• Nieuws
  • Honderdduizenden medische dossiers toegankelijk
 
 
 

HONDERDDUIZENDEN MEDISCHE DOSSIERS TOEGANKELIJK

Get Microsoft Silverlight
gepubliceerd op: 19.04.2012

Geen Silverlightplayer? Bekijk de uitzending hier in andere formaten. 

Medische en persoonlijke gegevens van meer dan 300.000 werknemers zijn door een lek in de software van het computerprogramma Humannet van IT-bedrijf VCD maanden lang toegankelijk geweest voor onbevoegden. Dit blijkt uit onderzoek van ZEMBLA, in de aflevering ‘De verzuimpolitie II’ vrijdag 20 april.


Nachtmerrie-scenario

FC Twente, Gemeente Deventer, Praxis, Bijenkorf, V&D, Hornbach, Beter Bed, Action en honderden andere bedrijven en arbodiensten werken in het computerprogramma Humannet. Ze verwerken in deze verzuimapplicatie adresgegevens, verzuim, herstel en re-integratie van hun werknemers. Medische dossiers van de bedrijfsartsen staan er ook in, evenals burgerservice-nummers. Volgens prof. B. Jacobs (Radboud Universiteit Nijmegen), expert op het gebied van privacy en computerbeveiliging, is dit het grootste lek van persoonlijke en medische data in de Nederlandse geschiedenis. ‘Dit is een nachtmerrie-scenario. Dat dit zo op straat ligt, vind ik werkelijk schokkend. Je kunt hier mensen mee chanteren” zegt hij in ZEMBLA. Het IT-bedrijf VCD zegt dat er inmiddels alles aan gedaan is om  de “zwakke plekken” te dichten. 

Systeem zo lek als een mandje

ZEMBLA ontdekt het lek na de uitzending ‘De Verzuimpolitie’ van 23 maart j.l., waarin werd aangetoond dat het Hengelose bedrijf Verzuimreductie structureel de privacy van zieke werknemers schendt. Oplettende kijkers zien dat Verzuimreductie werkt in de verzuimapplicatie Humannet en mailen naar de redactie: ‘Zonder te hoeven inbreken, kan ik zien dat dit systeem zo lek is als een mandje. Humannet is vatbaar voor zogeheten SQL injecties, wat een veel voorkomende beveiligingsfout is.’ Een andere kijker is al een stap verder gegaan. Via een eenvoudige hackpoging achterhaalt hij een gebruikersnaam en wachtwoord. En zo kan hij in de database met medische gegevens, zo is te zien in ZEMBLA. 

SQL-aanval

Prof. Jacobs heeft aan de Universiteit zelf de proef op de som genomen en gekeken of het beveiligingssysteem van VCD Humannet inderdaad makkelijk te omzeilen is. ‘Wij hebben ook een SQL-aanval gedaan. We waren binnen een kwartier in het systeem en hadden daarmee controle over een beheersaccount. De toegang hiertoe is zo laagdrempelig, het is bijna uitlokking’, aldus Jacobs.



Reactie VCD

ZEMBLA heeft, zodra er zekerheid bestond over het lek, dit gemeld bij VCD.  Directeur S. Kuindersma ontkent in eerste  instantie dat zijn computerprogramma kinderlijk eenvoudig is gehackt: ‘Er zijn drie zwakke plekken in het systeem. We weten niet hoelang die zwakke plekken er in hebben gezeten. Wij hebben een extern bedrijf ingezet om de problemen op te lossen.’ Later geeft Kuindersma toe dat hij niet kan uitsluiten dat er een SQL-aanval heeft plaatsgevonden.

Onverantwoord

FC Twente is één van de gedupeerde bedrijven. Al hun personeel inclusief de voetballers staan in de verzuimapplicatie Humannet, zo laat ZEMBLA zien. Algemeen manager G. Nijweide van FC Twente is geschokt: “Ik vind het onacceptabel dat deze gegevens op straat liggen.’ Verzuimreductie heeft Humannet ‘uit de lucht gehaald’ vanwege concrete aanwijzingen van geslaagde inbraakpogingen. Ze vinden het onverantwoord om in deze applicatie te werken. 

Hoge boetes

De controle op de beveiliging van medische databases is op dit moment niet goed geregeld.  De voorzitter van het College bescherming Persoonsgegevens J. Kohnstamm zegt hierover in ZEMBLA: “‘Wij kunnen naar een bedrijf toegaan, vaststellen dat het niet goed beveiligd is, en ze dan een gele kaart geven. Terwijl ik vind dat in dit soort situaties moet de toezichthouder ook een rode kaart kunnen geven en meteen een boete kunnen geven”. Als het om grote bedrijven gaat denkt Kohnstamm ook aan hoge boetes, “dat zouden honderden miljoenen euro’s kunnen zijn.

