ID.nl logo
Huis

Cybersecurity ziekenhuizen blijft hoofdpijndossier

Er is genoeg reden om sceptisch te zijn over de cybersecurity van ziekenhuizen. Zorginstellingen digitaliseren net als de rest van de maatschappij mee, en lopen daarbij evengoed regelmatig tegen problemen aan. Denk aan hoge kosten en slechte beveiliging. We gaan in dit artikel in op enkele risicofactoren.

Het uitwisselen van medische data wordt steeds makkelijker, maar ook belangrijker. De overheid pleit al jaren voor een landelijk elektronisch patiëntendossier (EPD), maar daar verzetten tegenstanders zich met hand en tand tegen. De uit de hand lopende ict-kosten spelen het landelijk EPD parten, maar er zijn ook zorgen om de privacy. Organisaties als Bits of Freedom bijvoorbeeld zijn bezorgd over het afnemen van privacy als gevolg van toenemend gebruik van technologische en internettoepassingen.

Het landelijk EPD mag dan inmiddels van tafel zijn, maar in plaats daarvan zijn er allerlei lokale EPD’s opgekomen. Ziekenhuizen of grote zorginstellingen bouwen bijvoorbeeld hun eigen systeem (of laten dat doen), en regionale instellingen werken samen om dat te regelen. Vervolgens kan informatie uit die systemen worden uitgewisseld via het zogenaamde ‘Landelijk Schakel Punt’ (LSP).

Er is dus geen centrale database met alle gegevens van alle patiënten in Nederland. Een extra voordeel is dat alleen gegevens in een bepaalde regio mogen worden uitgewisseld - een Brabantse patiënt kan zijn gegevens dus niet delen met een Fries ziekenhuis. Patiënten moeten tevens expliciete toestemming voor het uitwisselen van gegevens geven.

Grote ict-projecten van de overheid zijn notoir duur en vertraagd. Bovendien levert de grootte vaak privacy- en beveiligingsproblemen op. Wat dat betreft is het misschien een goede zaak dat er geen landelijk EPD is gekomen. Van de andere kant is het een groot probleem dat al die losse systemen nu hun eigen standaarden hebben en daarom vaak moeilijk (of helemaal niet) compatibel zijn met elkaar.

Medische apparatuur met internet verbonden

Uit onderzoek van securitybedrijf McAfee bleek dat heel veel ziekenhuizen PACS (Picture Archiving and Communication Systems) gebruiken om afbeeldingen zoals CT-scans, röntgenfoto’s of ultrasounds op te slaan. Idealiter wordt die informatie alleen lokaal opgeslagen of via een air gap of goede firewall afgeschermd van het reguliere netwerk, maar de praktijk is helaas vaak anders. Een snelle zoektocht op IoT-zoekmachine Shodan laat namelijk zien dat er meer dan 1.100 van zulke apparaten via internet benaderbaar zijn. McAfee ontdekte ook dat die apparaten vaak notities bevatten zoals ‘IE 6 support only’, of gebruikmaakten van oude Java-code. Niet heel erg up-to-date dus!

Toen de onderzoekers van het bedrijf verder keken bleken ze nog veel meer informatie te kunnen achterhalen. Zoveel zelfs dat het één van hen lukte om een model van een knie en een bekken te maken op een 3D-printer, door middel van alle informatie die zij wisten te vinden.

©PXimport

Het échte gevaar zit nog steeds in de systemen die ziekenhuizen gebruiken. Laten we immers WannaCry niet vergeten, een agressieve vorm van ransomware die in 2017 honderden ziekenhuizen over de hele wereld platlegde. Een half jaar na de aanval bracht de Britse National Audit Office een evaluatierapport uit. Dat bevatte harde conclusies. Ziekenhuizen waren slecht voorbereid op een cyberaanval en hadden heel simpele preventiemaatregelen kunnen nemen.

De communicatie verliep bovendien slecht, uitgerekend doordat de ransomware systemen had geblokkeerd, waardoor e-mailcommunicatie veel moeizamer ging. Uit het rapport bleek bovendien ook dat veel zorginstellingen hun systemen naderhand nog steeds niet gepatcht hadden.

Hopeloos verouderd

Eén van de problemen die inmiddels al wel duidelijk zijn is dat Nederlandse ziekenhuizen nog schrikbarend vaak gebruik maken van Windows XP. Het besturingssysteem krijgt al sinds april 2014 geen beveiligingsupdates meer, maar uit een steekproef van de NOS bleek dat 14 van de 25 ondervraagde ziekenhuizen in ieder geval op een paar afdelingen nog gebruik maakten van Windows XP.

