KPMG: ‘Het aantal datalekken in de zorg is schrikbarend’

data-freeimages-malkowitch

Accountants- en adviesorganisatie KPMG noemt het zowel opvallend als schrikbarend dat een derde van de meldingen over datalekken die in 2016 bij de Autoriteit Persoonsgegevens zijn ingediend vanuit de gezondheidszorg kwamen. Deze datalekken zijn in veel gevallen mogelijk gemaakt door onbeveiligde verbindingen en menselijke fouten.

De Autoriteit Persoonsgegevens maakte onlangs bekend bijna 5.500 meldingen van datalekken te hebben ontvangen in 2016. Met 29% zijn veruit de meeste meldingen waren afkomstig uit de zorgsector. KPMG wijst erop dat gezondheidsgegevens op de zwarte markt waardevoller zijn dan financiële informatie zoals creditcardgegevens. Dit aangezien de gegevens die ziekenhuizen en zorgverzeraars in bezit hebben zoals namen, geboortedata en bankgegevens ideaal zijn voor identiteitsfraude. Ook kunnen slachtoffers weinig doen om de waarde van gestolen gegevens te verminderen. Een creditcard kan immers worden geblokkeerd, maar een geboortedatum niet.

Digitale risico’s

KPMG stelt dat gezondheidsinstellingen zich niet altijd bewust zijn van de risico’s die zij digitaal lopen. Veel organisaties zijn in hun beleving geen waardevol doelwit, waardoor zij vaak geen of onvoldoende adequate maatregelen hebben getroffen om de data van patiënten te beschermen. Een combinatie van de waardevolle gegevens en het feit dat deze relatief eenvoudig te bemachtigen zijn heeft ertoe geleid dat gezondheidsgegevens een steeds populairder wordend doelwit zijn geworden voor cybercriminelen. KPMG verwacht dat deze trend in 2017 doorzet.

KPMG noemt het een illusie digitale criminaliteit uit te kunnen bannen. Wel stelt de accountants- en adviesorganisatie dat voorzorgsmaatregelen kunnen worden genomen om de kans om slachtoffer te worden van digitale criminaliteit te verkleinen. Een gebrek aan inzicht, kennis en expertise vormt voor veel organisaties een struikelblok in de adequate bescherming van persoonsgegevens.

Lees ook
Hoe het hoogseizoen retailers blootstelt aan schade door cybercriminaliteit

Hoe het hoogseizoen retailers blootstelt aan schade door cybercriminaliteit

Voor Nederlandse retailers behoren Black Friday, Sinterklaas en kerst tot de drukste perioden van het jaar. Deze dagen trekken een enorme wissel op hun webwinkel, het betalingsverkeer, logistieke processen, voorraadsystemen en tal van andere bedrijfsaspecten. Deze piekperioden gaan niet ongemerkt voorbij aan cybercriminelen.

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.

Cybercriminelen doelen op vrachtwagens en logistiek

Cybercriminelen doelen op vrachtwagens en logistiek

Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren