Beveiligingnieuws Logo

Onze partners

Teletek

VGN Group

ADI

NIBHV

Supraenet

VEB

Unii

Akuvox

SMC Alarmcentrale

Sequrix

WBN Security

Eagle Eye Networks

Service Centrale Nederland

Regio Control Veldt

G4S

Van Dusseldorp Training

Lobeco

VisionPlatform.ai

Bosch Security Systems

Trigion

Brivo

IDIS

Masset

OSEC

SmartSD

Crown Security Services

MPL

LUGN

Alphatronics

Alarm Meldnet

Optex

i-Pro

CSL

VBN

Nenova

Add Secure

Secusoft

Kidde Commercial

2N

SmartCell

Synguard

Aritech

VIGI

Securitas

Paraat

Network Optix

Paralax

Advancis

Eizo

Centurion

VAIBS

Top Security

HID

ASIS

Seagate

Paxton

Milestone

CDVI

Bydemes

Hanwha Vision Europe

Traka ASSA ABLOY

OpenEye

Distri Company

Uniview

HD Security

Multiwacht Security

Seris

VVNL

MOBOTIX

ASSA ABLOY

Connect Security

SOBA

ARAS

Genetec

Ajax Systems

AP start controles op databeveiliging bij zorgaanbieders

4 december 2025
Redactie
11:06

De Autoriteit Persoonsgegevens (AP) gaat de komende maanden onaangekondigde steekproeven uitvoeren bij ziekenhuizen, huisartsenposten en andere zorgverleners om te controleren hoe zij patiëntgegevens beveiligen. De privacytoezichthouder richt zich daarbij vooral op de omgang met medische dossiers, omdat deze gegevens tot de meest gevoelige categorie binnen de AVG behoren.

Volgens de AP hebben zorgaanbieders een grote verantwoordelijkheid om deze informatie zorgvuldig te beschermen. Alleen behandelaars en strikt bevoegde medewerkers mogen een medisch dossier inzien, en zorginstellingen moeten actief controleren of dat ook daadwerkelijk gebeurt. Daarnaast moeten systemen voldoende beschermd zijn tegen datalekken en cyberaanvallen. De toezichthouder signaleert dat dit in de praktijk vaak misgaat: de beveiliging is regelmatig onvoldoende en bij de uitwisseling van patiëntgegevens tussen zorgverleners gaat het nog te vaak fout.

Grote impact bij diefstal

AP-vicevoorzitter Monique Verdier benadrukt dat burgers erop moeten kunnen vertrouwen dat hun medische informatie veilig is. Volgens haar is de impact groot wanneer gegevens worden gestolen of wanneer medewerkers zonder noodzaak in medische dossiers kijken. De AP combineert de controles daarom met voorlichting, zodat organisaties beter begrijpen welke maatregelen volgens de AVG noodzakelijk zijn en hoe zij die moeten toepassen.

Zorg koploper in incidenten

Dat is hard nodig, blijkt uit de cijfers. In 2024 kwamen ruim 6800 datalekmeldingen uit de zorgsector binnen, waarmee de zorg opnieuw koploper was in het aantal incidenten. Cybercriminelen richten zich bovendien steeds vaker op zorginstellingen, waarbij gestolen gegevens soms worden gebruikt om druk uit te oefenen of losgeld te eisen. Een recente hack bij het laboratorium Clinical Diagnostics liet zien hoe groot de gevolgen kunnen zijn wanneer medische gegevens in verkeerde handen vallen. De AP is naar aanleiding van die aanval een afzonderlijk onderzoek gestart.

Beveiliging versterken

Met de aangekondigde controles wil de AP de beveiliging van patiëntgegevens in de sector versterken. Zorgaanbieders die hun processen nog niet op orde hebben, worden tijdens de bezoeken aangesproken én geholpen om verbeteringen door te voeren. Verdier benadrukt dat de bescherming van gezondheidsdata geen keuze is, maar een wettelijke plicht die de basis vormt voor vertrouwen in de zorg.

Deel dit artikel via:

Vlog

Premium partners

VIGI

Boon Edam

Artitech Kidde Commercial

Suricat

SequriX

Distri Company

Seagate

Wordt een partner