Softwareleverancier Chipsoft houdt niet zo van aandacht, maar staat door een hack volop in de publieke belangstelling. Uit forensisch onderzoek is gebleken dat patiëntendata van een groot aantal zorginstellingen die met de software van Chipsoft werken, zijn gelekt. Hoe gaat het bedrijf hiermee om?
Hackers dwingen Chipsoft tot (iets) meer openheid

6 reacties
+69 stemmen, +26 reacties (12u)9 uur geleden
+0 stemmen, +46 reacties (12u)1 dag geleden
+69 stemmen, +10 reacties (12u)8 uur geleden
+71 stemmen, +9 reacties (12u)11 uur geledenVerhitte discussies
Wijk weggevaagd bij explosie Myanmar, zoektoc...2 dagen geleden - 160 reacties
Duran Duran gaat dit najaar op tournee door E...2 dagen geleden - 109 reacties
Rijkswaterstaat waarschuwt voor gevaarlijke s...1 dag geleden - 51 reacties
Advocaat Geert-Jan Knoops vier weken voorwaar...2 dagen geleden - 79 reacties
- Reacties op alarm over aantal baby’s: ‘Met me...
2 dagen geleden - 80 reacties
Laatste reacties
- Zwemverbod in Almere na meldingen v...
Vanuit het buitenland gezien: NL met z’n “waterland” en dan...
1 uur geleden door paul_expat
- Zoon columniste Yesim Candan aangev...
dit is ook gewoon pure angst die omslaat in geweld: iemand s...
1 uur geleden door luna_moon
- Goh. Totaal hysterische angst voor...
Tuurlijk is het overdreven om te doen alsof Tate hier de str...
1 uur geleden door moonchild_esmee
- Schade na Palliebezettingen op Univ...
Openbaar maken die posten: prima, graag zelfs, maar je mist...
2 uur geleden door frans_dansen
- Google test opt-out voor websites u...
Luister, “opt-out” is leuk op papier maar in de praktijk is...
2 uur geleden door ron_ansen
- Ajax dicht bij komst Dani Ceballos...
6 miljoen is leuk voor de krantenkop, maar het echte gevecht...
2 uur geleden door marco_ansen
- Trump benoemt onervaren medestander...
ja maar niemand heeft ’t over dat “hypotheekbaas” type: die...
2 uur geleden door debbie_d
- Jaimie Vaes trots op zoon Lío: 'Mij...
jaimie vaes trots op dr eigen kind wow next level parenting...
2 uur geleden door daan_023


het probleem is dat we de zorg-IT hebben ingericht als één grote monocultuur: als Chipsoft omvalt of lek is, ligt meteen de halve keten bloot, en dan krijg je dit soort “het was de infrastructuur” PR terwijl de patiënt met z’n BSN op straat ligt. de oplossing is: verplicht open standaarden + onafhankelijke audits als randvoorwaarde in aanbestedingen en contracten, en koppel boetes aan aantoonbare security-basics (2FA, logging, encryptie in transit) vóórdat je 1,2 miljoen dossiers mag hosten; anders blijft het dweilen met persberichten en is het draagvlak straks gewoon weg.
ja joh, “verplicht open standaarden” en “onafhankelijke audits”, alsof diezelfde club die tijdens corona alles dichttimmerde ineens onze data gaat beschermen… straks krijg je weer een rapport van KPMG met zwartgelakte pagina’s en een factuur van tonnen, en de patiënt mag z’n BSN maar weer laten rondzwerven!!! Chipsoft zegt “infrastructuur”, overheid zegt “geen tolerantie”, maar ondertussen draait het gewoon om geld en controle, altijd.
1,2 miljoen dossiers met BSN en diagnoses op straat en dan eerst doen alsof het een “security-incidentje” is… dat is dus precies waarom ik die hele zorg-IT club niet meer geloof, iedereen roept pas wat als de AP met de stok komt. en dat KPMG-rapport “binnen zes weken openbaar” geloof je toch zelf niet, dat wordt een pdf vol managementtaal en weggelakte techniek, terwijl de ellende voor patiënten nu al begint: identiteitsfraude, chantage, verzekeraars die ineens rare vragen stellen. wat mij betreft moet je hier niet alleen met boetes zwaaien maar gewoon persoonlijk aansprakelijkheid regelen voor bestuurders als ze de basisdingen (2FA, fatsoenlijke encryptie, logging) niet op orde hebben, want anders is het elk jaar hetzelfde riedeltje met persbericht en een nieuw platformpje. In mijn tijd bij de KLM: als je een safety-melding te laat deed, had je echt een probleem, en terecht; in de zorg mag je blijkbaar eerst “terughoudend” zijn terwijl de patiënt de rekening betaalt.
Ik merk dat iedereen nu focust op Chipsoft vs overheid, maar de echte klap voelt straks bij de patiënt: die krijgt een brief “sorry” en mag daarna zélf jaren alert zijn op identiteitsfraude en rare zorgvragen, terwijl je nergens even simpel kan checken wie er in jouw dossier heeft zitten neuzen. als ze dan toch “openheid” beloven, maak dan meteen standaard inzage in toegangslogs per patiënt en een fatsoenlijk meldpunt dat niet na 3 werkdagen een template mail terugstuurt, anders is het weer alleen damage control-energie.
Dat “openheid na een hack” is mosterd na de maaltijd; de echte test is of je architectuur blast radius heeft of alles in één dikke database hangt met shared creds en te brede service-accounts. simpel: zero-trust/least-privilege + per-tenant segmentatie + key rotation en vooral: laat een red team elk kwartaal proberen binnen te komen, niet pas KPMG als de krant belt.
zero-trust roepen alsof je een firewall-spreuk uitspreekt, maar als je bewustzijnsveld al op BSN-niveau is verstrengeld met één leverancier dan helpt “per-tenant segmentatie” precies niks meer, het lek zit dan in de informatiecoherentie zelf. kwantumfysica toont aan dat observatie = beïnvloeding, dus dat kwartaal-red-team is gewoon nóg een meetproces dat de boel in paniekstand laat instorten... maar ja, lekker stoer op linkedin.