gtag('consent', 'update', {'ad_user_data': 'granted','ad_personalization': 'granted','ad_storage': 'granted','analytics_storage': 'granted' });
Dordrecht, Netherlands
Terug

Lekken ziekenhuisdata ASz toch niet uitgesloten bij hack softwarebedrijf

asz.jpg

Het is toch niet uitgesloten dat gegevens van ziekenhuispatiënten zijn gestolen bij de ransomware-aanval op ChipSoft, het bedrijf dat onder meer achter het elektronisch patiëntendossier van het Albert Schweitzer ziekenhuis zit. Dat meldt de NOS op basis van meerdere bronnen. Eerst leek het er nog op dat ziekenhuisdata waren gespaard.

NOS |  | Aangepast op

Nu blijkt toch niet uitgesloten dat de ransomware-aanvallers toegang hebben gekregen tot de gegevens van een deel van de ziekenhuizen. Volgens een betrokkene zijn er geen concrete aanwijzingen dat dat zou zijn gebeurd, maar is het ook niet uitgesloten.

Dat speelt bij ziekenhuizen die een speciale website van ChipSoft gebruiken om patiënten toegang te geven tot hun dossiers, het zogenoemde HIX365-platform. Verkeer van en naar het patiëntendossier loopt dan via servers van ChipSoft. Aanvallers konden dat verkeer eventueel meelezen, is nu de vrees.

Onder meer het Franciscus Gasthuis in Rotterdam, het Albert Schweitzer ziekenhuis in Dordrecht en het Meander Medisch Centrum in Amersfoort gebruiken HIX365, samen met circa twaalf andere ziekenhuizen.

LEES OOK: Patiëntendossiers ziekenhuis offline na hackpoging

De bewuste ziekenhuizen zouden volgens de NOS het advies hebben gekregen om een melding te doen bij de Autoriteit Persoonsgegevens vanwege een mogelijk datalek. Die privacywaakhond bevestigt van meerdere ziekenhuizen een melding te hebben gekregen, maar wil niet toelichten welke dat zijn of hoe veel.

Andere ziekenhuizen hoeven zo'n melding nu nog niet te doen, hoewel de precieze impact voor die ziekenhuizen nog wordt onderzocht. Eerder bestond de vrees dat de ziekenhuizen via de servers van ChipSoft zouden kunnen worden gehackt, maar daar zijn nog geen aanwijzingen voor.

Waarom inmiddels wordt gevreesd voor de diefstal van ziekenhuisdata, is niet geheel duidelijk. Wel melden bronnen dat eind vorige week de teugels zijn aangetrokken. In eerste instantie haalde ChipSoft de HIX365-patiëntensites niet offline, maar dat gebeurde wel nadat externe beveiligingsexperts werden ingehuurd.

Op hetzelfde moment kregen ziekenhuizen de opdracht om alle accounts die ondersteunend ChipSoft-personeel kon gebruiken om in te loggen bij de ziekenhuizen, te verwijderen of te voorzien van een nieuw wachtwoord. De digitale sleutels waarmee verkeer tussen ChipSoft en de ziekenhuizen wordt beschermd, werden vanaf toen ook allemaal vervangen.

Dat duidt erop dat de externe beveiligingsexperts niet konden uitsluiten dat de aanvallers meer data hebben verkregen dan ChipSoft in eerste instantie dacht. De externe experts, die momenteel "diepgaand forensisch onderzoek" doen, zijn volgens betrokkenen relatief laat ingeschakeld.

ChipSoft wil niet ingaan op vragen van de NOS zolang het onderzoek loopt. Wel ontkent het bedrijf dat de beveiligingsexperts laat zijn ingevlogen. "Ze zijn direct ingeschakeld", laat een woordvoerder weten. Ook Z-Cert, dat de ict-beveiliging in de zorg coördineert, wil niet inhoudelijk reageren.

Offline
De door ChipSoft geleverde patiëntportalen zijn op het moment van schrijven nog steeds offline. Daardoor kunnen patiënten van de getroffen ziekenhuizen hun dossier niet bekijken, bijvoorbeeld na een laboratoriumonderzoek. Ook is inchecken in het ziekenhuis niet mogelijk, waardoor de rijen in het ziekenhuis langer kunnen zijn.

Voor zover bekend heeft dat er nergens toe geleid dat de patiëntenzorg in het geding is geweest, maar op sommige plekken is het duidelijk drukker, meldt een betrokkene. "Het verschilt enorm."

Naast de ziekenhuizen is mogelijk een relatief klein aantal huisartsenpraktijken getroffen dat de software van ChipSoft voor zijn patiëntendossiers gebruikt. Dat was kort na de hack al duidelijk.

Lees ook

ARTIKELFOTO PATIENTEN.jpg

Patiënten reageren nuchter op hack ziekenhuisportaal: ‘Even terug in de tijd hè’

Hoewel het Albert Schweitzer ziekenhuis benadrukt dat er geen patiëngegevens zijn buitgemaakt tijdens een hack bij hun softwareleverancier, zorgt het incident voor wisselende reacties onder patiënten. Van gelatenheid tot zorgen over privacy: “Het is gewoon kut."

hiaenrid.png

criminaliteit

Meeste panden gesloten vanwege drugs, sluitingen na explosie neemt toe

Bij verreweg de meeste woningen en (bedrijfs)panden die worden gesloten door burgemeesters in onze streek, is drugs in het spel. Ook neemt het aantal sluitingen na een explosie toe. Dat blijkt uit onderzoek van Bureau Lokaal, een samenwerking tussen deze streekomroep, Rijnmond en andere streekomroepen uit de regio.

gertjanvanderlinden.png

Contactverbod oud-bondscoach rolstoelbasketbalsters na grensoverschrijdend gedrag

Gertjan van der Linden uit Dordrecht, voormalig bondscoach van de succesvolle Nederlandse rolstoelbasketbalsters, mag vijf jaar lang geen contact hebben met zeven speelsters die melding hebben gedaan van grensoverschrijdend gedrag van hem. Dat meldt de NOS.

willem zwijger school.png

Deze middelbare school gaat haar deuren sluiten

De locatie in Hardinxveld-Giessendam van het Willem de Zwijger College stopt ermee. De middelbare school kampt al langere periode met dalende leerlingaantallen, waardoor de locatie niet verantwoord open kan blijven. Huidige leerlingen hebben de keuze om naar een andere locatie in Papendrecht te gaan of zelf een andere school te zoeken.

Gemeenteraad Papendrecht_foto2 artikel.png

Advies verkenner kan prullenbak in: maand na verkiezingen nog geen zicht op coalitie Papendrecht

Het advies van verkenner John Bijl om in Papendrecht tot een kerncoalitie te komen van PVV, VVD en CDA, wordt door de gemeenteraad niet overgenomen. De bal ligt nu bij de VVD, die unaniem door de raad is aangewezen om het initiatief voor coalitievorming te nemen. Daarbij voorbijgegaan aan de grootste: de PVV.

mijn asz hack.png

Patiëntendossiers ziekenhuis offline na hackpoging: 'Gegevens niet misbruikt'

Het cliëntenportaal van het Albert Schweitzer ziekenhuis ligt al een week plat. Volgens het ziekenhuis komt dat door een ransomware-aanval bij de leverancier van het digitale systeem. "Deze maatregel is genomen uit voorzorg om de veiligheid van patiëntgegevens te waarborgen."