
Websites van zorgverleners zijn slecht beveiligd. Dat bleek begin dit jaar al uit diverse onderzoeken naar websites van huisartsen, ziekenhuizen, medische zelftesten en informatieve websites. Een nieuwe studie van Open State Foundation toont nu aan dat het over de hele linie slecht gesteld is met de beveiliging via HTTPS (het bekende slotje links van het internet-adres).
Van de 22.393 onderzochte websites van zorgaanbieders ondersteunt slechts een derde een verbinding die ervoor zorgt dat het websiteverkeer versleuteld wordt. Dat blijkt uit het onderzoek van de digitale transparantieorganisatie via zijn online dashboard Pulse (pulse.openstate.eu). 39 procent van de onderzochte websites van zorgaanbieders ondersteunt HTTPS. Van de 8.637 zorgwebsites met een HTTPS-verbinding blijkt dat dit bij 1.786 niet wordt afgedwongen waardoor bezoekers alsnog onnodig risico’s lopen op gestolen persoonlijke en medische gegevens bij in totaal 69 procent van de zorgsites.
Huisartsen, ziekenhuizen scoren goed
Huisartsen en ziekenhuizen scoren overigens vrij goed. Ruim 75 procent van de 108 onderzochte websites van ziekenhuizen ondersteunen een HTTPS-verbinding. Van 3.475 websites van huisartsen ondersteunt 66 procent een HTTPS-verbinding. Bij 68 procent van de websites van ziekenhuizen en 61 procent van de onderzochte websites van huisartsen wordt HTTPS afgedwongen.
Vooral slecht is het gesteld bij de onderzochte websites van verloskundigen, aanbieders van geestelijke gezondheidszorg en thuiszorg: 34 procent ondersteunt HTTPS. Lang niet alle websites dwingen HTTPS af. Apothekers en tandartsen zitten hier tussenin.
AP dreigt met sancties
Privacy-toezichthouder Autoriteit Persoonsgegevens heeft in een reactie al laten weten dat het al vaak genoeg zorgverleners heeft gewaarschuwd. De toezichthouder dreigt nu met serieuze sancties wanneer zorgverleners de digitale veiligheid van hun websites niet snel op orde krijgen. De AP stelde begin dit jaar en afgelopen mei ook al dat de zorgsector het grootste aantal datalekken meldde sinds dit in januari 2016 verplicht werd.