gtag('consent', 'update', {'ad_user_data': 'granted','ad_personalization': 'granted','ad_storage': 'granted','analytics_storage': 'granted' });
Dordrecht, Netherlands
Terug

Lekken ziekenhuisdata ASz toch niet uitgesloten bij hack softwarebedrijf

asz

Het is toch niet uitgesloten dat gegevens van ziekenhuispatiënten zijn gestolen bij de ransomware-aanval op ChipSoft, het bedrijf dat onder meer achter het elektronisch patiëntendossier van het Albert Schweitzer ziekenhuis zit. Dat meldt de NOS op basis van meerdere bronnen. Eerst leek het er nog op dat ziekenhuisdata waren gespaard.

Redactie Streekomroep | NOS |  | Aangepast op

Nu blijkt toch niet uitgesloten dat de ransomware-aanvallers toegang hebben gekregen tot de gegevens van een deel van de ziekenhuizen. Volgens een betrokkene zijn er geen concrete aanwijzingen dat dat zou zijn gebeurd, maar is het ook niet uitgesloten.

Dat speelt bij ziekenhuizen die een speciale website van ChipSoft gebruiken om patiënten toegang te geven tot hun dossiers, het zogenoemde HIX365-platform. Verkeer van en naar het patiëntendossier loopt dan via servers van ChipSoft. Aanvallers konden dat verkeer eventueel meelezen, is nu de vrees.

Onder meer het Franciscus Gasthuis in Rotterdam, het Albert Schweitzer ziekenhuis in Dordrecht en het Meander Medisch Centrum in Amersfoort gebruiken HIX365, samen met circa twaalf andere ziekenhuizen.

LEES OOK: Patiëntendossiers ziekenhuis offline na hackpoging

De bewuste ziekenhuizen zouden volgens de NOS het advies hebben gekregen om een melding te doen bij de Autoriteit Persoonsgegevens vanwege een mogelijk datalek. Die privacywaakhond bevestigt van meerdere ziekenhuizen een melding te hebben gekregen, maar wil niet toelichten welke dat zijn of hoe veel.

ASz deed melding
Het Albert Schweitzer ziekenhuis bevestigt dat er "uit voorzorg en op eigen initiatief melding is gedaan bij de Autoriteit Persoonsgegevens van een mogelijk datalek". Uit onderzoek blijkt dat het ziekenhuis geen opvallende of verdachte activiteiten heeft gezien in de eigen systemen. Maar, "omdat patiëntverkeer van en naar het dossier echter deels via servers van ChipSoft loopt, kunnen wij op dit moment niet uitsluiten dat aanvallers dit verkeer hebben kunnen inzien." 

Andere ziekenhuizen hoeven zo'n melding nu nog niet te doen, hoewel de precieze impact voor die ziekenhuizen nog wordt onderzocht. Eerder bestond de vrees dat de ziekenhuizen via de servers van ChipSoft zouden kunnen worden gehackt, maar daar zijn nog geen aanwijzingen voor.

Waarom inmiddels wordt gevreesd voor de diefstal van ziekenhuisdata, is niet geheel duidelijk. Wel melden bronnen dat eind vorige week de teugels zijn aangetrokken. In eerste instantie haalde ChipSoft de HIX365-patiëntensites niet offline, maar dat gebeurde wel nadat externe beveiligingsexperts werden ingehuurd.

Op hetzelfde moment kregen ziekenhuizen de opdracht om alle accounts die ondersteunend ChipSoft-personeel kon gebruiken om in te loggen bij de ziekenhuizen, te verwijderen of te voorzien van een nieuw wachtwoord. De digitale sleutels waarmee verkeer tussen ChipSoft en de ziekenhuizen wordt beschermd, werden vanaf toen ook allemaal vervangen.

Dat duidt erop dat de externe beveiligingsexperts niet konden uitsluiten dat de aanvallers meer data hebben verkregen dan ChipSoft in eerste instantie dacht. De externe experts, die momenteel "diepgaand forensisch onderzoek" doen, zijn volgens betrokkenen relatief laat ingeschakeld.

