Naar inhoud

Branches · Zorg

Cybersecurity voor Zorg

Zorgorganisaties draaien op een mix van legacysystemen, verbonden medische apparatuur en strikte verplichtingen rond gegevensbescherming, een combinatie die segmentatie en toegangscontrole een onevenredig groot belang geeft ten opzichte van een generieke beveiligingschecklist.

Waar het risico zich concentreert

Ransomware tegen klinische systemen, met directe gevolgen voor patiëntveiligheid

Legacysystemen en medische apparatuur die niet op de gebruikelijke manier gepatcht kunnen worden

Ongeautoriseerde toegang tot patiëntendossiers, extern of vanuit de eigen organisatie

Risico via derden en leveranciers van verbonden medische apparatuur

Aanvalsoppervlak

Een mix van moderne IT-infrastructuur, legacy klinische systemen die vaak niet op een normale patchcyclus kunnen worden bijgewerkt, en een groeiend aantal verbonden medische apparaten, elk met een ander risicoprofiel en hersteltraject.

Aandachtspunten regelgeving

De AVG geldt met extra gewicht gezien de gevoeligheid van gezondheidsgegevens, naast sectorspecifieke eisen afhankelijk van jurisdictie en zorgsetting. NIS2 raakt zorgaanbieders in toenemende mate rechtstreeks.

Bedrijfsimpact

Naast blootstelling van gegevens kan een beveiligingsincident in de zorg de patiëntenzorg direct verstoren, wat zowel de urgentie van preventie als de inzet van incidentresponsplanning verandert.

Spreek een security engineer over zorg.