Skip to main content

Beperk impact digitale incidenten, investeer in crisismanagement

Digitale incidenten kunnen de zorg ernstig verstoren, met niet alleen risico s voor patienten maar ook voor de financiele gezondheid van de organisatie. Een goed crisismanagementplan kan de impact van een digitale crisis beperken.

Met de aankondiging van de Europese Commissie met een actieplan voor cyberveiligheid in ziekenhuizen te komen, wordt duidelijk dat cybersecurity in de zorg tot op het hoogste niveau aandacht krijgt. De Europese Commissie wil organisaties onder andere financieel ondersteunen met zogeheten cybersecurity-vouchers, zodat zij leermiddelen kunnen ontwikkelen voor zorgprofessionals. Organisaties blijven zelf verantwoordelijk voor hun beveiliging en het voldoen aan wet- en regelgeving, zoals de cyberbeveiligingswet (NIS2), die onder andere een crisismanagementplan verplicht stelt.

Crisismanagementplan

Crisismanagement betekent snel en effectief kunnen reageren op onverwachte digitale verstoringen. Een goed crisismanagementplan is erop gericht de impact te beperken en de normale dienstverlening snel te herstellen. Het is belangrijk dat iedere betrokkene binnen de organisatie zijn rol kent in het geval van een crisis. Dit is extra belangrijk in de zorg, waar systemen en data cruciaal zijn voor de continuïteit van de patiëntenzorg.

Enkele basismaatregelen kunnen helpen een effectief crisismanagementplan samen te stellen.

  1. Incidentresponsplan. Dit plan beschrijft de stappen die genomen moeten worden bij een cyberincident. Zorg ervoor dat de contactgegevens van belangrijke leveranciers en een overzicht van kritieke systemen altijd up-to-date zijn.
  2. Escalatieregels. Zorg dat er een duidelijk afwegingskader is om te bepalen wanneer een incident escaleert naar een crisis. Een incident wordt bijvoorbeeld al snel een crisis wanneer belangrijke systemen zijn geraakt, maar de impact nog niet duidelijk is. Zo kan een systeem voor de uitgifte van medicatie worden geraakt, maar is het op dat moment onzeker wat de impact is of wat het verloop zal zijn. Je weet niet of de medicatie-informatie nog betrouwbaar is, of een aanvaller verder het netwerk is ingegaan en of het systeem uit gaat vallen. Ondanks dat een systeem dus nog wel draait en beschikbaar is, kan er toch sprake zijn van een crisis. Een afwegingskader helpt om snel de juiste stappen te nemen.
Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom interne audits voor privacy leiden tot verbeteringen
Privacy staat hoog op de agenda bij gemeenten. In deze blog leggen we uit waarom interne audits zo belangrijk zijn en hoe je ze praktisch kunt inrichten.
Wat betekent de AI-verordening voor informatiebeveiliging bij gemeenten?
Het gebruik van AI neemt in rap tempo toe. Wat betekent dat voor je informatiebeveiliging als gemeente?
De 5 meest gemaakte fouten in verwerkersovereenkomsten
: Een van de belangrijkste eisen uit de AVG is het afsluiten van een verwerkersovereenkomst wanneer je persoonsgegevens door een externe partij laat verwerken. In de praktijk gaat dat echter nog vaak mis. Verwerkersovereenkomsten zijn te vaag, onvolledig of sluiten niet aan op de werkelijkheid. In deze blog lees je de vijf meest voorkomende fouten én hoe je ze voorkomt.

Meer recente berichten

Brabantse Datawerkplaats leidt tot betere gegevensuitwisseling
Verder lezen
Onderwijs tegen kabinetsplan cyberveiligheid
Verder lezen
EU verleent VK uitzonderlijke verlenging voor data-uitwisseling
Verder lezen
Cyberaanvallen stijgen met 53% in Nederland in Q1 2025
Verder lezen
Politie en FBI werken samen om internationale dienst voor cybercrime uit de lucht te halen
Verder lezen
Belgische regering investeert miljoenen in overstap leger naar clouddiensten
Verder lezen
Amsterdam maakt eigen AI-assistent: ChatAmsterdam
Verder lezen
Slechts één op de vijf bedrijven denkt na een cyberaanval door te kunnen werken
Verder lezen
WhatsApp vs. Signal: Loopt onze privacy echt gevaar?
Verder lezen
Cybersecurity topprioriteit bij beveiligingstechnologie
Verder lezen