Inspectie: Clinical Diagnostics beveiligde data bevolkingsonderzoek baarmoederhalskanker onvoldoende

1 uur geleden 2

De in 2025 buitgemaakte data van deelnemers aan het bevolkingsonderzoek baarmoederhalskanker waren onvoldoende beveiligd. Clinical Diagnostics, het laboratorium verantwoordelijk voor de tests en verwerking van de data, voldeed niet aan de wettelijke eisen voor informatiebeveiliging. Dat concludeert de Inspectie Gezondheidszorg en Jeugd (IGJ) woensdag.

Organisaties die werken met patiëntengegevens moeten voldoen aan extra normen voor het beveiliging van data. Uit het onderzoek van de IGJ blijkt dat Clinical Diagnostics zowel op het moment van de hack – juli 2025 – als tijdens een inspectiebezoek in december dat jaar niet voldeden aan de geldende eisen. Het ging onder andere om het niet voldoende in kaart brengen van de risico’s die gepaard gaan bij het verwerken van deze data. Daardoor kon niet bepaald worden welke maatregelen nodig waren voor de databeveiliging.

Bij de hack werden gegevens van 485.000 deelnemers van het bevolkingsonderzoek buitgemaakt. Het ging onder andere om testuitslagen, adresgegevens en Burgerservicenummers en zorgde voor onrust bij gedupeerden. Volgens de IGJ had het werken volgens de wettelijke norm de kans op een hack kunnen verkleinen en de gevolgen kunnen beperken.

De inspectie heeft Clinical Diagnostics gevraagd om te voldoen aan de gestelde norm voor databeveiliging. De IGJ kan op basis van dit onderzoek geen straf opleggen, maar wijst erop dat de Autoriteit Persoonsgegevens dat wel zou kunnen doen op basis van de privacywetgeving.

Liveblog Economieblog

IMF verlaagt groeiverwachting Nederlandse economie vanwege Iran-oorlog

De Jumbo in de Noordkade in Veghel.
Lees het hele artikel