Antwoorden op kamervragen van Gerkens over het kraken van de UZI-pas
De Voorzitter van de Tweede Kamer der Staten-Generaal
Postbus 20018
2500 EA DEN HAAG
Datum: 29 april 2009
Betreft Kamervragen over het kraken van de UZI-pas
MEVA-K-U 2924760
Antwoorden van minister Klink op kamervragen van het Kamerlid Gerkens over het kraken van de UZI-pas.
Vraag 1
Wat is uw reactie op het bericht dat de invoering van het Elektronisch Patiënten-dossier (EPD) stil ligt door het kraken van de UZI-pas? 1)
Antwoord 1
De invoering van het landelijk EPD ligt niet stil. Ik heb u eerder geïnformeerd over de gevolgen van het informed consent proces voor de openstelling van het landelijk schakelpunt (TK 2008-2009, 27529, nrs. 54 en 55). Ik heb besloten het LSP niet voor 1 juli 2009 open te stellen. Er is echter geen relatie met de in een laboratoriumomgeving geconstateerde kwetsbaarheid in het rekenmechanisme van de chip op de UZI-pas waarover ik u op 31 maart berichtte (MEVA/ICT-2922193).
Vraag 2
Erkent u dat, gezien de privacygevoeligheid van medische gegevens, de ICT optimaal in orde dient te zijn voordat verder gegaan wordt met het EPD? Zo ja, bent u bereid de aansluiting op het Landelijk Schakelpunt verder uit te stellen tot de nieuwe UZI-pas er is? Zo nee, waarom niet?
Antwoord 2
In de brief over de kwetsbaarheid van smartcards (MEVA/ICT-2922193) is aan-gegeven dat de kwetsbaarheid van de gebruikte chip een zeer gering operationeel risico vormt voor het gebruik van de UZI-passen voor de toegang tot het EPD. Dit mede gezien het feit dat de UZI-pas niet de enige beveiligingsmaatregel vormt.
1) NRC Handelsblad, 1 april 2009: “Invoering medisch dossier ligt stil na kraak pas”