van het datalek bij Bureau Jeugdzorg Utrecht. Tevens vindt de minister dat zorginstellingen gebruik moeten maken van beveiligde e-mail voor het uitwisselen van persoonsgegevens.
Bureau Jeugdzorg Utrecht had een domeinnaam laten verlopen, die vervolgens door een andere partij werd geregistreerd. Jeugdzorg bleek daarnaast dossiers van patiënten onbeveiligd en geautomatiseerd naar e-mailadressen te sturen, waaronder naar adressen die nog aan het oude verlopen domein waren gekoppeld. Daardoor kwamen 3278 dossiers van 2702 kinderen met zeer gevoelige persoonlijke informatie in handen van klokkenluiders.
CDA-Kamerlid Peters wilde van minister De Jonge weten of er nog meer zorginstellingen met verlopen domeinnamen waren. Volgens de minister circuleerden er inderdaad domeinnamen die eerder door zorginstellingen zijn gebruikt en daarna zijn vrijgegeven. Op verzoek van de minister zijn deze domeinnamen geregistreerd zodat die niet meer voor anderen beschikbaar zijn.
Verder stelt de minister dat zorginstellingen passende maatregelen moeten nemen om weerbaar te zijn tegen cyberaanvallen, om computerstoringen zoveel mogelijk te voorkomen en om te zorgen dat binnen hun organisaties goed met persoonsgegevens wordt omgegaan. "Daarbij past niet het via gewone mail versturen van gevoelige persoonsgegevens. Alle zorg -en jeugdhulpinstellingen zouden daarom tenminste gebruik moeten maken van beveiligde e-mailverbindingen, waarvoor ook een NEN-norm beschikbaar komt", aldus De Jonge.
Deze posting is gelocked. Reageren is niet meer mogelijk.