EPD-leverancier CareCloud lekt gegevens van 3,7 miljoen mensen
CareCloud, een Amerikaanse leverancier van elektronische patiëntendossiers en patiëntportalen, heeft een datalek gemeld waarbij gegevens van 3,7 miljoen mensen zijn gestolen. De aanval vond plaats tussen 10 en 16 maart en raakte meerdere databases met medische dossiers, persoonsgegevens, social-securitynummers, paspoort- en rijbewijsnummers en financiële informatie. Hoe de aanvaller toegang kreeg, is niet bekendgemaakt. Dit incident laat zien wat er op het spel staat wanneer een leverancier van zorgsoftware niet afdoende beveiligd is, en waarom leveranciersmanagement geen bijzaak is. Voor bestuurders in de zorg is dit een concreet voorbeeld van wat NIS2 en de Cyberbeveiligingswet bedoelen met ketenaansprakelijkheid: jij bent verantwoordelijk, ook als het misgaat bij een derde partij.
Lees verder
Reacties
Je moet ingelogd zijn om de reacties te bekijken