Minister De Jonge van Volksgezond zal de digitale veiligheid van zorginstellingen via penetratietests laten onderzoeken. Het gaat om een "thematisch onderzoek", aldus de minister. Een motie waarin de regering werd opgeroepen om dit uit te laten voeren werd tijdens een debat over het datalek bij Bureau Jeugdzorg Utrecht door een meerderheid in de Tweede Kamer aangenomen.
Via het datalek kwamen vertrouwelijke dossiers van duizenden kinderen in handen van onbevoegden. De motie van SP-Kamerlid Hijink verzocht de regering om in samenwerking met brancheorganisaties, cybersecurityexperts en ethische hackers, de Autoriteit Persoonsgegevens en de Inspectie Gezondheidszorg en Jeugd pentests te laten uitvoeren bij zorgorganisaties in alle zorgsectoren. Op deze manier moet worden onderzocht of zij toegang kunnen krijgen tot medische dossiers, waarbij ingezet wordt op minimaal inzicht in toegankelijk gemaakte medische dossiers.
Minister De Jonge merkte eerst nog op dat het wel moest gaan om een "thematisch onderzoek" naar hoe het staat met gegevensbeveiliging en databeveiliging in de jeugdzorgsector. "Ik ben er niet voor om dat op alle zorginstellingen of alle jeugdzorginstellingen te doen, omdat dat gewoon ook een enorme belasting geeft. Er zijn alleen al 6.000 jeugdzorginstellingen, ook al zitten daar ook kleintjes tussen. Het moet allemaal ook wel een beetje te behappen blijven", aldus de minister.
De Jonge ging er later in het debat mee akkoord dat het onderzoek naar instanties in alle zorgsectoren wordt uitgevoerd. Afhankelijk van de resultaten kan er worden besloten om de inzet van penetratietests onderdeel van de werkwijze van de inspectie te maken. "We bekijken op grond van het thematisch onderzoek of dat iets toevoegt en of het noodzakelijk is", merkte de minister op.
Het datalek bij jeugdzorg ontstond mede doordat e-mails onversleuteld werden verstuurd. De Jonge stelde dat er een e-mail-NEN-norm in ontwikkeling is, die in mei zal verschijnen. "Vanaf dat moment is dat de geldende NEN-norm waar alle instellingen in de zorg zich aan te houden hebben, dus ook de jeugdzorginstellingen", zo liet de minister weten.
De Partij voor de Dieren had de regering eerder al via een aangenomen motie verzocht om te onderzoeken of end-to-endencryptie toepasbaar is voor de bestaande uitwisselingssystemen in de zorg, en tevens in kaart te brengen welke communicatiesystemen in de zorg op dit moment al end-to-endencryptie gebruiken. De minister kon tijdens het debat nog niet zeggen wat de status van het onderzoek is en zal hier later op terugkomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.