nieuws

Informatie over het datalek bij Clinical Diagnostics laboratorium in relatie tot Bergman Clinics

13 aug. 2025
Voorlezen

Geüpdatet: 17 november 2025 (zie updates onderaan het bericht)

Op 6 juli 2025 vond een cyberaanval plaats op het Rijswijkse laboratorium Clinical Diagnostics LCPL. Daarbij heeft een groep hackers toegang gekregen tot persoonsgegevens die op hun systemen waren opgeslagen. Het incident is door Clinical Diagnostics LCPL direct gemeld bij de Autoriteit Persoonsgegevens (AP) en het Nationaal Cyber Security Centrum (NCSC). 

Op donderdag 7 augustus is Bergman Clinics over het incident ingelicht. Naar aanleiding hiervan hebben wij zelf ook melding gedaan bij de Autoriteit Persoonsgegevens. Wij betreuren ten zeerste dat is gebleken dat ook een beperkte hoeveelheid gegevens van cliënten van Bergman Clinics betrokken is bij hetzelfde datalek.

Onderzoek via laboratoria

Bergman Clinics gebruikt verschillende laboratoria voor medische onderzoeken. Het betreffende laboratorium verwerkt onderzoeken voor vijf focusklinieken die voorheen bekend waren onder de naam Roosevelt Kliniek en The Hand Clinic en Medinova Zestienhoven.

Welke gegevens zijn betrokken?

Het gaat om de volgende data die inzichtelijk zijn geweest voor de hackers, en waarvan sommige (mogelijk) zijn gekopieerd:

  • Naam, geslacht, en geboortedatum
  • Adres
  • Gegevens over het onderzoek en de uitslag
  • Burgerservicenummer (BSN)
  • Naam van de zorgverzekeraar en/of de arts of zorgverlener die het onderzoek heeft aangevraagd
  • Telefoonnummer (in sommige gevallen)
  • E-mailadressen (in sommige gevallen)

Op dit moment weten wij dat bij dit datalek persoonsgegevens betrokken zijn van 8.336 cliënten die bij één van deze vijf focusklinieken van Bergman Clinics in behandeling zijn of zijn geweest. Wij nemen op dit moment alle benodigde stappen om de betreffende cliënten en onze interne organisatie zorgvuldig verder te informeren.

Belangrijk: er zijn geen financiële gegevens, wachtwoorden of identiteitsdocumenten betrokken. De gegevens zijn tijdens het incident door de hacker niet aangepast of gewijzigd. Het Elektronisch Patiëntendossier (EPD) van Bergman Clinics is niet getroffen door dit incident. Er is geen toegang geweest tot andere medische gegevens die binnen Bergman Clinics zelf zijn opgeslagen en uitslagen van de medische onderzoeken zijn niet veranderd.

Vervolgstappen

  • Wij hebben van Clinical Diagnostics de garantie gekregen dat de koppeling tussen hun systemen en ons cliëntendossier niet geraakt zijn door de hack. Naast onze reguliere beveiligingsmaatregelen, houden wij desalniettemin onze interne systemen extra in de gaten en monitoren op mogelijk misbruik.
  • Clinical Diagnostics heeft direct actie ondernomen om ongeautoriseerde toegang te stoppen, extra beveiligingsmaatregelen getroffen, voert een grondig onderzoek uit en neemt alle mogelijke maatregelen om een dergelijk incident in de toekomst te voorkomen.
  • Gedurende het lopende onderzoek zullen wij door Clinical Diagnostics blijvend geïnformeerd worden over nieuwe ontwikkelingen.
  • Op 11 augustus 2025 hebben wij van Clinical Diagnostics een lijst gekregen welke cliënten getroffen zijn. Deze cliënten zijn persoonlijk geïnformeerd.
  • Op 25 augustus 2025 hebben wij van Clinical Diagnostics een aanvullende lijst gekregen met cliënten die getroffen zijn. Deze cliënten worden in de komende dagen persoonlijk geïnformeerd.
  • Op donderdag 4 september hebben wij van Clinical Diagnostics bericht ontvangen dat bij een beperkte groep betrokkenen aanvullende gegevens gelekt zijn. Deze cliënten zijn hier persoonlijk over geïnformeerd.
  • Op 17 november heeft Clinical Diagnostics de beperkte groep cliënten geïnformeerd waarvan een deel van de gegevens tijdelijk op het dark web heeft gestaan.

