Belangrijk bericht over gegevens van patiënten en zorgverleners
Deze pagina dient als een actueel informatiepunt over de recente cyberaanval die bij ons plaatsvond. Hieronder vindt u een kort overzicht van wat is gebeurd, samen met een link naar antwoorden op veel gestelde vragen. Onderaan dit bericht plaatsen wij ook recente updates. Meest recente update: woensdag 27 augustus 2025
Dit bericht is gericht aan patiënten en zorgverleners. Het gaat over een cyberaanval bij één van onze laboratoria. Hierbij zijn gegevens betrokken van medisch onderzoek dat is gedaan door Clinical Diagnostics LCPL of Clinical Diagnostics NMDL. Bent u patiënt? Dan kan uw huisarts of een andere zorgverlener onderzoek hebben aangevraagd bij het getroffen laboratorium.
Wat is er gebeurd?
Begin juli is het netwerk van Clinical Diagnostics Nederland getroffen door een gerichte cyberaanval. Hierbij hebben hackers ongeautoriseerde toegang verkregen tot een deel van de IT-omgeving van Clinical Diagnostics NMDL en Clinical Diagnostics LCPL. Er zijn geen andere laboratoria binnen het netwerk van Clinical Diagnostics Nederland door dit incident getroffen.
Ondanks snelle detectie en ingrijpen weten we dat toegang is verkregen tot persoonsgegevens van patiënten en verwijzers die op dit deel van de IT-omgeving opgeslagen waren. Ook zijn bepaalde persoonsgegevens gekopieerd.
Wat betekent dit voor u: veelgestelde vragen (FAQ)?
Wij hechten groot belang aan transparante communicatie en informeren u daarom over dit incident. U vindt meer informatie over wat er is gebeurd door het selecteren van de relevante optie hieronder.
Indien u onderzoek heeft laten uitvoeren via Bevolkingsonderzoek Nederland klikt u op de knop ‘FAQ-Onderzoek via Bevolkingsonderzoek Nederland’.
Indien u onderzoek hebt laten uitvoeren door een andere zorgverlener klikt u op de knop ‘FAQ-Onderzoek via andere zorgverlener’.
In deze berichten leggen uit wat er is gebeurd, welke gegevens zijn getroffen, welke acties u kunt ondernemen en hoe wij verder schade voorkomen.
FAQ-Onderzoek via Bevolkingsonderzoek Nederland
FAQ-Onderzoek via andere zorgverlener
UPDATES
Update: Maandag 27-08-2025 19:00 uur
We zijn op de hoogte van het onderzoek dat gestart is door het Openbaar Ministerie. Wij kunnen hier geen uitspraken over doen.
Update: Maandag 25-08-2025 16:00
Wij krijgen veel vragen, we begrijpen dat de cyberaanval zorgen oproept. Hieronder treft u antwoord aan op vragen die er veel gesteld worden. De antwoorden op deze vragen kunt u ook vinden bij de veel gestelde vragen.
Waarom zit er zoveel tijd tussen het ontdekken van de cyberaanval en het informeren van betrokkenen?
Er zat inderdaad een paar weken tussen het moment van het datalek en het bekendmaken ervan. Dat kwam doordat we eerst onze systemen veilig moesten maken, technisch en forensisch onderzoek hebben gedaan, de schade voor betrokkenen wilden beperken en de getroffen gegevens hebben onderzocht. Deze stappen waren nodig om goed te kunnen communiceren met de getroffen organisaties en personen.
Wij zoeken nauwkeurig uit welke gegevens van welke personen in de betreffende systemen aanwezig waren. Ook controleren en actualiseren wij de adresgegevens, zodat de kans dat een brief bij een verkeerde persoon wordt bezorgd zo klein mogelijk is. Wij begrijpen dat dit wachten onzekerheid kan geven, maar we willen zoveel mogelijk voorkomen dat iemand ten onrechte of juist helemaal niet geïnformeerd wordt.
Er wordt nu met de hoogste prioriteit gewerkt aan het informeren van zorgverleners en overige getroffen patiënten. Dit doen we zoveel mogelijk in samenspraak met de zorgverleners die de onderzoeken bij ons hebben aangevraagd, zodat we zeker weten dat de gegevens die wij hebben overeenkomen met de gegevens die de zorgverlener heeft.
Wat doen wij nu voor u?
Wij volgen de situatie nauwlettend en werken samen met gespecialiseerde partijen om mogelijke risico’s zo goed mogelijk te beperken. Mocht er nieuwe informatie beschikbaar komen die voor u belangrijk is, dan brengen wij u daarvan op de hoogte via deze website.
We begrijpen dat ingrijpend en zorgelijk kan zijn voor betrokkenen. Helaas kunnen wij niet voorkomen dat de gegevens die door de hacker zijn gekopieerd, worden misbruikt. Onze eerste prioriteit is daarom het zorgvuldig informeren van iedereen die hierbij geraakt is en het beantwoorden van vragen die bij ons binnenkomen.
Waarom bewaren wij deze gegevens?
In de zorgsector is het wettelijk verplicht om medische gegevens en bijbehorende persoonsgegevens gedurende een bepaalde termijn te bewaren. Dit is nodig om goede zorg te kunnen leveren, bijvoorbeeld om eerdere onderzoeken of uitslagen te kunnen raadplegen en om te voldoen aan wettelijke administratie- en bewaarplichten.
Update: Maandag 18-08-2025 18:00 uur
Eerder hebben wij aangegeven dat wij geen indicaties hebben dat de aanvaller zal overgaan tot het lekken van de gekopieerde gegevens. Wij zijn bekend met het feit dat de aanvaller wederom dreigt met het lekken van gekopieerde gegevens. Deze nieuwe ontwikkeling heeft uiteraard onze aandacht. Zoals ook al eerder aangegeven, kunnen wij ten aanzien van bepaalde details geen nadere informatie geven.
Update: Vrijdag 15-08-2025 12:00 uur
Wij vinden het afschuwelijk dat er recent een cyberaanval heeft plaatsgevonden. We beseffen dat dit bij betrokkenen veel zorgen en vragen oproept. Wij bieden onze oprechte excuses aan dat deze hack heeft kunnen plaatsvinden.
We werken intensief samen met gespecialiseerde externe experts om de oorzaak te vinden en onze systemen verder te onderzoeken. Dit onderzoek loopt nog en is nodig om te bepalen welke eventuele extra maatregelen we moeten nemen. Wij kunnen niet op alle vragen van u of van de media ingaan, omdat het delen van bepaalde informatie extra risico’s met zich meebrengt en misbruikt kan worden door criminelen.
De bescherming van privacy vinden wij heel belangrijk. Wij zullen lering trekken uit dit incident en onze systemen verder versterken.
We krijgen veel vragen over het verwerken en bewaren van gegevens. In de zorgsector is het verwerken van bepaalde persoonsgegevens noodzakelijk. Dit is nodig om patiënten te kunnen identificeren, onderzoeken, uitslagen te verstrekken en de administratie correct af te handelen.