Beperk impact digitale incidenten, investeer in crisismanagement

Digitale incidenten kunnen de zorg ernstig verstoren, met niet alleen risico s voor patienten maar ook voor de financiele gezondheid van de organisatie. Een goed crisismanagementplan kan de impact van een digitale crisis beperken.
Met de aankondiging van de Europese Commissie met een actieplan voor cyberveiligheid in ziekenhuizen te komen, wordt duidelijk dat cybersecurity in de zorg tot op het hoogste niveau aandacht krijgt. De Europese Commissie wil organisaties onder andere financieel ondersteunen met zogeheten cybersecurity-vouchers, zodat zij leermiddelen kunnen ontwikkelen voor zorgprofessionals. Organisaties blijven zelf verantwoordelijk voor hun beveiliging en het voldoen aan wet- en regelgeving, zoals de cyberbeveiligingswet (NIS2), die onder andere een crisismanagementplan verplicht stelt.
Crisismanagementplan
Crisismanagement betekent snel en effectief kunnen reageren op onverwachte digitale verstoringen. Een goed crisismanagementplan is erop gericht de impact te beperken en de normale dienstverlening snel te herstellen. Het is belangrijk dat iedere betrokkene binnen de organisatie zijn rol kent in het geval van een crisis. Dit is extra belangrijk in de zorg, waar systemen en data cruciaal zijn voor de continuïteit van de patiëntenzorg.
Enkele basismaatregelen kunnen helpen een effectief crisismanagementplan samen te stellen.
- Incidentresponsplan. Dit plan beschrijft de stappen die genomen moeten worden bij een cyberincident. Zorg ervoor dat de contactgegevens van belangrijke leveranciers en een overzicht van kritieke systemen altijd up-to-date zijn.
- Escalatieregels. Zorg dat er een duidelijk afwegingskader is om te bepalen wanneer een incident escaleert naar een crisis. Een incident wordt bijvoorbeeld al snel een crisis wanneer belangrijke systemen zijn geraakt, maar de impact nog niet duidelijk is. Zo kan een systeem voor de uitgifte van medicatie worden geraakt, maar is het op dat moment onzeker wat de impact is of wat het verloop zal zijn. Je weet niet of de medicatie-informatie nog betrouwbaar is, of een aanvaller verder het netwerk is ingegaan en of het systeem uit gaat vallen. Ondanks dat een systeem dus nog wel draait en beschikbaar is, kan er toch sprake zijn van een crisis. Een afwegingskader helpt om snel de juiste stappen te nemen.
- NSC wil dat boetes AP verplicht openbaar zijn - 28 april 2025
- Beperk impact digitale incidenten, investeer in crisismanagement - 28 april 2025
- Toezichthouder pakt websites aan die illegaal cookies plaatsen - 25 april 2025
Lees ons boek

Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
NSC wil dat boetes AP verplicht openbaar zijn | Verder lezen | |
Beperk impact digitale incidenten, investeer in crisismanagement | Verder lezen | |
Toezichthouder pakt websites aan die illegaal cookies plaatsen | Verder lezen | |
Impact van de Meldplicht in NIS2 op Cybersecurity | Verder lezen | |
Tijd voor namen & shamen? | Verder lezen | |
Onrust bij medewerkers Albert Heijn: namen en bedrag salarisbetaling in handen van Russische cyberbende | Verder lezen | |
Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen | Verder lezen | |
De omgang met geheime informatie bij politie en NCTV | Verder lezen | |
Autoriteit Persoonsgegevens slaat alarm over Instagram en Facebook: waarom? | Verder lezen | |
Groot datalek bij Fontys: honderden gegevens en mails makkelijk toegankelijk | Verder lezen |