ChipSoft wil niet ingaan op vragen van de NOS zolang het onderzoek loopt. Wel ontkent het bedrijf dat de beveiligingsexperts laat zijn ingevlogen. "Ze zijn direct ingeschakeld", laat een woordvoerder weten. Ook Z-Cert, dat de ict-beveiliging in de zorg coördineert, wil niet inhoudelijk reageren.

Offline
De door ChipSoft geleverde patiëntportalen zijn op het moment van schrijven nog steeds offline. Daardoor kunnen patiënten van de getroffen ziekenhuizen hun dossier niet bekijken, bijvoorbeeld na een laboratoriumonderzoek. Ook is inchecken in het ziekenhuis niet mogelijk, waardoor de rijen in het ziekenhuis langer kunnen zijn.

Voor zover bekend heeft dat er nergens toe geleid dat de patiëntenzorg in het geding is geweest, maar op sommige plekken is het duidelijk drukker, meldt een betrokkene. "Het verschilt enorm."

Naast de ziekenhuizen is mogelijk een relatief klein aantal huisartsenpraktijken getroffen dat de software van ChipSoft voor zijn patiëntendossiers gebruikt. Dat was kort na de hack al duidelijk.

Lees ook

Nieuw project (7)

Volkstuinvereniging op zoek naar potentiële groene vingers

De poorten van de Dordtse moestuinvereniging Klein Grondbezit aan de Arie Schaapweg staan zaterdag 15 augustus wagenwijd open. Van 10.00 tot 12.00 uur kunnen geïnteresseerden tijdens de open dag kennismaken met tuinieren in een volkstuincomplex. Voorzitter Jan van Uden (66) hoopt vooral te laten zien dat tuinieren meer is dan alleen groenten verbouwen.

PSX_20260827_002259

Barbecue vliegt in brand in geparkeerde bestelbus

Een geparkeerde bestelbus in Hendrik-Ido-Ambacht heeft in de nacht van woensdag op donderdag schade opgelopen, nadat er brand uitbrak in de laadruimte. De eigenaar van de bus zou volgens Rijnmond zelf al een eerste bluspoging hebben gedaan, maar belde de brandweer toen dit niet lukte.

vuurwapenmelding Charlotte de Bourbonstraat

Politie gealarmeerd na mogelijk vuurwapen in woning

De politie is donderdagochtend gewaarschuwd voor iemand met een vuurwapen in een woning aan de Charlotte de Bourbonstraat in Dordrecht. Meerdere agenten doorzochten vervolgens het huis in de wijk Nieuw-Krispijn.

pw20260801_WAL5363

FC Dordrecht klaar voor competitiestart: 'Play-offs zeker haalbaar’

Na zeven weken voorbereiding begint FC Dordrecht vrijdagavond de competitie in eigen huis. Aan de Krommedijk ontvangt de ploeg van de nieuwbakken hoofdtrainer Paul Nuijten Jong Ajax, uitgerekend de ploeg die de Brabander het laatste deel van vorig seizoen coachte.

dji_fly_20251203_124222_556_1764762214256_photo_optimized (1)

Zonsverduistering in trek: geen kaartjes meer te koop voor speciale avond bij de sterrenwacht

De speciale publieksavond die de Dordtse sterrenwacht Mercurius organiseert vanwege een gedeeltelijke zonsverduistering en de jaarlijkse Perseïden-meteorenregen, is al helemaal volgeboekt. Het evenement op 12 augustus heeft met ruim driehonderd aanmeldingen de maximale capaciteit bereikt, zo laat de sterrenwacht weten.

fotoootjeuhh

Dordt biedt Pinas nieuwe kans na jaren in de schaduw bij Almere: ‘Ik wil promoveren met Dordt’

Van verdediger en bankzitter in Almere, naar controlerende middenvelder met basisplaats aan de Dordtse Krommedijk. Jayden Pinas (22) ontpopt zich (in de voorbereiding op) dit jonge seizoen tot een speler met multifunctionele kwaliteiten voor de Schapekoppen. Hij kijkt positief terug op zijn eerste periode in Dordrecht en heeft heldere ambities voor de toekomst.