Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Kluis

VWS raakt miljoenen donorformulieren kwijt

10 maart 2020 - 16:21ActueelData & AIMinisterie van VWS
Diederik Toet
Diederik Toet

Bij het ministerie van Volksgezondheid, Welzijn en Sport zijn ze op zoek naar twee onbeveiligde externe harde schijven met daarop 6,9 miljoen gedigitaliseerde donorkeuzeformulieren. De schijven liggen niet in de kluis waar ze werden bewaard. Het datalek is gemeld bij de Autoriteit Persoonsgegevens (AP), schrijft de directeur van het verantwoordelijk agentschap CIBG.

De vermiste harde schijven bevatten kopietjes van ingescande formulieren waarop burgers hadden aangegeven of ze orgaandonor wilden zijn. Behalve hun donorkeuze staat op elk formulier algemene persoonlijke informatie, zoals voor- en achternaam, geslacht, geboortedatum, adresgegevens, burgerservicenummer en een handtekening.

De scans werden gemaakt in het kader van het digitaliseringsproject van het Donorregister. Het project liep vanaf 2011. Formulieren die tussen februari 1998 en juni 2010 op papier waren ingevuld en ingestuurd, werden gedigitaliseerd. Een kopie van de miljoenen bestanden werd opgeslagen op twee externe harde schijven.

De schijven zijn ‘hoogstwaarschijnlijk’ niet beveiligd, schrijft CIBG-directeur Nico Laagland aan minister Hugo de Jonge van VWS. Toen het papieren archief begin dit jaar werd vernietigd, bleken de twee harde schijven niet aanwezig in de kluis waar ze behoorden te liggen.

Nalatig

Directeur Laagland betreurt het datalek. ‘Ik moet tot de conclusie komen dat het beheer op deze vermiste externe harde schijven door de jaren heen nalatig is geweest. De aanwezige beveiligingsprotocollen en (werk)instructies zijn onvoldoende nageleefd’, schrijft hij in de brief.

Volgens de directeur is het risico op identiteitsfraude laag, doordat op de formulieren geen bijzondere persoonsgegevens staan, zoals bedoeld in de Algemene verordening gegevensbescherming (AVG). Hij vertrouwt er bovendien op dat aanvullende controlemechanismen van banken en overheidsinstellingen misbruik voorkomen.

Onderzoek en evaluatie

Het CIBG is de uitvoeringsorganisatie van het ministerie van VWS. Het agentschap registreert orgaandonoren in het Donorregister en zorgverleners in het BIG-register (Beroepen in de Individuele Gezondheidszorg). De organisatie heeft de Auditdienst Rijk (ADR) verzocht te onderzoeken hoe het CIBG omgaat met externe gegevensdragers. Er volgt ook een interne evaluatie van beveiligingsprotocollen en werkinstructies.

Verantwoordelijk minister Hugo de Jonge betreurt het datalek eveneens. ‘Ik vind het zeer vervelend dat dit is gebeurd’, schrijft de bewindsman in een brief aan de Tweede Kamer.

Meer over

ArchiveringPrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Maak kennis met digitale identiteiten

    De digitale economie groeit snel en de EU heeft strikte regelgeving ingevoerd om de veiligheid en privacy te waarborgen; in deze whitepaper ontdek je hoe digitale identiteiten deze transitie ondersteunen en wat dit voor jouw organisatie betekent.

    Meer lezen

    Schaamte
    ActueelSecurity & Awareness

    Bijna 9 op 10 datalekken door menselijk falen

    cybersecurity
    ActueelInnovatie & Transformatie

    Aantal datalekmeldingen nam in 2019 met een derde toe

    datalek kraan waterkraan
    ActueelSecurity & Awareness

    De vijf grootste datalekken van 2019

    Kluis
    ActueelData & AI

    Zoekgeraakte harde schijven VWS niet beveiligd

    7 reacties op “VWS raakt miljoenen donorformulieren kwijt”

    1. Ron Bakker schreef:
      10 maart 2020 om 19:58

      Los van de privacy, het kan toch niet zo zijn, dat er alleen op deze hardeschijven een gescande versie van de formulieren stond?
      Er moeten toch meerdere backups van zijn, op meerdere locaties?
      Zo niet, is de hele bestaande database waardeloos geworden, omdat er geen bewijzen meer bestaan met een handtekening.

      Login om te reageren
    2. Een oudlid schreef:
      10 maart 2020 om 21:56

      Ron Bakker,
      Ik weet dat het allemaal ongeloofwaardig klinkt maar van een archief is veelal geen back-up en ik ben bang dat CIBG niet de enige uitvoeringsinstantie is die niet zo goed nagedacht heeft over het digitale archief. Maar het meest tenenkrommend is toch wel de conclusie dat het risico op identiteitsfraude klein lijkt te zijn, de slager in de worstenfabriek keurt hier wel heel erg zijn eigen vlees. Verder is het inderdaad ook twijfelachtig of de gegevens in de database nog wel betrouwbaar zijn, de doden zullen niet gaan klagen maar wat als nabestaanden de keuze gaan betwisten?

      Login om te reageren
    3. Ron Bakker schreef:
      10 maart 2020 om 22:06

      Een Oudlid;
      Je hebt helemaal gelijk, vrees ik.
      Maar helemaal geen verdere backup, zou wel heel erg dom zijn, maar helaas niet onmogelijk.

      Login om te reageren
    4. Friezenburg schreef:
      11 maart 2020 om 11:48

      We hoeven niet bang te zijn voor identiteitsfraude zegt men. Dit kan ik niet rijmen met het feit dat op elk formulier algemene persoonlijke informatie staat, zoals voor- en achternaam, geslacht, geboortedatum, adresgegevens, burgerservicenummer en een handtekening. Dan heb je toch alle ingrediënten voor identiteitsfraude.

      Login om te reageren
    5. dino schreef:
      11 maart 2020 om 16:57

      ‘Toen het papieren archief begin dit jaar werd vernietigd, bleken de twee harde schijven niet aanwezig in de kluis waar ze behoorden te liggen.’

      leermomentje 😛

      Login om te reageren
    6. Een oudlid schreef:
      11 maart 2020 om 22:32

      @Friezenburg
      Je hebt gelijk alleen denkt de worstenfabriek directeur daarover anders, het voorkomen van identiteitsfraude is een zorg van anderen. Ik weet dat dit cynisch klinkt maar het is wel de realiteit in bestuurlijk Nederland als we kijken naar de zorg aangaande alle digitale archieven in het algemeen en privacy-by-design in het bijzonder.

      Het mag niet maar kan wel, een (zorg)toeslag aanvragen op basis van genoemde gegevens. Heerlijk dat directeur van de worstenfabriek vertrouwt op de controlemechanismen die er niet zijn. Want digitale realiteit blijkt nog weleens af te wijken van de papieren aannames, vertrouwen op harde schijven die er niet meer zijn klinkt alsof soldaten in Sebrenica konden rekenen op luchtsteun. Fotorolletjes verdwenen op dezelfde miraculeuze wijze uit een kluis. Nogmaals, vergeef mijn cynisme maar als directeuren van worstenfabrieken beginnen over niet naleven van werkinstructies dan kriebelt het bij mij.

      Login om te reageren
    7. Johan Duinkerken schreef:
      12 maart 2020 om 09:16

      De minister kan bij zijn Amerikaanse collega toch wel voor een kopietje vragen? De NSA heeft die vast wel. Die past wel goed op waar ze hun gegevens bewaren.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs