Kenter Jeugdhulp in verlegenheid gebracht door groot datalek: ’Medische dossiers kwetsbare kinderen blootgelegd’

© archieffoto
Santpoort-Noord

Zorginstelling Kenter Jeugdhulp, opererend vanuit Santpoort-Noord, is in verlegenheid gebracht door een groot datalek waarbij medische dossiers met informatie over kwetsbare kinderen zijn blootgelegd.

Dat stelt RTL Nieuws. In de gelekte dossiers van Kenter zouden volledige namen staan van jonge kinderen, met zeer gevoelige details over hun privéleven. Zoals psychische aandoeningen, de instabiele thuissituatie, drugsgebruik en allerlei problemen op school.

Consequenties

Als deze dossiers op straat komen te liggen en bijvoorbeeld op school worden verspreid, kan dat vreselijke gevolgen hebben voor deze toch al kwetsbare doelgroep, stellen experts volgens RTL Nieuws. ,,Zo'n datalek kan consequenties hebben die hen de rest van hun leven achtervolgen’’, zegt Simone van der Hof, hoogleraar aan de Universiteit Leiden en gespecialiseerd in digitale kinderrechten.

Kenter Jeugdhulp, dat duizenden gezinnen in de regio’s IJmond, Haarlem, Alkmaar en Amstelveen behandelt, heeft zijn oude website jeugdriagg.nl niet beveiligd afgesloten, stelt een onderzoeker.

Daardoor kon iedereen de website en bijbehorende e-mailadressen overnemen. RTL Nieuws deed dat en kreeg zo naar eigen zeggen inzage in mails die daar nog binnenkwamen, van medische dossiers tot berichten die toegang geven tot online-systemen.

Intieme details

In een van de gelekte dossiers van Kenter Jeugdhulp gaat het om een jongere met autisme, die geen aansluiting vindt in de maatschappij. Problematiek binnen het gezin waaruit deze Kenter-cliënt komt, worstelingen met school en medeleerlingen, welke medicatie wordt gebruikt en enkele andere zeer intieme details komen aan bod. Ook opnames in ggz-instellingen en verslagen van behandelaren zouden in het dossier zijn te vinden.

Door het lek bij Kenter Jeugdhulp kon RTL Nieuws eveneens toegang krijgen tot de zakelijke cloud-omgeving van werknemers, waarin deze personeelsleden samenwerken aan dossiers.

Het was daarnaast mogelijk om deel te nemen aan behandelgesprekken over cliënten, die sinds de coronacrisis via Microsoft Teams worden gevoerd. RTL Nieuws heeft beide niet gedaan, wegens de gevoeligheid van de informatie die daar te vinden is.

’Menselijke fout’

Kenter stelt dat inmiddels duidelijk is dat het datalek is veroorzaakt door een menselijke fout De oude domeinnaam van een van de rechtsvoorgangers van Kenter, de Jeugdriagg, had moeten worden afgesloten. Maar dat is niet gebeurd.

Kenter zegt wel dat ook is vastgesteld dat de gegevens van de cliënten en die van zorgverzekerden alleen bij de onderzoeker van RTL Nieuws zijn beland en niét in handen van derden zijn terechtgekomen. Kenter zegt onmiddellijk actie te hebben ondernomen en de beveiliging op orde te hebben gebracht.

Meer nieuws uit IJmond

Ombudsman

Ombudsmannen Durk Geertsma & Ed Brouwer springen in de bres voor de consument.