Inspectie onderzoekt laboratorium Clinical Diagnostics na datadiefstal bevolkingsonderzoek

De Inspectie Gezondheidszorg en Jeugd (IGJ) gaat onderzoek doen naar het laboratorium Clinical Diagnostics in Rijswijk. Hackers hebben daar onlangs gegevens gestolen van meer dan 485.000 vrouwen die hebben meegedaan aan het bevolkingsonderzoek naar baarmoederhalskanker.
Het onderzoek richt zich op de informatiebeveiliging, meldt de inspectie. Het moment en de aanpak van het onderzoek stemt de IGJ 'nauw af' met de Autoriteit Persoonsgegevens (AP). De privacytoezichthouder kondigde vorige week al aan de datadiefstal te onderzoeken. Mede naar aanleiding van de risico's die zichtbaar werden door deze hack, gaat de IGJ ook breder kijken naar informatiebeveiliging bij laboratoria.
Medische informatie
Bij Clinical Diagnostics werden uitstrijkjes en zelftests van mensen onderzocht in opdracht van Bevolkingsonderzoek Nederland. Hackers hebben namen, adressen en burgerservicenummers gestolen, en daarnaast is ook medische informatie, zoals uitslagen van het uitstrijkje of de zelftest, buitgemaakt.
Verder treft het datalek ook mensen die via een ziekenhuis of huisarts een onderzoek hebben laten uitvoeren, bijvoorbeeld een onderzoek naar urine, huid of de penis. Op het dark web, het verborgen deel van het internet, werden de gegevens van 53.516 patiënten gedeeld - in totaal zo'n 100 megabyte, zo ontdekte RTL Nieuws. Daarin stonden ook de gegevens van een minister en Kamerlid.
RTL Nieuws-journalist Daniël Verlaan legt hieronder uit waarom cybercriminelen zich richten op zorgorganisaties.
Naar aanleiding van de hack kregen ruim 405.000 vrouwen een brief van Clinical Diagnostics op de mat. Daarin stonden geen excuses, maar het bedrijf toonde wel berouw.
Extra alert zijn
De vrouwen worden in de brief opgeroepen om de komende tijd extra alert te zijn op fraude. "Het is mogelijk dat kwaadwillenden illegaal verkregen persoonsgegevens misbruiken. Daarom is het belangrijk dat u altijd alert blijft op mogelijke fraude."
"We begrijpen de bezorgdheid die dit kan veroorzaken en we betreuren het ongemak dat dit mogelijk voor u betekent. We doen er alles aan om dit in de toekomst te voorkomen."
Clinical Diagnostics heeft losgeld betaald aan de cybercriminelen. Maar Nova, de hackersgroep die verantwoordelijk is voor de hack, dreigde de gestolen data alsnog aan andere cybercriminelen te verkopen voor 1,1 miljoen euro.
Maar vandaag beloven ze dat toch niet te gaan doen. De hackers benadrukken dat er maar een klein deel van de gestolen privé- en medische gegevens op het dark web is gepubliceerd. "En dat is inmiddels ook verwijderd." RTL Nieuws heeft bevestigd dat deze data niet meer daar te vinden zijn.