Wij baseren onze acties en communicatie op de informatie die wij tot op heden hebben ontvangen over het datalek. Bergman Clinics heeft Clinical Diagnostics gevraagd ons actief te blijven informeren tijdens de gehele periode van hun onderzoek naar dit incident.

Aanvullende updates op dit bericht:

[Update – 17 november 2025]

Uit aanvullend onderzoek van Clinical Diagnostics LCPL is gebleken dat van een beperkte groep betrokkenen een deel van de gegevens tijdelijk op het dark web gepubliceerd is geweest. Deze cliënten worden hier persoonlijk over geïnformeerd door Clinical Diagnostics LCPL. 

Let op: het gaat niet om nieuwe cliënten, maar om een deel van de reeds eerder geïnformeerde groep. Het totale aantal betrokken cliënten is dus niet gewijzigd. 

[Update – 4 september 2025]

Uit aanvullend onderzoek van Clinical Diagnostics LCPL is gebleken dat van een beperkte groep betrokkenen aanvullende gegevens gelekt zijn. Deze cliënten zijn hier persoonlijk over geïnformeerd. 

Let op: het gaat niet om nieuwe cliënten, maar om een deel van de reeds eerder geïnformeerde groep. Het totale aantal betrokken cliënten is dus niet gewijzigd. 

[Update - 27 augustus 2025]

Op 25 augustus is Bergman Clinics door Clinical Diagnostics geïnformeerd dat er aanvullende data zijn betrokken bij het datalek. Het gaat om gegevens van ongeveer 2.500 extra cliënten.

Uit onderzoek blijkt dat ook cliëntdata uit de periode tot en met 2019 zijn getroffen, in plaats van alleen data tot en met 2022 zoals eerder gemeld. Daarnaast is een vijfde kliniek, destijds

opererend onder de naam 'Medinova Zestienhoven', betrokken bij de nieuwe dataset. Op 27 augustus is door Bergman Clinics een aanvullende melding gedaan aan de Autoriteit Persoonsgegevens over de extra betrokken cliënten en hun gegevens.

[Update - 15 augustus 2025]

Op 15 augustus zijn wij gestart met het versturen van de brieven aan de betroffen cliënten.

Meer informatie

Wij begrijpen dat dit incident zorgen of vragen kan oproepen.

Meer informatie over het incident en veelgestelde vragen vindt u op de speciaal ingerichte website van Clinical Diagnostics. Bekijk ook de tips van de Autoriteit Persoonsgegevens over wat u zelf kunt doen.

Bent u cliënt van Bergman Clinics en heeft u vragen naar aanleiding van dit bericht? Neem dan contact met ons op via mijngegevens@bergmanclinics.nl of het speciale telefoonnummer 088 9906606 (maandag t/m vrijdag van 9.00 – 16.00 uur).

Dit bericht zal worden bijgewerkt indien nieuwe informatie beschikbaar wordt.

Vestigingen
Alle behandelingen
Bergman Clinics

Door een storing zijn onze centrale telefoonnummers momenteel niet bereikbaar. Er wordt gewerkt aan een oplossing. Excuses voor het ongemak.

Gebruik mijnbergmanclinics.nl om afspraken te beheren, je dossier in te zien, afspraakinformatie te bekijken, correspondentie te volgen, persoonsgegevens te controleren of aan te vullen en herhaalrecepten op te vragen.