Klantgegevens VGZ openbaar
Bij coöperatie VGZ zijn door een fout van een medewerker klantgegevens van zon 27.000 verzekerden toegankelijk geweest voor onbevoegden. Vanaf 2011 waren de gegevens online toegankelijk totdat de fout eind 2013 werd ontdekt.
De fout is ontstaan toen een medewerker gegevens van verzekerden op een privé-omgeving heeft gezet ten behoeve van het testen van nieuwe software voor VGZ. Overigens is het niet volgens de procedure van VGZ om dat op deze manier te doen, al geeft VGZ zelf aan dat er geen kwade opzet in het spel was. Het testen gebeurde met zowel fictieve als echte klantgegevens. Na de testfase zijn de gegevens echter niet meer van de prive-omgeving verwijderd. Het betreft klantgegevens van zon 27.000 verzekerden. Dit alles vond plaats in 2011. De fout werd eind 2013 ontdekt.
Gevolgen
De gegevens die toegankelijk waren, waren naam en adresgegevens in combinatie met declaratiegegevens. Het betrof geen medische dossiers en inloggegevens. De gegevens zouden volgens VGZ alleen te vinden zijn voor mensen die gericht naar minder beveiligde gegevens op zoek zouden zijn.
Maatregelen
Na ontdekking van de fout zijn de gegevens direct verwijderd van de privé-omgeving. VGZ heeft een onderzoek ingesteld en heeft naar aanleiding daarvan de procedures omtrent gegevensbescherming aangescherpt. Toezichthouders en de verzekerden wie het aanging, zijn per brief op de hoogte gesteld en VGZ heeft excuses aangeboden aan de betrokken verzekerden.
Bron:
Zorgverzekering.net
Plaats een Reactie
Meepraten?Draag gerust bij!