Het is mogelijk je daar als bedrijf alsnog tegen te wapenen door Microsoft te betalen voor updates - de overheid doet dat voor sommige instanties nog steeds. Bij ziekenhuizen worden die kosten echter niet gemaakt. Het probleem is tweeledig. Aan de ene kant is het een kostbare zaak om een heel ziekenhuis, met vaak duizenden medewerkers en zeker zoveel computers, te upgraden naar een nieuw besturingssysteem. Niet alleen kosten de nieuwe Windows-licenties geld, maar bij de manuren die je kwijt bent met zo’n project lopen de kosten al snel op.

Maar het grotere probleem zit in de specifieke medische apparatuur die ziekenhuizen gebruiken. Apparaten zoals MRI-scanners zijn bijvoorbeeld vaak alleen compatibel met Windows XP. Nieuwe software wordt er niet gemaakt, en bestaande software wordt zelden geüpdatet om compatibel te zijn met nieuwere besturingssystemen. Zoals bij veel instellingen geldt dan ook in dit geval: “If it ain’t broke, don’t fix it.”

Meer uitdagingen

Medisch opgeleid personeel is over het algemeen minder bezig met digitale veiligheid. Ze hebben minder ervaring met het herkennen van phishing-mails, en minder tijd om ingewikkelde processen als tweestapsverificatie te implementeren en te gebruiken. Ziekenhuizen en medische instellingen groeien bovendien hard of fuseren vaker. Dat maakt het op organisatorisch niveau erg lastig om stabiele securityprocessen op te zetten en om een consistent updatebeleid te implementeren voor alle bedrijfssystemen.

Bovenstaande risico's maken ziekenhuizen tot een heel interessant doelwit voor hackers. Veel persoonlijke gegevens bij elkaar in combinatie met een doorgaans matige beveiliging én een hoge bereidheid te betalen voor ransomware zijn een goudmijn voor kwaadwillenden. Eenvoudige oplossingen zijn niet zomaar voor handen, en daarom blijft dit voorlopig een hoofdpijndossier.

▼ Volgende artikel
Nieuwe WhatsApp-groepsgesprekleden kunnen nu oude berichten lezen
© ER | ID.nl
Huis

Nieuwe WhatsApp-groepsgesprekleden kunnen nu oude berichten lezen

Het wordt mogelijk voor nieuwe leden van WhatsApp-groepsgesprekken om oudere berichten terug te lezen via een nieuwe feature.

WhatsApp heeft een nieuwe functie voor de populaire chatapp genaamd Group Message History geïntroduceerd. Die functie viel voor sommigen al enige tijd te testen via de bètaversie, maar wordt sinds gisteren wereldwijd uitgerold.

Het houdt kortgezegd in dat beheerders van groepsgesprekken op WhatsApp kunnen instellen dat nieuwe leden van een specifieke groepsapp ook berichten van voordat ze aan het gesprek werden toegevoegd kunnen lezen. Beheerders kunnen er voor kiezen om minimaal 25 en maximaal honderd berichten van voor de toevoeging van een nieuw lid beschikbaar te stellen.

Wanneer je voorheen aan een groepsgesprek op WhatsApp werd toegevoegd, kon je geen enkel bericht uit de groepsapp van voor je toevoeging teruglezen. Dat had zowel voor- als nadelen. Het voordeel was dat eventuele gevoelige informatie of geroddel over de toegevoegde persoon van voor zijn of haar toevoeging niet leesbaar voor hen was. Het nadeel was dat sommige informatie opnieuw herhaald moest worden voor nieuwe groepsleden.

Dankzij Group Message History kunnen nieuwe leden dus wel maximaal honderd oude berichten teruglezen. Het is aan de beheerders van de groep om dit in te stellen, rekening houdend met de mogelijkheid dat de persoon in kwestie appjes te zien krijgt die eigenlijk niet voor zijn of haar ogen bestemd waren. Overige leden krijgen overigens ook een melding waaruit blijkt dat de berichtengeschiedenis wordt gedeeld.

▼ Volgende artikel
Waarom de Philips HR2670/00 de publiekslieveling onder de blenders is
© Philips
Huis

Waarom de Philips HR2670/00 de publiekslieveling onder de blenders is

Hij is klein van stuk, maar groot in prestaties: dat is de reden dat de Philips HR2670/00 door consumenten is uitgeroepen tot Best Reviewed van het Jaar 2025 in de categorie blender. Gebruiksgemak, ontwerp en dagelijks gemak maken hem tot een echte favoriet. In dit artikel lees je er meer over.

