Dat blijkt uit een bericht van Z-Cert, het expertisecentrum voor digitale beveiliging in de zorg, dat is ingezien door RTL Nieuws. Het gaat om ransomware, waarover Tweakers als eerste berichtte. Bij ransomware wordt een bedrijf digitaal gegijzeld en losgeld gevraagd om weer toegang tot bestanden en systemen te krijgen.
Z-Cert adviseert ziekenhuizen om de verbinding met het getroffen Chipsoft te beëindigen en alle verbindingen nauwlettend in de gaten te houden op verdachte activiteiten. Een groot deel van de ziekenhuizen gebruikt de patiëntendossiers en software van Chipsoft om informatie over patiënten te verwerken.
Het is vooralsnog onduidelijk of er ook patiëntendossiers zijn buitgemaakt door de cybercriminelen. Ook wie er achter de cyberaanval zit, is nog niet bekend.
Systemen uitgeschakeld
Verschillende ziekenhuizen hebben systemen uit voorzorg uitgeschakeld. Deze ziekenhuizen gebruiken veelal de software van Chipsoft. Ziekenhuis Tergooi MC heeft een aantal systemen, zoals patiëntenportaal Mijn Tergooi, offline gehaald. Ook Slingeland Ziekenhuis in Doetinchem, het Diakonessenhuis in Utrecht en Rijnstate Ziekenhuis in Arnhem hebben diverse systemen offline gehaald.
Ziekenhuis Antoni van Leeuwenhoek in Amsterdam gebruikt de systemen van Chipsoft ook voor de dossiers van patiënten. “Op dit moment ervaren wij geen verstoringen in onze systemen en de zorg aan onze patiënten gaat gewoon door. Dit betekent dat alle afspraken, behandelingen en opnames doorgaan”, meldt het ziekenhuis.
In onderstaande video zie je hoe een ransomware-aanval werkt (tekst gaat door onder video):
Frisius en Franciscus
Ook Frisius MC meldt het incident. “Ons ziekenhuis in Heerenveen gebruikt het elektronisch patiëntendossier van Chipsoft, maar is niet getroffen door dit incident. Uw gegevens zijn veilig”, benadrukt het ziekenhuis. De vestiging in Leeuwarden gebruikt een ander systeem.
Het Rotterdamse ziekenhuis Franciscus is naar eigen zeggen niet getroffen. “De software van Chipsoft die wij gebruiken draait in een afgesloten en goed beveiligde omgeving”, laat de organisatie weten. “U kunt uw dossier nog steeds veilig bekijken via MijnFranciscus. Uw gegevens zijn veilig.”
Volgens Ziekenhuisgroep Twente (ZGT) in Almelo en Hengelo zijn er geen aanwijzingen dat systemen daar zijn getroffen.
Baarmoederhalskanker
Vorig jaar werd in Nederland een andere zorgdienst gehackt en gijgezeld met ransomware: laboratorium Clinical Diagnostics, dat het bevolkingsonderzoek naar baarmoederhalskanker uitvoert. Door de hack zijn de data van 485.000 vrouwen, zoals hun privégegevens, burgerservicenummer en informatie over hun uitstrijkje, gestolen.
Clinical Diagnostics heeft uiteindelijk losgeld betaald waardoor deze gegevens niet op het dark web zijn verschenen. Hoeveel er is betaald, is niet bekendgemaakt.