Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
jeugdzorg hulpverlening jongeren

VWS in actie tegen datalek door verlopen domein

10 mei 2021 - 09:063 minuten leestijdActueelSecurity & AwarenessSIDNZ-Cert
Pim van der Beek
Pim van der Beek

In de zorg ontstaan regelmatig datalekken via verlopen domeinnamen. Om te voorkomen dat privacygevoelige gegevens van patiënten op straat komen, hebben het ministerie van Volksgezondheid Welzijn en Sport (VWS) en stichting Z-Cert (Computer Emergency Response Team voor de zorg) een handreiking opgesteld. Daarin staat wat zorgorganisaties kunnen doen om de kans op een datalek via een verlopen domeinnaam zo klein mogelijk te maken.

De handreiking Verlopen Domeinnamen is ontstaan als reactie op twee grote datalekken bij jeugdzorginstellingen (zie kader). In beide gevallen konden derden gevoelige data zoals patiëntgegevens inzien via een verlopen domeinnaam. Z-Cert adviseert stap voor stap welke maatregelen noodzakelijk zijn voor veilig beheer van domeinnamen. Deze zijn toegespitst op de huidige wet- en regelgeving.

In de handreiking staat dat zorginstellingen bij fusies, naamswijzigingen, faillissementen en de beëindiging van een project of praktijk scherp moeten letten op de registratie van domeinnamen. De domeinnamen worden namelijk na veertig dagen weer vrijgegeven als ze niet tijdig zijn verlengd of opgeheven bij Stichting Internet Domeinregistratie Nederland (SIDN; de organisatie die Nederlandse domeinnamen registreert).

In het stappenplan staat ook de oproep om webdomeinnamen goed in kaart te brengen. Bijvoorbeeld door bij te houden waarvoor ze worden gebruikt (e-mailadressen, adresboeken, geautomatiseerde mail naar het domein). Ook moet in het overzicht staan welke applicaties en systemen informatie uitwisselen met de domeinnaam. Eén van de belangrijkste checks is of er geen mailservers verbonden zijn aan de verlopen domeinnaam. Berichten kunnen anders eenvoudig in handen komen van derden, lees criminelen.

‘Tientje per maand’

In de handreiking stelt Z-Cert dat het aanhouden van een oude domeinnaam ‘verreweg de makkelijkste manier is’ om een datalek te voorkomen. ‘Een domeinnaam kost vaak maar een tientje per jaar.’

‘In sommige gevallen kan het onwenselijk of zelfs onmogelijk zijn om de domeinnaam te blijven verlengen, zoals bijvoorbeeld in het geval van een faillissement of pensioen. Houd een domeinnaam die niet meer wordt gebruikt tenminste nog tien jaar aan, met de voorwaarde dat er al minstens een jaar geen netwerkverkeer overheen loopt’, staat in de handreiking.

Datalekken door naamswijzigingen jeugdzorg-instellingen

Bureau Jeugdzorg Utrecht veranderde in 2015 zijn naam in Samen Veilig Midden-Nederland (SAVE). De oude website van Jeugdzorg Utrecht ging drie jaar later offline en zou normaal gesproken beveiligd worden afgesloten om misbruik te voorkomen. Dat gebeurde niet. Daardoor kwamen in 2019 duizenden dossiers op straat te liggen van kinderen die bij de Utrechtse instelling onder behandeling zijn. In de dossiers was zeer persoonlijke informatie te vinden, zoals gegevens over psychische stoornissen, details over misbruik en zelfmoordpogingen.

Ook bij de Noord-Hollandse organisatie Kenter Jeugdhulp ging het mis. Bij de naamswijziging van Jeugdriagg naar Kenter Jeugdhulp was onvoldoende oog voor de verlopen domeinnaam. Ook bij die instelling belandde privacygevoelige gegevens op straat. Staatssecretaris Paul Blokhuis (Volksgezondheid, Welzijn en Sport) uitte in de Tweede Kamer zijn zorgen over de beveiliging van persoonsgegevens in de jeugdzorg. 

Meer over

EPDFaillissementenFusiesPrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    ICT in de zorg
    ActueelInnovatie & Transformatie

    Meerdere zorginstanties in de fout met oude domeinnaam

    ActueelCloud & Infrastructuur

    SIDN waarschuwt houders opgezegde domeinnamen

    ActueelSecurity & Awareness

    Zorgsector geplaagd door ransomware

    ActueelCarrière

    Oscar Koeroo (KPN) wordt concern-ciso bij VWS

    2 reacties op “VWS in actie tegen datalek door verlopen domein”

    1. Een Oudlid schreef:
      10 mei 2021 om 14:43

      Begrijp ik het nu goed dat met het overnemen van een vrijgekomen domainnaam het wachtwoord van administratieve accounts van nog actieve website gereset konden worden zodat er toegang verkegen werd tot informatie? En moet ik de cijfers over datalekken corrigeren omdat er nogal wat gevoelige informatie naar verkeerde adressen wordt gestuurd doordat oude eigenaar geen ‘verhuisbericht’ heeft gestuurd?

      Login om te reageren
    2. Frank schreef:
      11 mei 2021 om 06:32

      @Een Oudlid Je kan met een domeinnaam e-mailverkeer opzetten naar dat domein, als er dan mensen zijn die oude emailadressen gebruiken krijg je deze dus onbedoeld binnen via het domeinnaam.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs