Persbericht en veelgestelde vragen & antwoorden naar aanleiding van berichtgeving in de media
02/05/2012
Persbericht update 23 april 09.00 uur
PERSBERICHT NAAR AANLEIDING VAN BERICHTGEVING IN DE MEDIA OVER DE TOEGANG TOT PATIËNTGEGEVENS
Diagnostiek voor U betreurt de ontstane situatie.
Onmiddellijk nadat Diagnostiek voor U de mediaberichtgeving via een journalist van het ANP vernam, hebben wij het CyberLab-systeem van MIPS zekerheidshalve afgesloten. Diagnostiek voor U betreurt de ontstane situatie en zal deze tot op de bodem uitzoeken, om gedegen maatregelen te kunnen nemen.
Directeur Astrid van der Put: “Wij zijn geschokt over het feit dat blijkbaar gegevens van een aantal patiënten op illegale wijze zijn ingezien. Wij nemen dit heel serieus. Wij hebben direct onze verantwoordelijkheid genomen door een melding te maken bij de Inspectie voor de Gezondheidszorg en het College Bescherming Persoonsgegevens.
Tevens zijn we een gedegen in- en extern onderzoek gestart, zodat we de noodzakelijke maatregelen kunnen nemen. We hebben twee externe bureaus gevraagd om onze systemen door te lichten. We betreuren ten zeerste dat dit is gebeurd en vinden het uitermate vervelend voor de mensen die dit betreft. Het had niet mogen gebeuren en we doen er alles aan om er zeker van te zijn dat dit in de toekomst niet meer gebeurt. Wij informeren de betrokkenen op
adequate wijze.”
Aanvragers verwijzen wij voor de laatste informatie naar de vragen en antwoorden hieronder.
Veelgestelde vragen &antwoorden naar aanleiding van berichting in de media; voor onze aanvragers – Update 2 mei
Hoe worden alle eerstelijns aanvragers geïnformeerd?
Alle laatste ontwikkelingen publiceren wij op onze website. Dit is de snelste manier om het grote aantal aanvragers allemaal direct op de hoogte te stellen. NB: De aanvrager van wie de inlogcode en wachtwoord zijn misbruikt, is persoonlijk geïnformeerd.
Wanneer kan ik hier weer gebruik van maken?
Het MIPS CyberLab systeem is in fases opengesteld. Cyberlab is sinds 19 april in de middag afgesloten in verband met onrechtmatig gebruik. Uitslagen werden tijdelijk op een andere wijze aan uw organisatie gecommuniceerd. Het grootste deel van de actieve gebruikers kan inmiddels weer gebruikmaken van Cyberlab. Deze aanvragers hebben hierover bericht ontvangen. Heeft u geen bericht ontvangen, stuur dan een mail naar: klantrelatie@diagnostiekvooru.nl. Onze welgemeende excuses voor het eventuele ongemak.
Hoe kan ik uitslagen eventueel op andere wijze ontvangen?
Instellingen kunnen bellen naar onze afdeling Klantrelatie, telefoonnummer 040 – 21 41 291. Alle andere aanvragers kunnen bellen met nummer: 040 – 21 41 149.
Overige veelgestelde vragen en antwoorden
Hoe neemt Diagnostiek voor U de verantwoordelijkheid op zich?
Allereerst door het direct informeren van de Inspectie voor de Gezondheidszorg en het College Bescherming Persoonsgegevens. Daarnaast door het starten van een gedegen in- en extern onderzoek, zodat we daarna de noodzakelijke maatregelen kunnen nemen. Dit zowel intern als extern met alle betrokkenen. Wij hebben daarbij externe bureaus gevraagd om onze systemen door te lichten. Zodra er meer bekend is, publiceren wij dit op onze website www.diagnostiekvooru.nl.
Hoe heeft dit kunnen gebeuren?
Het betreft het onrechtmatig verkrijgen en gebruiken van een inlognaam en wachtwoord van één aanvrager.
Liggen de gegevens van duizenden Brabanders inderdaad nu op straat?
Nee, met een onrechtmatig verkregen inlognaam en wachtwoord van één aanvrager, zijn de gegevens van 17 patiënten ingezien. Wij hebben het MIPS CyberLab-systeem (systeem dat nationaal en internationaal veel gebruikt wordt in de eerste- en tweedelijn) direct na de berichtgeving in de media uit de lucht gehaald en zijn een in- en extern onderzoek gestart.
Hoe worden de patiënten die het betreft geïnformeerd?
De 17 cliënten die het betreft, worden hiervan persoonlijk door de aanvrager van de laboratoriumtesten op de hoogte gesteld. Alle andere patiënten hoeven zich dus niet ongerust te maken. Als mensen vragen hebben, kunnen zij telefonisch terecht bij ons klantencontactcentrum. Ook op de website staat de laatste informatie.
In de media wordt gesteld dat bijvoorbeeld (potentiële) werkgevers patiëntgegevens kunnen inzien. Is dit zo?
Nee, alleen medische professionals hebben de mogelijkheid tot het aanvragen van een inlogcode en wachtwoord. In dit specifieke geval geven de rechten van het illegaal gebruikte account toegang tot gegevens van een beperkt aantal patiënten. Individuele aanvragers kunnen dus niet het hele systeem bekijken.
Hoe zijn de inlognaam en wachtwoord verkregen?
Het betrof de inlognaam en wachtwoord van één aanvrager. Het is ons niet bekend of deze aanvrager zijn account heeft gegeven of dat zijn accountgegevens werden gestolen. Daarom hebben wij besloten aangifte te doen: om in de toekomst herhaling te kunnen voorkomen, is het van belang om te weten hoe de accountgegevens zijn gestolen.
In de diversen opnamen in de media wordt de volgende inlognaam getoond: 12345.
Zijn de inlognamen en wachtwoorden inderdaad zo eenvoudig?
Nee, hier is een niet-bestaand voorbeeld gebruikt. Het filmpje is in scene gezet. Het getoonde wachtwoord in de diverse opnamen in de media betrof een fake gebruikersnaam en wachtwoord. De inlognamen en wachtwoorden zijn in werkelijkheid complexer.
Zijn de inlognamen en wachtwoorden inderdaad gelijk?
Neen, alleen bij de eerste uitgave, een nieuw aangevraagd account, is het wachtwoord gelijk aan de inlogcode. Bij de eerste keer inloggen moet de gebruiker deze wijzigen. Het betrof geen eenvoudige inlogcode en wachtwoord.
Zijn mijn uitslagen nu later bekend bij mijn huisarts en verloskundige?
Nee, voor huisartsen en verloskundigen is MIPS CyberLab een naslagsysteem. De uitslagen gaan ook op andere wijzen naar deze eerstelijns aanvragers (papier en/of elektronische berichtgeving).
Waarom doet Diagnostiek voor U aangifte?
In het kader van de wet op de computercriminaliteit is aangifte gedaan. Personen hebben zich toegang verschaft tot het systeem door de bestaande inlognaam en wachtwoord van één aanvrager, die toegang had tot de gegevens van zijn patiënten, te misbruiken. Uit nader onderzoek in ons systeem blijkt dat met dit onrechtmatig verkregen account de laboratoriumgegevens van 17 patiënten zijn ingezien. Om dit in de toekomst te voorkomen is het belangrijk om te weten hoe dit heeft kunnen gebeuren. De politie kan dit onderzoeken.
Heeft u aangifte gedaan tegen de specifieke personen?
Nee, we hebben de aangifte in het algemeen gedaan, omdat we willen weten hoe dit heeft kunnen gebeuren. De politie kan hier een onafhankelijk onderzoek in doen. Ons doel is dat we met deze informatie kunnen voorkomen dat dit in de toekomst nogmaals gebeurt.
© 2012