Wie in een ziekenhuis verblijft, doet dat zelden zonder stress. Zeker niet als je als partner, ouder of vriend(in) in de buurt wilt blijven terwijl iemand op de afdeling ligt. Juist daarom zijn gastenverblijven bij ziekenhuizen zo belangrijk: ze geven naasten een plek om op adem te komen, vlak bij hun dierbare. En precies daar zit nu de onrust in Utrecht, waar het UMC Utrecht te maken heeft gekregen met een datalek.

Het gaat om gegevens die zijn buitgemaakt via het boekingssysteem van het gastenverblijf. Dat is geen systeem waar medische dossiers in rondgaan, maar wel een plek waar persoonlijke gegevens worden opgeslagen. En dat maakt het voor veel mensen alsnog heel vervelend: je verwacht simpelweg dat een boeking voor een overnachting veilig is, zeker bij een ziekenhuisomgeving.
Wat er precies is gebeurd
Het datalek vond plaats op 2 augustus bij de leverancier van het boekingssysteem dat het gastenverblijf gebruikt. Door het lek konden derden toegang krijgen tot boekingen en de persoonsgegevens die daarbij horen. Het UMC Utrecht heeft bevestigd dat het om in totaal 5000 mensen gaat die ooit een boeking hebben gedaan.
Belangrijk detail: de lekke gegevens komen dus niet rechtstreeks uit een ziekenhuisdossier, maar uit het reserveringssysteem van het gastenverblijf. In dat gastenverblijf zijn acht tweepersoonskamers beschikbaar voor mensen die dichtbij willen blijven wanneer een naaste in het ziekenhuis ligt.
Welke gegevens zijn gelekt
Volgens een woordvoerder van het UMC Utrecht gaat het om persoonsgegevens zoals naam, geslacht, contactgegevens en boekingsinformatie. Denk aan wanneer iemand een kamer had gereserveerd en voor welke periode. Dat zijn gegevens die voor buitenstaanders weinig lijken, maar ze kunnen in verkeerde handen toch gevoelig zijn.
Zo kan boekingsinformatie indirect iets zeggen over iemands privésituatie. Het feit dat je bij een ziekenhuis in een gastenverblijf slaapt, kan erop wijzen dat iemand in je directe omgeving opgenomen is. Dat blijft geen medisch gegeven, maar het is wél persoonlijke context die mensen liever niet op straat zien belanden.
Geen medische info, maar toch impact
Het UMC Utrecht benadrukt dat er géén medische informatie is gelekt. Ook zijn er geen financiële gegevens buitgemaakt en gaat het niet om bijzondere persoonsgegevens in de zin van wetgeving, zoals BSN-nummers of medische details. Daarom schat het ziekenhuis het risico zelf als ‘beperkt’ in.

Toch voelt ‘beperkt’ voor de mensen om wie het gaat niet automatisch geruststellend. Een datalek is namelijk niet alleen een technische fout; het raakt aan vertrouwen. Juist in en rond een ziekenhuis willen mensen ervan uitgaan dat zorgvuldig met hun gegevens wordt omgegaan.
Waarom gastenverblijven zo’n gevoelige plek zijn
Een gastenverblijf is geen hotel waar je voor je plezier boekt. Vaak gaat het om families in een moeilijke periode: een kind op de afdeling, een partner in behandeling, of een ouder die plots opgenomen is. Die omstandigheden maken dat mensen extra kwetsbaar zijn voor onrust.
Zelfs als er geen medische informatie uitlekt, kan het idee dat jouw naam en verblijf rondom een ziekenhuis is ingezien door onbekenden, hard binnenkomen. Het roept vragen op: wie had toegang, wat hebben ze precies gezien, en wat kunnen ze ermee doen?
Melding bij de Autoriteit Persoonsgegevens
Het UMC Utrecht heeft het incident gemeld bij de Autoriteit Persoonsgegevens, de toezichthouder die in Nederland controleert of organisaties zorgvuldig omgaan met privacy. Dat is een standaard en noodzakelijke stap bij dit soort incidenten, zeker wanneer het om duizenden mensen gaat.
Een melding betekent niet automatisch dat er een boete volgt, maar wel dat het incident wordt geregistreerd en beoordeeld. Daarbij wordt gekeken naar de ernst, de risico’s voor betrokkenen en of een organisatie passende maatregelen heeft genomen vóór en na het lek.
Maatregelen door de leverancier
Volgens het UMC Utrecht heeft de leverancier van het boekingssysteem inmiddels maatregelen genomen. Welke maatregelen dat precies zijn, is niet inhoudelijk toegelicht. In dit soort situaties kan het gaan om het dichten van een beveiligingslek, strengere toegangscontrole of extra monitoring.
Vaak is het ook een moment waarop organisaties hun contracten, procedures en technische eisen opnieuw tegen het licht houden. Zeker als de kwetsbaarheid niet in het ziekenhuis zelf zat, maar bij een externe partij, komt de vraag op tafel: hoe houd je grip op de beveiliging bij leveranciers?

Wat betrokkenen nu kunnen doen
Mensen van wie gegevens zijn gelekt, vragen zich meestal als eerste af: loop ik direct gevaar? Omdat er geen betaalgegevens of medische info is buitgemaakt, is het risico op directe financiële schade kleiner. Maar alert blijven is verstandig.
Let bijvoorbeeld op vreemde e-mails of telefoontjes waarin iemand verwijst naar een verblijf in Utrecht of een ziekenhuisomgeving. Zulke details kunnen worden gebruikt voor gerichte oplichting (phishing). Een simpele regel helpt: klik niet zomaar op links en deel nooit codes of wachtwoorden.
Het bredere probleem: lekken buiten het ziekenhuisdossier om
Dit incident laat zien dat privacy in de zorg niet alleen draait om medische dossiers. Er bestaan talloze systemen eromheen: reserveringen, bezoekersregistraties, apps, portals en leveranciersdiensten. Overal waar persoonsgegevens staan, kan iets misgaan.
Daarom is transparantie bij incidenten belangrijk. Mensen willen weten wat er gelekt is, wanneer het gebeurde en of er opvolging is. Ook helpt het als duidelijk wordt welke stappen worden gezet om herhaling te voorkomen, zeker bij systemen van externe partijen.
Vertrouwen herstellen kost tijd
Een datalek in een ziekenhuiscontext raakt niet alleen de betrokkenen, maar ook het gevoel van veiligheid dat een zorginstelling hoort uit te stralen. Zelfs als het lek technisch gezien ‘beperkt’ is, blijft de vraag hangen: hoe kon dit gebeuren bij een dienst die juist rust en nabijheid moet bieden?
LEES OOK:‘KNMI komt met angstaanjagende waarschuwing: horror storm op komst in deze regio’
De komende periode zal voor het UMC Utrecht en de leverancier vooral draaien om uitleg, nazorg en verbeteringen. Voor mensen die getroffen zijn, is het vooral hopen dat hun gegevens niet verder worden verspreid. Wat vind jij: wordt er in Nederland streng genoeg omgegaan met dit soort systemen? Laat het weten via onze sociale media.
Bron: dagelijksestandaard.nl










