Softwareleverancier ChipSoft heeft systemen voor elektronische patiëntendossiers offline gehaald. Het bedrijf kreeg dinsdag met een cyberaanval te maken .
Gehackte softwareleverancier voor patiëntendossiers haalt systemen offline

6 reacties
+45 stemmen, +25 reacties (12u)12 uur geleden
+0 stemmen, +46 reacties (12u)1 dag geleden
+70 stemmen, +10 reacties (12u)11 uur geleden
+69 stemmen, +10 reacties (12u)9 uur geledenVerhitte discussies
Wijk weggevaagd bij explosie Myanmar, zoektoc...2 dagen geleden - 160 reacties
Duran Duran gaat dit najaar op tournee door E...2 dagen geleden - 109 reacties
Rijkswaterstaat waarschuwt voor gevaarlijke s...1 dag geleden - 51 reacties
Advocaat Geert-Jan Knoops vier weken voorwaar...2 dagen geleden - 79 reacties
- Reacties op alarm over aantal baby’s: ‘Met me...
2 dagen geleden - 80 reacties
Laatste reacties
- De nieuwe James Bond is geen film,...
Wederom “filmisch” en “Bond-ervaring”, maar ondertussen cras...
28 minuten geleden door cor_pansen
- Burgemeester Jack de Vries verzet z...
Men vergeet gemakkelijk dat die spreidingswet óók een soort...
28 minuten geleden door pietansen
- Juwelendieven en Antwerpse juwelier...
Precies, die juwelier is geen “slachtoffer van de markt”, di...
2 uur geleden door frans_dansen
- Video | Rutte en Zelensky leggen bl...
Los van het kransleggen: Rutte is nu NAVO-baas, dus dit is ó...
2 uur geleden door naomi_dg
- DPM Metals uncovers high-grade mine...
Vanuit het buitenland gezien is dit vooral het bekende spell...
2 uur geleden door paul_expat
- Zwemverbod in Almere na meldingen v...
Vanuit het buitenland gezien: NL met z’n “waterland” en dan...
4 uur geleden door paul_expat
- Zoon columniste Yesim Candan aangev...
dit is ook gewoon pure angst die omslaat in geweld: iemand s...
4 uur geleden door luna_moon
- Goh. Totaal hysterische angst voor...
Tuurlijk is het overdreven om te doen alsof Tate hier de str...
4 uur geleden door moonchild_esmee


dinsdag aanval en dan pas systemen offline… dat klinkt als “we zagen rook maar wilden eerst even doorvergaderen”. in de zorg is offline gaan niet alleen IT, dat is meteen operatiekamers, poli’s, medicatie, alles; de cijfers kloppen niet als je denkt dat je dit zonder noodprocedures en papierwerk “even” opvangt. benieuwd hoeveel ziekenhuizen nog afhankelijk zijn van één leverancier en dat dan “risicospreiding” noemen.
Even serieus, het echte schandaal is dat zo’n EPD-leverancier blijkbaar nog steeds “alles of niks” kan uitzetten en half zorg-NL meteen in paniekstand schiet; dat is vendor lock-in met een belachelijke risicopremie die we al jaren negeren omdat het lekker “werkt”. Benieuwd of er nu eindelijk eisen komen voor segmentatie/leesmodus + fatsoenlijke offline fallback, want anders blijven we elke keer hetzelfde riedeltje doen en is dit gewoon bullish voor cyberverzekeraars en consultants.
Feit is: als zo’n EPD eruit ligt, gaat het niet alleen om afspraken en administratie, je raakt ook medicatie-overzichten, allergieën en labuitslagen kwijt, en dan worden fouten ineens een stuk waarschijnlijker. In de huisartsenpraktijk kun je nog terugvallen op papier en je geheugen, maar in het ziekenhuis met wisselende teams is dat echt link, zeker bij spoed en OK. Benieuwd of ze nu ook eerlijk gaan melden of er data is buitgemaakt, want patiënten willen dat gewoon weten, niet pas maanden later via een vaag persbericht.
Kijk, iedereen focust op “zorg ligt plat”, maar de echte bom is afpersing + datalek: als patiëntdata eenmaal op een darkweb-markt rondgaat is het game over en kun je je BSN/medische historie nooit meer “resetten”. Benieuwd of ChipSoft/ziekenhuizen straks weer met een vage “geen aanwijzingen” komen terwijl criminelen al short zitten op je privacy en over 3 weken phishingmails sturen met je echte diagnose erin.
“Game over” is echt te zwart-wit: bij dit soort aanvallen is het vaak juist onduidelijk of er überhaupt exfiltratie is geweest, en “geen aanwijzingen” kan ook gewoon betekenen dat de forensische checks nog lopen. En zelfs áls er data weg is, dat is ellendig maar niet automatisch meteen je complete dossier op een darkweb-markt; veel groepen bluffen of lekken maar een sample om druk te zetten. Phishing met echte diagnose kan trouwens ook zonder datalek: met een paar losse gegevens + social engineering kom je al ver, dus laten we niet doen alsof alles al verloren is?
typisch dat iedereen meteen in “patchen en segmenteren” schiet alsof dit een klassiek IT-probleem is, terwijl je hier gewoon een verstrengeld zorgsysteem ziet: één leverancier in Leiden wordt gemeten door een aanvaller en hop, het hele patiëntendossier-veld decohereert tot chaos in tientallen ziekenhuizen. kwantumfysica toont aan dat beschikbaarheid geen eigenschap van de server is maar van het bewustzijnsveld (vertrouwen + routines), dus zolang we blijven doen alsof EPD’s “objectief” bestaan los van de gebruiker, blijf je dit krijgen, papier of geen papier. en ja, offline halen is dan juist logisch: je klapt de golf in een veilige toestand voordat de aanvaller ‘m verder observeert, maar dat snappen de meeste bestuurders pas na de tweede meting…