Branches · Zorg
Cybersecurity voor Zorg
Zorgorganisaties draaien op een mix van legacysystemen, verbonden medische apparatuur en strikte verplichtingen rond gegevensbescherming, een combinatie die segmentatie en toegangscontrole een onevenredig groot belang geeft ten opzichte van een generieke beveiligingschecklist.
Waar het risico zich concentreert
Ransomware tegen klinische systemen, met directe gevolgen voor patiëntveiligheid
Legacysystemen en medische apparatuur die niet op de gebruikelijke manier gepatcht kunnen worden
Ongeautoriseerde toegang tot patiëntendossiers, extern of vanuit de eigen organisatie
Risico via derden en leveranciers van verbonden medische apparatuur
Aanvalsoppervlak
Een mix van moderne IT-infrastructuur, legacy klinische systemen die vaak niet op een normale patchcyclus kunnen worden bijgewerkt, en een groeiend aantal verbonden medische apparaten, elk met een ander risicoprofiel en hersteltraject.
Aandachtspunten regelgeving
De AVG geldt met extra gewicht gezien de gevoeligheid van gezondheidsgegevens, naast sectorspecifieke eisen afhankelijk van jurisdictie en zorgsetting. NIS2 raakt zorgaanbieders in toenemende mate rechtstreeks.
Bedrijfsimpact
Naast blootstelling van gegevens kan een beveiligingsincident in de zorg de patiëntenzorg direct verstoren, wat zowel de urgentie van preventie als de inzet van incidentresponsplanning verandert.
