|
||
Beveiliging EPD blijft geheim |
|
Journalist Brenno de Winter en de redactie van Medisch Contact onderzochten stukken van VWS over de beveiliging van het EPD en ontdekten dat die zich deels nog in een pril stadium bevindt en deels geheim zal blijven. Volgens beveiligingsexperts is dat een verkeerde methode. ICT-experts pleiten al jaren tegen het principe van 'security trough obscurity' (veiligheid door geheimzinnigheid). Door details over het systeem te verbergen hopen beveiligers zo het systeem veilig te houden. Dat is in feite hetzelfde als niet zeggen waar de schat is begraven. Door hem voor iedereen zichtbaar neer te leggen met een heel goed slot is hij echter veel veiliger. Eerder kraakten onderzoekers van de Radboud Universiteit de beveiliging van de OV-Chipkaart, die ook volgens het geheimzinnige principe was gemaakt. In een reactie laat het ministerie weten dat veel meer ICT-systemen op deze manier beveiligd zijn en dat het systeem van het EPD aan alle veiligheidseisen zal voldoen. Door middel van nepaanvallen door ingehuurde derden wil men het systeem ook blijven testen. Morgen stemt de Eerste Kamer over een motie om de ontwikkeling van het EPD stil te leggen.
Commentaar (0)
![]() |

De beveiliging van het Elektronisch Patiënten Dossier lijkt gedeeltelijk geheim te blijven. Dat blijkt uit stukken van het ministerie van VWS die door Medisch Contact via een wob-procedure zijn opgevraagd.










