Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Maatschappij / Nieuws

15-07-2008 14:13 | Door Alex Beishuizen | Tags: Beveiliging, Hosting, FTP | Gerelateerde bedrijven: NCP | Er is 1 reactie op dit artikel | Permalink

Lek in online medisch patientendossier

Medische scan

Medilog, een website waarop patiënten zelf een medisch logboek aanmaken en bijhouden, is niet veilig. De site had een openstaande ftp-verbinding.

Computable-lezer ´Erwin´ maakt het beveiligingslek bekend in een reactie onder een artikel over Medilog: "Ik zie dat anonymous ftp open staat en de server waar Medilog op staat botweg een shared hosting machine is. Geen haar op m'n hoofd die er aan denkt om m'n gegevens hier te plaatsen. Ook niet echt handig om de specs publiekelijk bekend te maken, trouwens. Zo maak je het kwaadwillenden wel erg makkelijk."

Op de site van Medilog kunnen mensen een gebruikersnaam en wachtwoord kiezen. Daarmee komen ze op hun eigen pagina's, waar ze een dagboek bij kunnen houden. Ook kunnen er gegevens over artsen, medicijnen, ziekenhuizen en ziekten worden ingevoerd. Verder kunnen gebruikers per dag bijhouden welke klachten ze hebben en hoe serieus deze zijn.

In een reactie verklaart Dré Kampfraath  van Medilog: ‘'Er bleek inderdaad een ftp open te staan, die overigens naar een lege site verwees. Deze verbinding is weer gesloten. Maar onze beveiliging is geraffineerd en zit goed in elkaar, al gaan we natuurlijk niet uitleggen hoe."

Nictiz is kritisch

Het Nictiz, kenniscentrum voor ICT en innovatie in de zorg, liet in een eerder stadium weten kritisch te zijn over Medilog. Directeur Gert-Jan van Boven: "Wie gaat zo'n gegevenskluis inhoudelijk beheren door de jaren heen? Een levenslange dump van uitslagen en andere brokken gegevens is niet de gestructureerde informatiebron die voor goede zorg nodig is."

Van Boven verwacht meer van het landelijke systeem waar aan wordt gewerkt, het landelijk elektronisch patiëntdossier. "Dit dossier wordt beheerd door de zorgverlener; arts, apotheker, etc. Deze moet zich identificeren en authenticeren. Een autorisatiemechanisme bepaalt wat hij mag zien. De patiënt krijgt zelf toegang tot de informatie en kan toegang door zorgverleners eventueel blokkeren. Verder kan hij altijd zien wie zijn gegevens heeft geraadpleegd."

bekijk reacties (1) print stuur door
Gerelateerde artikelen
Reacties op dit artikel
Jan van Leeuwen, 16-07-2008 11:04
Ieder elektronisch systeem heeft gaten. Ik kan me voorstellen dat een verzekeraar een duur ingekochte specialist neemt aan deze gegevens e komen, dat loont zich.
 
Dat is de reden dat ik zeer sceptisch tegenover iedere vorm van elektronische patientendossiers sta. Voor de zorg is het overbodig. Voorlopig is er meer behoefte aan basale zorg, zodat mensen na een operatie niet de zelfde dag naar huis gestuurd worden.
 
Hoewel ik ICTer ben zie ik al tientallen jaren dat de gezondheidszorg als melkkoe wordt gezien en dat gaat pas echt ten koste van de zorg aan patienten.
rssMeer Maatschappij

'ICT in VS verkiest Obama'

De grote ondernemingen uit de Amerikaanse ict-sector, zoals Google en Microsoft, blijken een voorkeur te hebben voor de democraat Barack Obama. Voornamelijk Obama's verkiezingscampagne ontvangt hun donaties.

'Amerikaanse ICT-bedrijven verkiezen Obama'
Maatschappij Achtergrond

Kleine ICT-projecten krijgen kans met prijsvraag M&ICT

16-09 10:54   Twee keer per jaar stelt de overheid drie tot zeven miljoen beschikbaar voor slim gebruik van ict. Het actieprogramma Maatschappelijke Sectoren en ICT (M&ICT) schrijft hiervoor...

Meer maatschappij achtergrond
Maatschappij Achtergrond

Kleine ICT-projecten krijgen kans met prijsvraag M&ICT

16-09 10:54   Twee keer per jaar stelt de overheid drie tot zeven miljoen beschikbaar voor slim gebruik van ict. Het actieprogramma Maatschappelijke Sectoren en ICT (M&ICT) schrijft hiervoor...

Meer maatschappij achtergrond
Maatschappij Opinie

Wraak is grootst beveiligingsprobleem

27-09 11:25   Mijns inziens heeft Nederland een heel groot nog lang niet onderkend probleem. Er zijn een aantal mensen in Nederland die erg goed zijn in het hacken van websites. In ditzelfde...

Meer maatschappij opinie
Maatschappij Cases

Seminar 'Serverruimte van de toekomst'

02-10 14:21   Ict is steeds belangrijker en dus is het - toekomstbestendig - inrichten van serverruimtes ook steeds belangrijker. En moeilijker. Dit bleek wel uit de praktijkverhalen op het...

Meer maatschappij cases