Groot datalek in de gezondheidszorg: wat betekent dit voor jouw medische gegevens?

Bijna 500.000 mensen zijn afgelopen week getroffen door een datalek bij het bevolkingsonderzoek naar baarmoederhalskanker.

Vrouw betrokken in datalek

De persoonlijke gegevens en testresultaten zijn gelekt na een hack op een laboratorium dat baarmoederhalskankertests verwerkt. Het gaat om gegevens die verzameld zijn in het kader van het bevolkingsonderzoek. Het nieuws roept ontzettend veel vragen op, hebben we gemerkt, want wat gebeurt er nou eigenlijk allemaal met je medische data en wat kun je zelf doen om je privacy op dit gebied te beschermen?

Wat is er precies gelekt?

Het gaat volgens de berichten om namen, geboortedata, contactgegevens en in enkele gevallen ook om medische informatie zoals uitslagen en uitstrijkjes. Het laboratorium in kwestie verwerkt resultaten in opdracht van het RIVM. Zij benadrukken dat alle betrokken vrouwen individueel worden geïnformeerd.

Waarom zijn medische gegevens eigenlijk zo gevoelig?

Medische data behoren tot de meest privacygevoelige informatie die er bestaat. Het zegt veel over je gezondheid natuurlijk, maar ook over je familie. Denk bijvoorbeeld aan erfelijke ziekten. Als deze informatie in verkeerde handen terechtkomt, kunnen deze gegevens worden gebruikt voor identiteitsfraude, oplichting of ongewenste profilering. Met ongewenste profilering wordt bedoeld dat je gegevens worden gebruikt om een beeld van je te vormen, zonder dat je daar toestemming voor hebt. Denk bijvoorbeeld aan een verzekeraar die op basis van jouw medische dossier besluit je premie te verhogen, of een bedrijf dat je ziektegerelateerde advertenties stuurt.

Omdat deze gegevens zo gevoelig zijn, moeten organisaties extra maatregelen nemen om ze te beveiligen. Toch laat dit incident helaas zien dat die maatregelen niet altijd waterdicht zijn.

Dataveiligheid in de zorg ligt onder druk

De zorgsector is steeds vaker doelwit van cybercriminelen. Dat komt doordat zorginstellingen veel gevoelige informatie bewaren en vaak met verouderde systemen werken. Bovendien is de keten lang: laboratoria, ziekenhuizen, huisartsen, ICT-leveranciers – allemaal hebben ze toegang tot delen van je dossier. Hoe meer schakels, hoe groter het risico op een lek.

Een ander probleem: medische gegevens zijn waardevol op de zwarte markt. Criminelen kunnen er bijvoorbeeld dure medicijnen of medische hulpmiddelen mee bestellen op naam van een ander, of ze gebruiken de informatie om geloofwaardige oplichtingspogingen te doen. Denk aan een e-mail of telefoontje van iemand die zegt van je zorgverzekeraar of huisarts te zijn, en die zelfs details noemt over je laatste onderzoek of afspraak. Omdat de informatie klopt, geloof je sneller dat het echt is.

Kun je zelf ook iets doen?

Ook al heb je hier vaak weinig grip op, het is mogelijk om alert te zijn als het gaat om het lekken van data. Allereerst: als je nu bent getroffen of in de toekomst, lees de brief die je hebt ontvangen en volg de adviezen op. Daarnaast is het verstandig om regelmatig je accounts via mijnoverheid.nl te checken en hierbij te letten op vreemde activiteiten.

Wees ook alert op phishing. Criminelen kunnen inspelen op het datalek met overtuigende nepmails of telefoontjes. Ook is het verstandig om sterke wachtwoorden te gebruiken. Wanneer je echt huiverig bent, kun je bij je zorgverlener vragen of je gegevens ook ergens anders zijn opgeslagen en hoe die beveiligd worden.

Betere bescherming

Volgens de Autoriteit Persoonsgegevens moeten organisaties een datalek altijd melden en direct maatregelen nemen om herhaling te voorkomen. Maar veel experts vinden dat dit niet genoeg is. Zij pleiten voor strengere beveiliging, betere versleuteling van gegevens en het verplicht up-to-date houden van computersystemen in de zorg.

Als patiënt kun je ook zelf meer grip krijgen. Veel mensen weten niet precies waar hun medische gegevens allemaal worden opgeslagen en wie er toegang toe heeft. Door vaker in te loggen op je digitale patiëntendossier, te controleren welke gegevens er staan en kritisch te vragen hoe ze worden beveiligd, krijg je meer inzicht. Hoe transparanter zorginstellingen hierover zijn, hoe makkelijker het wordt om dat vertrouwen te behouden.

Blijf vertrouwen

Een datalek is altijd schrikken, zeker als het om gevoelige medische gegevens gaat. Toch hoeft het je vertrouwen in de zorg niet blijvend te beschadigen. Door alert te blijven, vragen te stellen en gebruik te maken van de middelen die er zijn, kun je zelf bijdragen aan de bescherming van je gegevens. En aan de kant van de zorg? Daar ligt de taak om de beveiliging te blijven verbeteren, zodat iedereen met een gerust hart kan blijven deelnemen aan onderzoeken die onze gezondheid bewaken. Want uiteindelijk gaat het om belangrijkste: goede zorg, met respect voor je privacy.

Gezondheid