Het zal weinig Nederlanders zijn ontgaan. Begin juli werd Clinical Diagnostics gevestigd te Rijswijk gehackt. In de media is de kwestie breed uitgemeten, vanwege de gevoelige aard van de gegevens die buit werden gemaakt en de enorme schaal van het datalek. Voor zover bekend werden persoonsgegevens en medische gegevens gestolen van ten minste 700.000 vrouwen. Aan de orde is misschien wel het grootste of meest ernstige medische datalek in de Nederlandse geschiedenis.
Het zou data betreffen van vrouwen die eerder hadden deelgenomen aan het bevolkingsonderzoek baarmoederhalskanker. Clinical Diagnostics voerde het laboratoriumonderzoek uit in opdracht van de stichting Bevolkingsonderzoek Nederland.
De hack werd opgeëist door een criminele hackersorganisatie genaamd Nova. Niemand weet wie ze zijn. Hoewel al een bedrag van miljoenen euro’s zou zijn betaald om te voorkomen dat de data openbaar zou worden gemaakt, heeft Nova desondanks een deel van de gegevens gepubliceerd. Van totaal 300 Gb aan buitgemaakte gegevens werd alvast 100 Mb vrijgegeven. Nova eiste onlangs een substantiële nabetaling, onder de dreiging nog meer data te publiceren. Nova claimt bovendien een “leaker partner” te hebben gevonden die bereid zou zijn om de zorggegevens te kopen. De intenties van deze koper laten zich raden.
In algemene zin geldt dat dat het een pijnlijk dossier is. Omdat gevoelige gegevens werden geopenbaard aan derden die daarmee niets van doen hebben, en omdat derden met de gegevens vervolgens aan de haal kunnen gaan. Hoe dat zich in de komende periode zal manifesteren is onbekend, maar op de loer liggen het risico van identiteitsfraude, (gerichte) phishing, chantage en intimidatie. De slachtoffers komen langdurig in onzekerheid te verkeren, niet wetende wat met de gegevens gebeurt. Wat eenmaal op het internet rondwaart blijft voor altijd.
In het verleden werden vaker schadevergoedingen aan slachtoffers van datalekken toegewezen. In zoverre is de zaak niet eens uniek. De gevoeligheid van de gegevens en de schaal van het datalek maken dat een smartengeldvergoeding voor de hand ligt. Dat kan gaan om honderden euro's per slachtoffer. De slachtoffers hebben inmiddels een brief ontvangen van Bevolkingsonderzoek Nederland. De gevolgen voor de slachtoffers zijn niet gering.