Ierse zorg krijgt boete voor slechte beveiliging papieren patiëntendossiers
De Ierse gezondheidszorgorganisatie kreeg een boete van 645.000 euro van de nationale privacytoezichthouder, niet door een cyberaanval, maar door jarenlange verwaarlozing van papieren patiëntendossiers. Aanleiding waren TikTok-video’s waarop dozen met medische dossiers zichtbaar waren in een leegstaand psychiatrisch ziekenhuis. Onderzoek naar twaalf opslaglocaties onthulde een schrijnend beeld: dossiers opgeslagen in badkamers en toiletcabines, aangetast door schimmel, dierlijke uitwerpselen en waterschade. Daarbovenop werden gegevens veel langer bewaard dan wettelijk toegestaan. De overtredingen raakten meerdere AVG-verplichtingen tegelijk: onvoldoende bescherming van persoonsgegevens, geen tijdige melding van datalekken en onrechtmatige bewaring. De boodschap voor bestuurders is helder: informatiebeveiliging stopt niet bij je digitale systemen. Wie verantwoordelijkheid draagt voor patiëntgegevens, in welke vorm dan ook, moet kunnen aantonen dat die bescherming structureel geborgd is. Toezichthouders kijken breder dan je firewall.
Reacties
Je moet ingelogd zijn om de reacties te bekijken