Antwoorden op kamervragen van Gerkens over het kraken van de UZI-pas

De Voorzitter van de Tweede Kamer der Staten-Generaal
Postbus 20018
2500 EA DEN HAAG

Datum: 29 april 2009

Betreft Kamervragen over het kraken van de UZI-pas

MEVA-K-U 2924760

Antwoorden van minister Klink op kamervragen van het Kamerlid Gerkens over het kraken van de UZI-pas.

Vraag 1

Wat is uw reactie op het bericht dat de invoering van het Elektronisch Patiënten-dossier (EPD) stil ligt door het kraken van de UZI-pas? 1)

Antwoord 1

De invoering van het landelijk EPD ligt niet stil. Ik heb u eerder geïnformeerd over de gevolgen van het informed consent proces voor de openstelling van het landelijk schakelpunt (TK 2008-2009, 27529, nrs. 54 en 55). Ik heb besloten het LSP niet voor 1 juli 2009 open te stellen. Er is echter geen relatie met de in een laboratoriumomgeving geconstateerde kwetsbaarheid in het rekenmechanisme van de chip op de UZI-pas waarover ik u op 31 maart berichtte (MEVA/ICT-2922193).

Vraag 2

Erkent u dat, gezien de privacygevoeligheid van medische gegevens, de ICT optimaal in orde dient te zijn voordat verder gegaan wordt met het EPD? Zo ja, bent u bereid de aansluiting op het Landelijk Schakelpunt verder uit te stellen tot de nieuwe UZI-pas er is? Zo nee, waarom niet?

Antwoord 2

In de brief over de kwetsbaarheid van smartcards (MEVA/ICT-2922193) is aan-gegeven dat de kwetsbaarheid van de gebruikte chip een zeer gering operationeel risico vormt voor het gebruik van de UZI-passen voor de toegang tot het EPD. Dit mede gezien het feit dat de UZI-pas niet de enige beveiligingsmaatregel vormt.

1) NRC Handelsblad, 1 april 2009: “Invoering medisch dossier ligt stil na kraak pas”