Nieuws

Zorgverzekeraar VS betaalt 10 miljoen dollar wegens datalek

security.nl - 12.07.2019

De Amerikaanse zorgverzekeraar Premera Blue Cross zal een coalitie van Amerikaanse staten in totaal 10 miljoen dollar betalen wegens een datalek waarbij de gegevens van ruim 10 miljoen mensen werden gestolen. Het ging om namen, geboortedata, social security nummers, postadressen, e-mailadressen, telefoonnummers, rekeninggegevens en informatie over verzekeringsclaims, waaronder klinische data.

Onderzoek: kwart zorgverleners maakt zich zorgen om privacy clienten

icthealth.nl - 04.07.2019

Voor ruim een kwart (28%) van de zorgverleners is de privacy van cliënten reden tot zorg. Niet onterecht, want bij 26 procent van de zorgverleners komt de privacy van cliënten weleens in het geding. Dit blijkt uit onderzoek van Ictivity waaraan ruim 500 medewerkers hebben deelgenomen die werkzaam zijn binnen Nederlandse zorginstellingen.

Mededelingen

Maturity scan self-assessment

22.05.2019

Z-CERT stelt een tool beschikbaar om inzicht te krijgen in het volwassenheidsniveau van uw informatiebeveiliging en privacy. Deze 'maturity scan' verschaft u als organisatie inzicht hoe u ervoor staat ten aanzien van de NEN 7510 en de AVG. U kan in één gemakkelijk overzicht, per onderwerp, zien hoe ver uw organisatie is en waar verbeterpunten zijn. Verder kan dit overzicht goed gebruikt worden om management inzicht te geven. Door periodiek de maturity scan opnieuw te doorlopen kan groei, of achteruitgang, aangetoond worden.

De maturity scan is primair bedoeld voor CISO’s / ISO’s. Enige affiniteit met de NEN 7510 / ISO 27001/2 is tevens nuttig.
 
Hoewel een eerdere vorm van deze tool reeds beschikbaar was als dienst voor deelnemers, acht Z-CERT het zinvol voor de veiligheid van de hele zorgsector om de maturity scan publiek te maken. 
 
Download het bestand hier: Maturity scan
Voor verificatie zie de SHA256 checksum, ondertekend met de Z-CERT 2019 PGP-jaarsleutel
 
Deze maturity scan mag gebruikt worden volgens Creative Commons Naamsvermelding 4.0 Internationaal-licentie.

ICT-beveiligingsrichtlijnen voor Transport Layer Security (TLS)

23.04.2019

Vandaag heeft het NCSC een nieuwe versie uitgegeven van de ICT-beveiligingsrichtlijnen voor Transport Layer Security. Z-CERT was betrokken bij het ontwikkelen van deze richtlijnen. Wij raden zorginstellingen aan gebruik te maken van de richtlijnen bij het inkopen, opstellen en beoordelen van configuraties voor het Transport Layer Security-protocol (TLS).

Aanmelden TechOps-community

18.02.2019

De TechOps is bedoeld voor technisch specialisten binnen deelnemende instellingen. Door middel van een maillijst en een chatplatform worden zij met elkaar in contact gebracht om zo kennis te delen en vragen te stellen, aan elkaar maar ook aan het technisch team van Z-CERT.