Cyberdreigingen in de zorgsector vergt Europese aanpak
Z-CERT ziet in 2024 opnieuw een toename in het aantal digitale aanvallen tegen zorgorganisaties. Criminele hackers, digitale spionnen en hacktivisten zien zorgorganisaties als legitiem doelwit om af te persen en gegevens van te stelen; ongeacht de gevolgen, zoals het verstoren van zorgprocessen.

In 2024 hebben meerdere digitale aanvallen plaatsgevonden tegen zorginstellingen met impact op de zorgprocessen in Nederland én in Europa. Z-CERT benadrukt daarom de urgentie van betere samenwerking binnen Europa om de toenemende cyberdreigingen te bestrijden. De geopolitieke situatie stelt ons voor nieuwe uitdagingen. Terwijl criminelen profiteren van zwakke plekken in de digitale infrastructuur, blijven belangrijke spelers in de zorgsector onvoldoende samenwerken en aarzelen om gevoelige informatie te delen.
Wim Hafkamp, directeur Z-CERT: “Een belangrijke stap vooruit is betere communicatie tussen (inter)nationale CSIRT's, zoals vereist in de nieuwe NIS2-richtlijn. Het actieplan vanuit de Europese Commissie is een mooie vervolgstap hierop. Verder is het belangrijk dat er binnen sectoren, zoals de zorg, meer mechanismen nodig zijn om kennis en ervaring te delen over dreigingsinformatie. Zonder deze uitwisseling blijven organisaties kwetsbaar voor herhaalde aanvallen.”
Oefenen en testen
Daarnaast pleit Z-CERT voor realistische oefeningen, tests en simulaties binnen de zorgsector, vergelijkbaar met de praktijkvoorbeelden uit het bankwezen. Hafkamp: “In sectoren als onderwijs en wetenschap zien we instellingen soms dagenlang uitvallen. In januari was DigiD slachtoffer van een grootschalige DDoS-aanval. Dit soort aanvallen heeft ook impact op de zorg, omdat bij veel ziekenhuizen patiënten via DigiD inloggen op hun dossier. In het Dreigingsbeeld gaan we specifiek in op dreigingen die via de leveranciersketen op de zorg afkomen. Testen en simuleren is van belang om klaar te zijn voor wat gaat komen. Doe dit binnen je eigen organisatie, maar betrek ook de belangrijkste ketenpartners!”
Z-CERT roept zorginstellingen, overheden en andere betrokken partijen op om nu de handen ineen te slaan en gezamenlijk actie te ondernemen. Dit statement wordt vandaag kracht bijgezet door de presentatie van het vijfde Z-CERT Cybersecurity Dreigingsbeeld voor de zorg in Brussel. In haar Dreigingsbeeld schetst Z-CERT diverse cyberdreigingen voor de zorg, onderbouwd met cijfers, voorbeelden van incidenten en maatregelen die kunnen helpen. We leren van incidenten uit heel Europa en ook daarbuiten.
Download hier het rapport (PDF) Z-CERT Cybersecurity Dreigingsbeeld voor de zorg.