Skip to content
Inspection: Clinical Diagnostics Secure Data Cervical Cancer Screening Insufficient

Inspection: Clinical Diagnostics Secure Data Cervical Cancer Screening Insufficient

www.nrc.nl May 13, 2026

De in 2025 buitgemaakte data van deelnemers aan het bevolkingsonderzoek baarmoederhalskanker waren onvoldoende beveiligd. Clinical Diagnostics, het laboratorium verantwoordelijk voor de tests en verwerking van de data, voldeed niet aan de wettelijke eisen voor informatiebeveiliging. Dat concludeert de Inspectie Gezondheidszorg en Jeugd (IGJ) woensdag.

Organisaties die werken met patiëntengegevens moeten voldoen aan extra normen voor het beveiliging van data. Uit het onderzoek van de IGJ blijkt dat Clinical Diagnostics zowel op het moment van de hack – juli 2025 – als tijdens een inspectiebezoek in december dat jaar niet voldeed aan de geldende eisen. Het ging onder andere om het niet voldoende in kaart brengen van de risico’s die gepaard gaan bij het verwerken van deze data. Daardoor kon niet bepaald worden welke maatregelen nodig waren voor de databeveiliging.

Bij de hack werden gegevens van 485.000 deelnemers van het bevolkingsonderzoek buitgemaakt . Het ging onder andere om testuitslagen, adresgegevens en Burgerservicenummers, wat zorgde voor onrust bij gedupeerden. De IGJ stelt dat werken volgens de wettelijke norm de kans op een hack had kunnen verkleinen en de gevolgen had kunnen beperken.

De inspectie heeft Clinical Diagnostics gevraagd om te voldoen aan de gestelde norm voor databeveiliging. De IGJ kan op basis van dit onderzoek geen straf opleggen, maar wijst erop dat de Autoriteit Persoonsgegevens dat wel zou kunnen doen op basis van de privacywetgeving.

Extracted Entities