Is mijnzorgtoegang.nl betrouwbaar?

Pagina: 1
Acties:

Vraag


  • Sméagol
  • Registratie: Maart 2007
  • Laatst online: 11-11 19:36

Sméagol

Master of Mayhem

Topicstarter
Simpele vraag, maar is https://www.mijnzorgtoegang.nl betrouwbaar?

Ik heb een afspraak gemaakt voor een sportmassage, maar kreeg ook een link om op deze website een account te activeren. Hier wordt o.a. om een bsn gevraagd, ik wou toch even een bevestiging voordat ik iets ging invullen.

Het lijkt mij legitiem, maar ik heb verder geen ervaring met dit soort websites. Ik heb mijn huisartspraktijk gebeld, maar die gebruikt een andere zorgportaal (uwzorgonline.nl), ik gok dat 't een website met dezelfde functie is. De huisarts assistent klonk erg schattig, maar kon me geen bevredigend antwoord geven over deze website. Maar zoals ik al zei, ik wou toch even 100% zeker weten voor ik ergens een bsn invul.

Make lovecraft not warcraft.

Alle reacties


  • skimine
  • Registratie: Januari 2016
  • Laatst online: 02:56
Zie hier wat ze zelf zeggen:
https://www.mijnzorgtoegang.nl/over-mijnzorgtoegang
https://www.mijnzorgtoegang.nl/privacy

Het bedrijf erachter is World of Health:
https://www.mijnzorgtoegang.nl/over-world-of-health

Die zijn ook verantwoordelijk voor:
https://fysiomanager.nl/


Ik gok dat het allemaal in ieder geval legitiem is.


Qua betrouwbaarheid zou ik zelf liever de eerste keer telefonisch m'n afspraak maken en dan fysiek aan de balie m'n gegevens regelen en dan een link krijgen om een account aan te maken. Daarmee is het een stuk zekerder dat je niet stiekem in een phishing-poging trapt. Maar goed, dit is natuurlijk wel heel modern zo :+

  • sOid
  • Registratie: Maart 2004
  • Niet online
De gegevens worden opgeslagen bij een Nederlands Datacenter dat voldoet aan de hoogste veiligheidsstandaarden en ondermeer gecertificeerd is met NEN 7510 en ISO 27001.
To be fair, dit zegt heel weinig. Het zegt namelijk niets over de applicatie zelf. Leveranciers schermen hier vaak mee (heb ik in mijn werk vaak mee te maken) maar het gaat ook juist om het stukje van de web-applicatie en front- en backend.

Als het mogelijk is om met een simpele SQL-injectie oid bij de achterliggende database te komen, dan heb je helemaal niets aan dat NEN/ISO-gecertificeerde datacenter.

Overigens heb ik het zelf wel gebruikt toen ik onlangs een afspraak bij een fysio heb gemaakt.