Foto: UMC utrecht
Via het lek hebben derden toegang gehad tot boekingen en de persoonsgegevens die daarbij horen (naam, geslacht, contactgegevens en boekingsinformatie). Het UMC Utrecht schat het risico zelf ‘beperkt’ in: het gaat niet om financiële gegevens of bijzondere persoonsgegevens.
De leverancier heeft het incident op 6 augustus aan het UMC Utrecht gemeld. Het gaat om boekingen uit het verleden, heden en toekomst. Het ziekenhuis schat “het risico van dit datalek als beperkt in. Volgens de informatie die we nu hebben, zijn er geen financiële gegevens of bijzondere persoonsgegevens geraakt.”
Melden
Het UMC Utrecht heeft het datalek gemeld bij de Autoriteit Persoonsgegevens. Daarnaast hebben alle betrokken gasten een mail gekregen van het ziekenhuis.
Maatregelen
De leverancier heeft maatregelen genomen. Ze hebben onder andere relevante toegang is direct geblokkeerd, toegangsgegevens zijn opnieuw ingesteld, er zijn extra controles en registratie van activiteiten in het systeem gezet.
Het UMC Utrecht gebruikt het boekingssysteem nog steeds.
(ANP/Skipr redactie)
