Bijna elke dag meldt een Nederlands ziekenhuis een datalek

Van alle meldingen van mogelijk gelekte privacygevoelige informatie, komt ongeveer een kwart uit de zorgsector. Dat schrijft Trouw op basis van gegevens van de Autoriteit Persoonsgegevens (AP). Volgens het dagblad zijn er dit jaar in totaal ongeveer 4700 meldingen van datalekken binnengekomen bij de privacywaakhond. Sinds 1 januari is het voor elke organisatie verplicht om verlies of diefstal van privacygevoelige informatie te melden.

Een groot deel van de meldingen is afkomstig van Nederlandse ziekenhuizen. Zij hebben dit jaar 304 keer melding gemaakt van gelekte privacygevoelige informatie. Dat aantal komt neer op gemiddeld bijna één melding per dag. Om wat voor lekken het precies gaat, maakt de Autoriteit Persoonsgegevens niet bekend, omdat ze dan terug te leiden zijn naar individuele ziekenhuizen, schrijft Trouw. De autoriteit wil wel kwijt dat meldingen het gevolg zijn van onbeveiligde verbindingen en menselijke fouten.

Tegen het dagblad wil de Nederlandse Vereniging van Ziekenhuizen niet zeggen of de organisatie het aantal meldingen zorgelijk vindt. Omdat de meldplicht pas sinds dit jaar bestaat, kan de organisatie de cijfers nergens mee vergelijken. Een woordvoerder van de vereniging zegt wel het idee te hebben dat de bereidheid om te melden groot is. Organisaties die verzuimen een datalek te melden, kunnen een boete van maximaal enkele honderdduizenden euro’s opgelegd krijgen.