Volgens beveiligingsonderzoeker Erik Remmerzwaal is een BitTorrent-client op een hartbewakingssysteem van een ziekenhuis aangetroffen. Remmelzwaal wil niet zeggen welk om ziekenhuis het gaat, en hij benadrukt dat ‘verder onderzoek moet uitwijzen of die constatering echt 100 procent juist is’.
BitTorrent wordt gebruikt voor wereldwijde uitwisseling van bestanden. Een aanzienlijk deel van deze bestanden zijn in de praktijk besmet met malware.
Wel is dit voorval volgens Remmerzaal kenmerkend voor de afstand tussen het beleid dat voor informatiebeveiliging in de directiekamer wordt opgesteld en de praktijk op de werkvloer. De oorzaak zou vooral terug te herleiden zijn naar het gebrek aan aandacht voor informatiebeveiliging.
Dit incident laat zien dat zowel het bewustzijn onder ziekenhuismedewerkers en de controle op naleving van maatregelen onvoldoende is. Hierdoor kan grote schade ontstaan, in het bijzonder in een ziekenhuisomgeving met ICT waar levens vanaf kunnen hangen.
Een periodieke audit op de beveiligingsmaatregelen en gerichte ondersteuning door een onafhankelijke adviesorganisatie kan hierin verandering brengen.