Overslaan en naar de inhoud gaan

'Medische gegevens 300.000 mensen op straat'

Dat is vanavond te zien in de aflevering ‘de verzuimpolitie II’ van het televisieprogramma Zembla. De beveiliging van het webgebaseerde verzuimregistratiepakket Humannet van VCD schoot ernstig tekort waardoor de medische gegevens van werknemers maandenlang door onbevoegde derden te benaderen waren. Volgens prof. Bart Jacobs van de Radboud Universiteit Nijmegen, expert op het gebied van beveiliging, is dit het grootste lek van persoonlijke en medische data in de Nederlandse geschiedenis.
Business
Shutterstock
Shutterstock

Ook Capgemini gebruikt Humannet

Bedrijven en organisaties als Capgemini, FC Twente, de gemeente Deventer, Praxis, de Bijenkorf, V&D, Hornbach, Action, tientallen autodealers en honderden andere bedrijven en arbodiensten gebruiken Humannet voor verzuimregistratie van medewerkers. De applicatie is gevoelig voor SQL-injecties, waarmee een hacker code in het systeem injecteert en zich daarmee toegang tot of controle over het systeem verschaft. Volgens Bart Jacobs was ‘de beveiliging van Humannet zo laagdrempelig dat het bijna uitlokking is’.

Kijkers zagen hoe zwak beveiliging was

De bal kwam aan het rollen door de eerste uitzending van ‘De Verzuimpolitie’ van 23 maart. Daarin werd aangetoond dat het Hengelose bedrijf Verzuimreductie structureel de privacy van zieke werknemers schendt. Enkele oplettende kijkers namen waar dat de verzuimapplicatie Humannet van VCD werd gebruikt en zagen de zwakte van het systeem. Een kijker mailde naar de redactie van Zembla: “Zonder te hoeven inbreken, kan ik zien dat dit systeem zo lek is als een mandje. Humannet is vatbaar voor zogeheten SQL injecties, wat een veel voorkomende beveiligingsfout is.”

VCD heeft laten weten dat inmiddels alles is gedaan is om de beveiligingsproblemen op te lossen. Niet duidelijk is of VCD Humannet offline heeft gehaald of niet. Het bedrijf kan niet zeggen of er daadwerkelijk misbruik is gemaakt van de zwakke beveiliging.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in