Partnerbijdrage - in samenwerking met Philips

De strengste jury van Nederland is positief

Duizenden gebruikers delen op Kieskeurig.nl hun eerlijke ervaringen met producten die ze dagelijks gebruiken. Deze reviews vormen de basis van Best Reviewed van het Jaar-awards. Alleen wanneer consumenten consequent tevreden zijn over het gebruiksgemak en de prestaties van een bepaald product,  komt het in aanmerking voor deze prestigieuze prijs. De Philips HR2670/00 heeft zich over een langere tijd bewezen in keukens door het hele land - en werd daarom door gebruikers beloond met de titel Best Reviewed van het jaar 2025 in de categorie Blenders.

Compact en slim ontworpen

De Philips HR2670/00 is een compacte blender met een vermogen van 350 watt: krachtig genoeg voor smoothies, shakes en zelfs crushed ice. Hij is echt gemaakt om elke dag te gebruiken. Omdat hij zo compact is, past hij makkelijk op je aanrecht of in een keukenkastje. Altijd onder handbereik dus wanneer je snel iets gezonds wilt maken. Handig is de Blend & Go-functie: je mixt direct in de bijgeleverde draagbare beker, klikt het deksel erop en neemt je smoothie zo mee naar je werk of naar de sportschool. Dankzij twee snelheidsstanden bepaal je zelf de intensiteit van het blenden. Schoonmaken is gelukkig ook zo gebeurd: de afneembare onderdelen mogen gewoon in de vaatwasser.

©Philips

Wat gebruikers zo waarderen aan deze blender

In de reviews komt vooral naar voren hoe goed de Philips HR2670/00 past in het dagelijks gebruik. Zo schrijft iemand: "Ik was blij verrast dat de blender zo compact is, dit scheelt een hoop ruimte in mijn al over volle keuken kastjes." Een ander noemt het simpelweg "een mooie kleine compacte blender" die makkelijk op te bergen is en niet veel plek inneemt op het aanrecht.

Het gebruiksgemak wordt vaak genoemd als groot pluspunt. "Je hoeft geen handleiding door te spitten om ermee aan de slag te gaan. Alles werkt intuïtief," aldus een reviewer. Heb je je smoothie, shake of saus gemaakt? Dan ben je nauwelijks tijd kwijt aan het schoonmaken. Ook het schoonmaken gaat volgens veel gebruikers snel en eenvoudig: "Dat is eenvoudig: de afneembare onderdelen passen in de vaatwasser en de beker spoelt snel schoon," zegt een van de gebruikers. Een ander voegt daar nog aan toe: "De onderdelen zijn makkelijk los te draaien en weer vast te zetten."

©Philips

De Blend & Go-beker blijkt voor veel mensen een doorslaggevende reden om juist voor deze blender te kiezen. "Ik maak 's ochtends een smoothie en neem hem direct mee zonder te hoeven overschenken," schrijft een gebruiker. "Ideaal dus voor onderweg of voor school of op je werk," zegt iemand anders nog.

Ook over de prestaties zijn veel gebruikers positief, zeker gezien het formaat. "Hij blendt goed, je krijgt een mooie gladde smoothie, ook met bevroren fruit," staat in een van de reviews. Een ander schrijft: "Er zit genoeg power in de blender om bevroren fruit klein te maken, dat vind ik een voordeel." Zelfs ijs en noten worden genoemd: "Vers, bevroren, kant en klaar, het maakt eigenlijk niet uit wat je erin gooit, hij blendt alles met gemak."

Tegelijk zijn gebruikers realistisch over wat je wel en niet moet verwachten. Zo merkt iemand op: "Deze blender is zo compact dat je niet voor het hele gezin in één keer smoothies kunt maken," en een ander schrijft: "Voor het maken van een simpele smoothie is dit een zeer fijne en betaalbare optie."

©Philips

Een eerlijk oordeel

Ook in de kritische noten blijven gebruikers eerlijk. Meerdere reviewers noemen het bedieningsprincipe als aandachtspunt: "Je kunt de blender niet op één stand zetten, je moet de knop continu indrukken." Daarnaast wordt het materiaal van de beker genoemd: "De plastic beker is wat kwetsbaarder dan glas." Ook niet elk ingrediënt laat zich blenden. Zo schrijft iemand: "Droge producten zoals dadels lukte bij mij echt niet."

Voor de meeste mensen wegen de minpunten niet op tegen het dagelijkse gemak. Ze noemen het apparaat "handig, klein en licht," prijzen de combinatie van formaat en kracht en waarderen vooral dat je snel een smoothie maakt en deze meteen mee kunt nemen. Daarmee laat de Philips HR2670/00 zien waarom hij door gebruikers is uitgeroepen tot Best Reviewed van het Jaar 2025: geen overdreven beloftes, maar een compacte blender die precies doet wat mensen ervan verwachten.

Philips HR2670/00 Portable Blender

Ontdek hem