Beveiligingnieuws Logo

Onze partners

VAIBS

Eagle Eye Networks

IDIS

Supraenet

Centurion

Paraat

HD Security

Van Dusseldorp Training

Seris

VIGI

MPL

ADI

SMC Alarmcentrale

Eizo

SmartCell

2N

VVNL

Optex

Distri Company

Hanwha Vision Europe

SmartSD

MOBOTIX

OSEC

Kidde Commercial

Seagate

Regio Control Veldt

CSL

Unii

Nenova

OpenEye

Trigion

Genetec

Aritech

ASIS

Securitas

HID

Network Optix

CDVI

Advancis

Akuvox

Alarm Meldnet

Teletek

Uniview

Multiwacht Security

Axis Communications

LUGN

Milestone

Brivo

Alarm.com

Zevix

IQSIGHT

Bydemes

Service Centrale Nederland

Top Security

VEB

Crown Security Services

Sequrix

Paralax

ASSA ABLOY

Synguard

Masset

Alphatronics

Ajax Systems

Add Secure

Connect Security

Lobeco

ARAS

NIBHV

SOBA

Secusoft

Traka ASSA ABLOY

WBN Security

G4S

Paxton

Patiëntgegevens in gevaar door landelijk systeem

1 december 2025
Redactie
12:24

Het nieuwe landelijke toestemmingssysteem Mitz — bedoeld om het delen van medische gegevens tussen zorgverleners te vereenvoudigen — blijkt volgens onderzoeksprogramma Pointer kwetsbaar voor misbruik. Het online platform, waarbij patiënten via DigiD kunnen aangeven welke zorgverleners hun medische gegevens mogen inzien, maakt heimelijke toegang tot medische dossiers mogelijk, zo stellen privacyorganisaties.

Volgens Privacy First bevat Mitz een centrale index van locaties waar medische gegevens zijn opgeslagen, samen met de toestemmingskeuzes van patiënten. De stichting vergelijkt het systeem met het eerder omstreden Landelijk Elektronisch Patiëntendossier (EPD). Mitz is opnieuw een centraal systeem dat voor iedereen moet werken, zonder dat er een decentraal alternatief wordt overwogen, aldus de organisatie.
Een belangrijk kritiekpunt is de wijze waarop toestemming wordt vastgelegd. Die is volgens Pointer te breed: patiënten kunnen bijvoorbeeld niet instellen dat alleen de eigen huisarts gegevens mag delen met één specifieke apotheek. Een eenmaal gegeven toestemming geldt automatisch voor alle apotheken in Nederland. Ook ontdekte Pointer dat zorgverleners de toestemmingsinstellingen van patiënten eenvoudig zelf kunnen wijzigen.

Geen extra inlogstap of verificatie

Een functie die daarbij risico’s oplevert is de Samen naar MijnMitz-knop. Die is bedoeld voor patiënten die digitaal minder vaardig zijn, zodat een zorgverlener namens hen toestemming kan registreren. De functie laat zorgverleners rechtstreeks vanuit hun informatiesysteem wijzigingen doorvoeren, zonder extra inlogstap of verificatie. Pointer toont aan dat deze functionaliteit kan worden misbruikt, zelfs wanneer een patiënt expliciet géén toestemming wil geven.
Beheerorganisatie VZVZ en het ministerie van Volksgezondheid erkennen dat misbruik mogelijk is. Er is momenteel geen functionaliteit die misbruik van de Samen naar MijnMitz-knop blokkeert, aldus hun reactie. Beide partijen benadrukken dat het systeem verder wordt doorontwikkeld en dat eind volgend jaar meer dan 90 procent van de huisartsen en apotheken Mitz in gebruik moet hebben.
Privacy First waarschuwt dat Mitz door zijn centrale opzet grotere systeemrisico’s met zich meebrengt dan het Landelijk EPD uit 2011. De Autoriteit Persoonsgegevens zegt de invoering van Mitz nauwlettend te volgen.

Deel dit artikel via:

Vlog

Premium partners

Artitech Kidde Commercial

Suricat

VIGI

Boon Edam

IQSIGHT

Distri Company

SequriX

Seagate
Wordt een partner