Skip to main content

Beperk impact digitale incidenten, investeer in crisismanagement

Digitale incidenten kunnen de zorg ernstig verstoren, met niet alleen risico s voor patienten maar ook voor de financiele gezondheid van de organisatie. Een goed crisismanagementplan kan de impact van een digitale crisis beperken.

Met de aankondiging van de Europese Commissie met een actieplan voor cyberveiligheid in ziekenhuizen te komen, wordt duidelijk dat cybersecurity in de zorg tot op het hoogste niveau aandacht krijgt. De Europese Commissie wil organisaties onder andere financieel ondersteunen met zogeheten cybersecurity-vouchers, zodat zij leermiddelen kunnen ontwikkelen voor zorgprofessionals. Organisaties blijven zelf verantwoordelijk voor hun beveiliging en het voldoen aan wet- en regelgeving, zoals de cyberbeveiligingswet (NIS2), die onder andere een crisismanagementplan verplicht stelt.

Crisismanagementplan

Crisismanagement betekent snel en effectief kunnen reageren op onverwachte digitale verstoringen. Een goed crisismanagementplan is erop gericht de impact te beperken en de normale dienstverlening snel te herstellen. Het is belangrijk dat iedere betrokkene binnen de organisatie zijn rol kent in het geval van een crisis. Dit is extra belangrijk in de zorg, waar systemen en data cruciaal zijn voor de continuïteit van de patiëntenzorg.

Enkele basismaatregelen kunnen helpen een effectief crisismanagementplan samen te stellen.

  1. Incidentresponsplan. Dit plan beschrijft de stappen die genomen moeten worden bij een cyberincident. Zorg ervoor dat de contactgegevens van belangrijke leveranciers en een overzicht van kritieke systemen altijd up-to-date zijn.
  2. Escalatieregels. Zorg dat er een duidelijk afwegingskader is om te bepalen wanneer een incident escaleert naar een crisis. Een incident wordt bijvoorbeeld al snel een crisis wanneer belangrijke systemen zijn geraakt, maar de impact nog niet duidelijk is. Zo kan een systeem voor de uitgifte van medicatie worden geraakt, maar is het op dat moment onzeker wat de impact is of wat het verloop zal zijn. Je weet niet of de medicatie-informatie nog betrouwbaar is, of een aanvaller verder het netwerk is ingegaan en of het systeem uit gaat vallen. Ondanks dat een systeem dus nog wel draait en beschikbaar is, kan er toch sprake zijn van een crisis. Een afwegingskader helpt om snel de juiste stappen te nemen.
Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen
Verder lezen
Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen