‘Bewustzijn, technologie en noodscenario’s basis voor security-aanpak’

Security is in de zorg van essentieel belang omdat deze sector zelf een kritieke infrastructuur is. Het kan letterlijk om leven en dood gaan. Tegelijk staat de zorg regelmatig bovenaan als het gaat om het aantal datalekken. Wat moet er gebeuren om beveiliging van informatie en systemen naar een hoger plan te tillen? Arno van der Heijden en Sjoerd Hulzinga, resp. sales lead healthcare en product manager bij KPN Security, benadrukken dat het – zoals in elke sector - van belang is om het cyberbewustzijn van medewerkers te vergroten, de security-basis op orde te krijgen en te houden, maar ook om noodscenario’s klaar te hebben liggen. “Het is een gegeven dat het bij elke organisatie een keer fout zal gaan.”

Ziekenhuizen gaan gemiddeld genomen professioneler met cybersecurity om dan VVT-instellingen (langdurige zorg), onder meer door het aanstellen van CISO’s (chief information security officer). Maar in beide segmenten zie je volgens Van der Heijden dat bij cyberaanvallen de zogeheten ‘human firewall’ een vaak vergeten aandachtspunt is.

“Iedereen in een zorginstelling heeft een bepaalde verantwoordelijkheid, maar de meeste zorgmedewerkers zien cybersecurity nog als een feestje van de IT-afdeling. 85 procent van de cyberproblematiek komt voort uit menselijk falen. De basis van security is dus het bewust maken van mensen over zaken zoals een link in een e-mail en welke informatie men op welke wijze verstuurd. Denk maar aan het recente voorbeeld waarbij een medewerker gevoelige data op een USB-stick zet en die vervolgens verliest.”

“Wanneer ik dat vertaal naar IoT-apparatuur (slimme verbonden devices die ook data verwerken, red.), die steeds meer wordt ingezet in zorginstellingen of om mensen langer thuis te laten wonen, dan zie je dat aankopen vaak plaatsvinden zonder betrokkenheid van de IT-afdeling. Dit gebeurt vaak pas als een apparaat met het internet verbonden wordt, bij wijze van spreken. IT moet echter vanaf het begin meegenomen worden bij de selectie van dergelijke apparatuur. Want ook de basis van security moet op orde zijn, het liefst al in de apparatuur zelf.”

Blijft het lastig om IT en zorgpraktijk samen te brengen en ervan te overtuigen dat men dit samen moet doen?
Van der Heijden: “Het is onze ervaring dat het heel lastig is om cybersecurity een onderwerp te laten zijn op de werkvloer en aan de bestuurstafel. IT’ers vinden het lastig om deze materie op begrijpelijke wijze inzichtelijk te maken voor bestuurders.”

Hulzinga: “Men ziet IT ook vaak als kostenpost en als de club waar niets van mag. Sommige maatregelen die je moet treffen, bijvoorbeeld wegens wet- en regelgeving, werken restrictief. Mensen proberen daar dan omheen te werken. Ik denk, om bij een recent voorbeeld te blijven, niet dat het security-beleid van een ziekenhuis het toestaat om gevoelige informatie op een USB-stick te zetten. Toch gebeurde dat onlangs wel.”

“Ik zie deze vaak al gespannen relatie in de toekomst nog verergeren. De kennis over security, nu vaak beperkt tot de IT-afdeling, moet zich gaan verbreden tot de primaire processen van een instelling. Het toenemend gebruik van slimme, verbonden devices en sensoren introduceert een aantal security-risico’s die niet alleen door de IT-afdeling aangepakt moeten worden, maar waar iedereen rekening mee moet houden. Bij de beslissers, vaak de vakinhoudelijke mensen, ontbreekt het echter vaak aan security-inzicht omdat de IT-afdeling niet of nauwelijks betrokken wordt. Een extra probleem kan zijn dat patiënten straks massaal hun eigen data opsturen naar instellingen of zelf meenemen. Dergelijke ontwikkelingen kun je niet tegenhouden, dus moet je er nu al organisatiebreed mee bezig gaan.”

“Het grote probleem is dat de cybercrimineel slechts één keer hoeft te slagen”

ICT&health World Conference 2024

Ervaar de toekomst van de gezondheidszorg tijdens de ICT&health World Conference van 14-16 mei 2024! Claim alvast jouw ticket en dompel je onder in baanbrekende technologieën en innovatieve oplossingen. Ga in gesprek met collega-experts en verken de kracht van wereldwijde samenwerkingen.

Deel dit artikel!

Lees ook
Rathenau
Risico’s AI vragen om terughoudendheid in gebruik
Ketenmonitoring hackathon
Proefproject aanvullende ketenmonitoring en -logging afgerond
toestemmingsplatform
Eerste apotheek aangesloten op online toestemmingsplatform Mitz
mock-up operatiecentrum
Oefenenen in mock-up van nieuw operatiecentrum UMCG
Lichaamsgeluiden wearable
Akoestische wearable monitort lichaamsgeluiden
Digitaal contact
Uw Zorg Online en BeterDichtbij integreren digitale diensten
Partnerportaal
Eenmalig inloggen bij partnerportaal voor juiste informatie
Het programma HDAB-NL wil een veilige toegang waarborgen tot gezondheidsgegevens.
VWS start programma Health Data Access Body (HDAB-NL)
Hartcentrum samenwerking
Bundelen van krachten moet leiden tot één hartcentrum
Philips
Philips ondertekent Green Deal Duurzame Zorg
Volg jij ons al?

Je hebt een abonnement nodig om verder te lezen.

Je 3e gratis artikel is voorbij, klik op de button onderin om een abonnement af te sluiten.