Frans ziekenhuis krijgt boete van 500.000 euro voor datalek met patiëntgegevens
In dit artikel:
De Franse privacytoezichthouder CNIL heeft het Loire Private Hospital een boete van 500.000 euro opgelegd na een grote hack in de zomer van vorig jaar. Via het elektronische patiëntendossier kregen criminelen toegang tot de gegevens van 525.000 patiënten en 200.000 geregistreerde vertrouwenspersonen.
Volgens CNIL had het ziekenhuis de beveiliging ernstig verwaarloosd. Inloggen op het dossier vereiste geen vpn of multifactorauthenticatie, toegangsrechten waren niet beperkt en verdachte activiteiten werden niet automatisch opgespoord. Daardoor kon de aanvaller met één account alle patiëntgegevens benaderen, dagenlang in het systeem rondkijken en grote hoeveelheden informatie stelen zonder te worden ontdekt. Het ziekenhuis waarschuwde de getroffen patiënten wel, maar informeerde de vertrouwenspersonen niet. Daarmee overtrad het verschillende bepalingen van de AVG.
Vandaag Inside: Dave Maasland tegen Jesse Klaver: ‘Zet ondernemers niet steeds weg als een zak met geld’