 
Samenstelling en regie: Ton van der Ham.

Research: Manon Blaas.

Eindredactie: Kees Driehuis.



ZEMBLA: ‘De verzuimpolitie II’, herhaling op tv a.s. dinsdag om 09:15 uur bij de VARA op Nederland 2.

Volg ZEMBLA op Twitter, vind ZEMBLA leuk op Facebook of laat een bericht achter in het forum.


Bookmark and Share

Reacties

U kunt discussiëren over ZEMBLA-onderwerpen in het forum.
 

Antwoord op Kamervragen over de uitzending Wild West op Zee

Antwoord op Kamervragen over de uitzending Wild West op Zee

De antwoorden op de vragen die zijn gesteld door het lid Dikkers (PvdA) over de uitzending 'Wild West op Zee' van Zembla.

lees meer…

'Megastal mag niet ten koste van gezondheid'

'Megastal mag niet ten koste van gezondheid'

Provincies en gemeenten mogen de intensieve veehouderij gaan beperken in hun gebied als de volksgezondheid in het geding is. Staatssecretaris Sharon Dijksma (Economische Zaken) gaat de wet aanpassen, zodat lokaal kan worden bepaald hoe groot een stal - of megastal - mag zijn en hoeveel dieren erin gehouden mogen worden.

lees meer…

'Historische dag voor dieren'

'Historische dag voor dieren'

In de Tweede Kamer is een motie aangenomen die bepaald dat de regels voor een gezond fokbeleid zullen gelden voor alle fokkers, inclusief hobbyfokkers. Maar liefst 90 procent van de fokkers in Nederland bestaat uit hobbyfokkers. Het besluit gezond fokbeleid waarover werd gesproken in de Tweede Kamer concentreerde zich vooral op de professionele fokker.

lees meer…

Toch onderzoek naar giftige stoffen in cabinelucht

Toch onderzoek naar giftige stoffen in cabinelucht

Europa moet medisch onderzoek uitvoeren naar de risico’s die piloten en ander vliegend personeel lopen door blootstelling aan giftige stoffen (tcp’s) in de lucht van vliegtuigcabines. Het Europese agentschap voor chemische stoffen ECHA, geholpen door het Rijksinstituut voor Volksgezondheid en Milieu, moet hierbij het voortouw krijgen.

lees meer…

Nederlandse belastingverdragen met ontwikkelingslanden alleen goed voor Nederland

Nederlandse belastingverdragen met ontwikkelingslanden alleen goed voor Nederland

Onderzoeksbureau SOMO heeft berekend dat ontwikkelingslanden 771.000.000 euro per jaar mislopen door bilaterale belastingverdragen met Nederland. Volgens SOMO ligt het werkelijke bedrag waarschijnlijk veel hoger, omdat diverse vormen van belastingontwijking niet in de berekeningen zijn meegenomen. Daarbij gaat het onder meer over het gebruik van royalties.

lees meer…

Kwaliteit beoordeling bestrijdingsmiddelen in Nederland ver onder de maat

Kwaliteit beoordeling bestrijdingsmiddelen in Nederland ver onder de maat

Pesticide Action Network Europe (PAN Europe) heeft in opdracht van het ministerie van Infrastructuur en Milieu (IenM) de kwaliteit van het werk van het Ctgb (Commissie toelating van gewasbeschermingsmiddelen en biociden) onderzocht. Reden voor onderzoek waren de opmerkingen van voormalig voorzitter Tommel van het Ctgb dat de toelatingscommissie haar eisen wil versoepelen om beter te kunnen...

lees meer…

TWITTER

Volg ZEMBLA op Twitter/Zembla

WWW.ONJO.NL

Onderzoeksjournalistieke programma's van de publieke omroep hebben een eigen plek op internet. Op www.OnJo.nl komen verschillende onderzoeksprogramma's samen, waaronder Argos (VPRO, VARA), Reporter (KRO) en ZEMBLA (VARA).

lees meer…

LAATSTE UITZENDINGEN

Wild west op zee - 16 mei 2013

Wild west op zee - 16 mei 2013

Wild West at Sea - may 16th 2013

Wild West at Sea - may 16th 2013

Toxic Cockpits part 2 - 09 mei 2013

Toxic Cockpits part 2 - 09 mei 2013

DVD VAN ZEMBLA AFLEVERING BESTELLEN?

Wilt u in het bezit komen van een uitzending op dvd? Ga naar de webshop.


RSS-feed: laatste nieuws

Blijf op de hoogte met deze RSS-feed.

Kopieer deze link naar uw RSS-reader