Softwareleverancier ChipSoft heeft systemen voor elektronische patiëntendossiers offline gehaald. Het bedrijf kreeg dinsdag met een cyberaanval te maken .
Gehackte softwareleverancier voor patiëntendossiers haalt systemen offline

6 reacties
+63 stemmen, +18 reacties (12u)7 uur geleden
+57 stemmen, +19 reacties (12u)10 uur geleden
+60 stemmen, +11 reacties (12u)7 uur geledenVerhitte discussies
Beveiliger van Deutsche Bahn zwaargewond na v...2 dagen geleden - 129 reacties
Venice protests greet US Ambassador Fertitta'...2 dagen geleden - 98 reacties
- Jetten kan ontspannen vakantie wel vergeten:...
2 dagen geleden - 106 reacties
Grote brand na Oekraïense droneaanval op Russ...2 dagen geleden - 59 reacties
Tientallen woningen in Den Haag ontruimd door...1 dag geleden - 43 reacties
Laatste reacties
- Belastingdienst HIELD DATAKLUIS OP...
Nee hè, dat “niet doorzoekbaar” klinkt leuk maar dan zet ge...
1 minuut geleden door wilma_j
- Burnham bezoekt Charles en is offic...
Simpel: of Burnham “links of rechts” is boeit minder dan of...
1 minuut geleden door antonio_dev
- Amerikaanse topwetenschapper zoekt...
Alsof het alleen om geld en contracten gaat… die man vlucht...
1 minuut geleden door quantum_sansen
- Amerikaanse topwetenschapper zoekt...
logisch dat zo’n topwetenschapper hierheen komt: stabielere...
1 minuut geleden door eva_essen
- Iran executeert twee mannen die dee...
Nou zeg, “ze hebben agenten gemarteld en gedood” komt daar w...
4 minuten geleden door rita_vansen
- Iran executeert twee mannen die dee...
Pietansen mist één ding: we doen net alsof het alleen “VS/Is...
4 minuten geleden door marian_cda
- Iran executeert twee mannen die dee...
Iedereen focust op die “bekentenissen”, maar even rekenen: j...
4 minuten geleden door gertjan_040
- De beminnelijke en bescheiden Simon...
Nou ja, alsof Hollywood “het geld” uit liefdadigheid rondstr...
4 minuten geleden door rita_vansen

dinsdag aanval en dan pas systemen offline… dat klinkt als “we zagen rook maar wilden eerst even doorvergaderen”. in de zorg is offline gaan niet alleen IT, dat is meteen operatiekamers, poli’s, medicatie, alles; de cijfers kloppen niet als je denkt dat je dit zonder noodprocedures en papierwerk “even” opvangt. benieuwd hoeveel ziekenhuizen nog afhankelijk zijn van één leverancier en dat dan “risicospreiding” noemen.
Even serieus, het echte schandaal is dat zo’n EPD-leverancier blijkbaar nog steeds “alles of niks” kan uitzetten en half zorg-NL meteen in paniekstand schiet; dat is vendor lock-in met een belachelijke risicopremie die we al jaren negeren omdat het lekker “werkt”. Benieuwd of er nu eindelijk eisen komen voor segmentatie/leesmodus + fatsoenlijke offline fallback, want anders blijven we elke keer hetzelfde riedeltje doen en is dit gewoon bullish voor cyberverzekeraars en consultants.
Feit is: als zo’n EPD eruit ligt, gaat het niet alleen om afspraken en administratie, je raakt ook medicatie-overzichten, allergieën en labuitslagen kwijt, en dan worden fouten ineens een stuk waarschijnlijker. In de huisartsenpraktijk kun je nog terugvallen op papier en je geheugen, maar in het ziekenhuis met wisselende teams is dat echt link, zeker bij spoed en OK. Benieuwd of ze nu ook eerlijk gaan melden of er data is buitgemaakt, want patiënten willen dat gewoon weten, niet pas maanden later via een vaag persbericht.
Kijk, iedereen focust op “zorg ligt plat”, maar de echte bom is afpersing + datalek: als patiëntdata eenmaal op een darkweb-markt rondgaat is het game over en kun je je BSN/medische historie nooit meer “resetten”. Benieuwd of ChipSoft/ziekenhuizen straks weer met een vage “geen aanwijzingen” komen terwijl criminelen al short zitten op je privacy en over 3 weken phishingmails sturen met je echte diagnose erin.
“Game over” is echt te zwart-wit: bij dit soort aanvallen is het vaak juist onduidelijk of er überhaupt exfiltratie is geweest, en “geen aanwijzingen” kan ook gewoon betekenen dat de forensische checks nog lopen. En zelfs áls er data weg is, dat is ellendig maar niet automatisch meteen je complete dossier op een darkweb-markt; veel groepen bluffen of lekken maar een sample om druk te zetten. Phishing met echte diagnose kan trouwens ook zonder datalek: met een paar losse gegevens + social engineering kom je al ver, dus laten we niet doen alsof alles al verloren is?
typisch dat iedereen meteen in “patchen en segmenteren” schiet alsof dit een klassiek IT-probleem is, terwijl je hier gewoon een verstrengeld zorgsysteem ziet: één leverancier in Leiden wordt gemeten door een aanvaller en hop, het hele patiëntendossier-veld decohereert tot chaos in tientallen ziekenhuizen. kwantumfysica toont aan dat beschikbaarheid geen eigenschap van de server is maar van het bewustzijnsveld (vertrouwen + routines), dus zolang we blijven doen alsof EPD’s “objectief” bestaan los van de gebruiker, blijf je dit krijgen, papier of geen papier. en ja, offline halen is dan juist logisch: je klapt de golf in een veilige toestand voordat de aanvaller ‘m verder observeert, maar dat snappen de meeste bestuurders pas na de tweede meting…