Geen lek in en toegang tot patiëntengegevens website Ziekenhuis Amstelland
maandag 23 januari 2012
Vorige week was in het nieuws dat de websites van enkele ziekenhuizen, waaronder die van Ziekenhuis Amstelland, onvoldoende beveiligd zouden zijn tegen hackers. De suggestie is gewekt dat de vertrouwelijkheid van patiëntgegevens via de website in het geding zou zijn. Dat is bij Ziekenhuis Amstelland niet het geval.
De webmaster heeft op verzoek van het ziekenhuis naar het vermeende lek gekeken. Uit onderzoek is gebleken dat het geen websitelek is, maar dat er een zoekveld boven in de site (t.b.v. Google Site Search) waar bij het invullen van scripttaal (een bepaalde code), de code niet volledig werd gefilterd om alleen toegestane input over te houden, de letters A-Z en de cijfers 0-9. Dat kan geen kwaad, al dacht de hacker van wel. De webmaster heeft het veld nu wel gefilterd, zodat men geen “illegale” code meer kan invullen.
Ziekenhuis Amstelland benadrukt dat er - zelfs als de website wél gehackt wordt - géén gegevens van patiënten kunnen worden achterhaald. De website bevat namelijk geen patiënt- of privacygevoelige gegevens, noch is via de website hiertoe toegang te verkrijgen. Uiteraard doet Ziekenhuis Amstelland er in samenwerking met de webmaster wel alles aan om de website dusdanig te beveiligen dat er geen hack kan worden toegepast.
