image

Kamer wil opheldering over ChipSoft-hack en dominantie van zorgleveranciers

dinsdag 14 april 2026, 10:00 door Redactie, 6 reacties

Partijen in de Tweede Kamer willen opheldering van het kabinet over de hack bij EPD-leverancier ChipSoft en de dominantie van een aantal ict-leveranciers in de zorg. ChipSoft kreeg onlangs met een ransomware-aanval te maken, waarop meerdere ziekenhuizen besloten om hun patiëntportalen offline te halen. De Autoriteit Persoonsgegevens ontving allerlei datalekmeldingen.

De meeste Nederlandse ziekenhuizen gebruiken het EPD-systeem van ChipSoft. Het zou naar schatting een marktaandeel van zeventig procent hebben. Naar aanleiding van de aanval kwam eerst D66 met Kamervragen, gevolgd door GroenLinks-PvdA. De partij heeft een groot aantal vragen gesteld aan minister Sterk van Langdurige Zorg, Jeugd en Sport en staatssecretaris Aerdts voor Digitale Economie.

Zo willen GroenLinks-PvdA-leden Bushoff en Kathmann weten of er alternatieven bij een dergelijke hack beschikbaar zijn, bijvoorbeeld alternatieve software waar ziekenhuizen en andere zorgverleners op kunnen terugvallen. "Deelt u de opvatting dat dit geen incident is, maar een symptoom van te grote afhankelijkheid van een paar dominante leveranciers in de zorg, waarbij een incident bij één leverancier meteen een nationale zorgvraag wordt?", vragen de Kamerleden verder.

Sterk en Aerdts moeten ook laten weten of ze de zorgen delen over de risico’s wanneer één dominante marktpartij de infrastructuur levert voor zorginstellingen of andere essentiële publieke voorzieningen. Aanvullend moeten de bewindslieden duidelijk maken of ze maatregelen nemen om dergelijke marktdominantie tegen te gaan en hoe ze zorgen voor voldoende diversificatie tussen ict-leveranciers bij zorginstellingen.

"Welke structurele problemen in de zorg-ICT legt deze hack bloot? Wie is er aan zet om deze op te lossen?", gaan Bushoff en Kathmann met hun vragen verder. Die willen daarnaast dat de bewindslieden uitleggen welke maatregelen ze nemen om de cyberveiligheid en weerbaarheid van zorginstellingen structureel te vergroten. Sterk en Aerdts hebben drie weken om de vragen te beantwoorden.

Reacties (6)
Vandaag, 10:17 door Anoniem
Het is even een zit, maar wil je wat meer weten over ChipSoft en hoe zij de markt misbruiken, dan is deze documentaire een aanrader: https://npo.nl/start/afspelen/dodelijke-zorg
Vandaag, 11:05 door Anoniem
"Welke structurele problemen in de zorg-ICT legt deze hack bloot? Wie is er aan zet om deze op te lossen?"

Zo zie je maar weer dat je echt helemaal niets aan het politieke systeem hebt... De zogenaamde 'onwetendheid' is ongekend. Je kan iedere zorgmedewerker vragen hoe het met de IT staat en hun felle hekel aan HiX.
Je kan iedere IT-er in een ziekenhuis aanspreken over hun zorgen over de extreem ouderwetse windows omgeving...

Maar blijkbaar heeft men in Den Haag door nooit aan gedacht.. Ze zijn te druk met 'kamervragen stellen' en er verandert niets. Iedereen ziet het kalf verdrinken en niemand die er iets aan doet... Wat een trieste poppenkast.
Vandaag, 11:20 door AX0
Weer een stukje symbool politiek.

In de eerste plaats zul je vast moeten stellen wie er verantwoordelijk is voor welke data, en welke voorwaarden er in de overeenkomsten staan.

Back up software?
Als het aan Chipsoft ligt natuurlijk niet. De klassieke vendorslock zal ongetwijfeld verhinderen dat die mogelijkheid er komt.

De vraag moet dan ook zijn, moet je willen dat er maar één partij in staat is patientendata te 'transporteren' of zeg je dat ziekenhuizen moeten worden verplicht een tweede systeem (hot/cold) spare te moeten hebben staan.

Vanwege de gevoeligheid van informatie, zoals patienten gegevens, medische historie en medicijn gebruik, brengt een combi-koppeling enorme risico's met zich mee. Die zorg is al verschillende malen geuit vanuit de visie van risk en crisis management. Zoals gewoonlijk voelde niemand zich geroepen daar naar te kijken, en komt men ineen overeind als er zich iets voor doet.

Dat Chipsoft nu erkend dat er sprake is van een ransomware aanval, eerder een 'data incident' genoemd, moet de vraag zijn...
"Wat heeft Chipsoft geimplementeerd aan processen en procedures wanneer de eventualiteit van een ransomware aanval zich voor doet?"

In het vervolg van...
Eerder hadden wij al aangehaald dat gegeven de huidige stand van zaken in de cybercriminaliteit, het geen kwestie is OF je aan de beurt komt maar WANNEER. Dat houd eveneens in dat organisaties en bedrijven zich op een dergelijke calamitiet moeten zijn voorbereid en er een draaiboek voor moeten hebben. Navraag leert dat nog geen 25% van bedrijven en organisaties, dit uit eigener beweging heeft gedaan.

En dat gegeven is dan weer heel bijzonder.

Wie er verantwoordelijk is voor de zetten in geval van een ransomware aanval? Dat zijn Chipsoft, de ziekenhuizen en IT diensten leveranciers. Want het is een geval van gedeelde risico's dus moet je ook met elkaar om de tafel om snel te analyseren wat de schade is en welke stappen er moeten worden gezet.

Tot op dit moment grossiert iedereen in stilzwijgen, terwijl de patienten wiens data op straat ligt, in dit geval in alle openheid moeten worden geinformeerd, en zelfs met gebruik van de sociale en main stream media.

Mocht een onderzoek uitwijzen dat er steken zijn gevallen? Dan moet je afscheid nemen van Chipsoft. Het is aan de klanten van Chipsoft hier gedegen over na te denken en zich op zijn minst orienteren op andere wegen en mogelijkheden. Dat zou de insteek van de politici moeten zijn. Daar moeten we, imho, niet al teveel van verwachten natuurlijk....

Op naar de volgende...
Vandaag, 11:58 door Anoniem
Maakt toch allemaal niet uit? Het is maar data van burgers. En niemand zag dit aankomen toen men begon met digi-drammen.

Glas, plas, was.
Op naar de volgende!
Vandaag, 13:49 door Anoniem
Door Anoniem: Maakt toch allemaal niet uit? Het is maar data van burgers. En niemand zag dit aankomen toen men begon met digi-drammen.

Glas, plas, was.
Op naar de volgende!

volgens mij is er altijd maar een die altijd weer dezelfde digi-drammen comments plaatst. misschien moet je al je computer apparatuur de deur uit doen en weer met pen en paper gaan werken.
Vandaag, 13:52 door Anoniem
Door Anoniem: Het is even een zit, maar wil je wat meer weten over ChipSoft en hoe zij de markt misbruiken, dan is deze documentaire een aanrader: https://npo.nl/start/afspelen/dodelijke-zorg

die oude meuk kennen we al. totaal niet van toepassing hier en ook totaal misplaatst.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.