Henk Krol legt zwakte EPD bloot
ANALYSE - De ‘hacker’-zaak tegen Henk Krol moet ons zorgen baren over het Elektronisch Patiëntendossier, zegt informaticus Wim Voets.
50PLUS-Kamerlid Henk Krol moest vorige week in ‘s-Hertogenbosch voorkomen wegens het hacken van het patiëntensysteem van Diagnostiek voor U. Is wat Krol deed relevant voor het Elektronisch Patiëntendossier (EPD) dat woensdag groen licht kreeg?
Waar de krantenkoppen spraken van ‘Henk Krol hackt’, bleek het hier te gaan om een andere zwakke plek in de beveiliging: een patiënt die het wachtwoord hoorde toen zijn behandelende arts niet in zijn systeem kon en dat wachtwoord doorkreeg van de helpdesk. Dat was dus een variant op het wachtwoord lezen van dat gele stickertje op de monitor.
Vijf cijfers
Het wachtwoord bleek te bestaan uit vijf cijfers en was identiek aan de inlognaam. Als een twaalfjarige een gratis spelletje wil downloaden op zijn iPad, dan zijn dit de eisen waaraan het wachtwoord bij Apple moet voldoen: de minimaal acht tekens moeten bestaan uit tenminste één letter, één hoofdletter en één cijfer, er mogen niet drie dezelfde tekens achter elkaar in staan en het mag niet hetzelfde zijn als je inlognaam. En ieder half jaar moet je een nieuw wachtwoord verzinnen.