image

Nederlandse zorg kwetsbaar door cloud: leveranciers vaker doelwit aanvallen

dinsdag 27 februari 2024, 14:52 door Redactie, 4 reacties

De migratie van Nederlandse zorginstellingen naar de cloud neemt nieuwe risico's met zich mee. It-leveranciers worden vaker getroffen door cyberaanvallen dan zorginstellingen, zo meldt Z-CERT in het vandaag verschenen Cybersecurity Dreigingsbeeld voor de zorg 2023 (pdf). Z-CERT is het Computer Emergency Response Team voor de Nederlandse zorg.

De organisatie schat het dreigingsniveau voor incidenten door ransomware en afpersen met datalekken bij leveranciers van zorginstellingen in als ‘hoog’. Zo bleek dat it-dienstverleners in Europa vorig jaar vaker getroffen werden door ransomware-aanvallen dan de zorgaanbieders zelf. "Dit kan impact hebben op zorginstellingen indien zij diensten afnemen van deze leverancier", aldus het rapport.

Vorig jaar meldde negen procent van de respondenten die aan onderzoek van Z-CERT meededen ransomware-incidenten bij leveranciers. Bij Nederlandse zorgaanbieders registreerde Z-CERT in 2023 in totaal drie ransomware-incidenten, twee minder dan in 2022. Voor dit jaar verwacht Z-CERT dat er meerdere ransomware-incidenten zullen plaatsvinden bij leveranciers, met impact op Nederlandse zorginstellingen. Naast ransomware werden it-leveranciers ook slachtoffer van ddos-aanvallen.

"De zorg maakt steeds meer de transitie naar de cloud waarbij veel gebruik gemaakt wordt van webapplicaties en mobiele apps. In 2023 werd deze dreiging zichtbaar toen een ethische hacker toegang kreeg tot gevoelige data verzameld via een app voor het melden van grensoverschrijdend gedrag in ziekenhuizen. Dankzij een misconfiguratie kon hij gevoelige informatie inzien en het beheerderwachtwoord onderscheppen", zo laat het Dreigingsbeeld verder weten.

Datalekken

Naast aanvallen met ransomware kregen Nederlandse zorginstellingen ook met datalekken te maken die niet door ransomware werden veroorzaakt. Ook hierbij kunnen it-leveranciers de zwakke plek zijn. Bij Z-CERT zijn acht Nederlandse gevallen bekend waarbij er data van zorginstellingen werden gelekt via een leverancier. In twee gevallen was dit gebeurd via een onderleverancier. "Het is daarom belangrijk dat zorginstellingen goede afspraken maken met hun leveranciers over informatiebeveiliging", aldus Z-CERT.

Reacties (4)
27-02-2024, 15:15 door Anoniem
Een goede reden voor onze SIDN om de boel zelf te blijven doen... :)
27-02-2024, 16:19 door Anoniem
Als iedereen zijn eieren in hetzelfde mandje legt, dan wordt dat mandje NOG interessanter voor fout volk..
Is helemaal geen rocket-science..
27-02-2024, 16:45 door Anoniem
"Het is daarom belangrijk dat zorginstellingen goede afspraken maken met hun leveranciers over informatiebeveiliging",

alsof het DAN ineens wel op orde is... naïef! pas bij afspraken NAKOMEN en CONTROLEREN komen dingen op orde. niet eerder!
27-02-2024, 16:56 door Anoniem
Z-Cert Hoewel ze zelf gebruik maken van Wordpress. Hmmmmmm......
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.