Kies uw locatie:

Locatie

Een eenvoudig doelwit voor cyberaanvallen in ziekenhuizen? Verouderde systemen en software


Alex Ruggles
24 augustus 2026
Leesduur: 5 min.
Iedereen die de HBO-serie “The Pitt” heeft gezien, herkent de afleveringen waarin een nabijgelegen ziekenhuis plotseling te maken krijgt met een ransomwareaanval. Als reactie daarop sluiten de leidinggevenden van de spoedeisende hulp van The Pitt preventief hun IT‑systemen af en schakelen zij direct over op papier en whiteboards om de patiëntenzorg te registreren. Het gebrek aan digitaal beschikbare informatie brengt de werkzaamheden vrijwel tot stilstand. Er kan worden aangenomen dat The Pitt, een verouderd ziekenhuis met beperkte financiële middelen in een onderbediende gemeenschap, zijn systemen en software niet regelmatig bijwerkt en moderniseert.
Blog Cybersecurity

Zij staan niet alleen. In de VS blijft ongeveer 96% van de ziekenhuizen gebruikmaken van end-of-life besturingssystemen en software, waardoor zij gemakkelijke doelwitten zijn voor aanvallers, omdat de toegangspunten goed bekend zijn.

Wat maakt verouderde ziekenhuissystemen bijzonder kwetsbaar voor cyberaanvallen?

  • Verouderde encryptieprotocollen maken gevoelige gegevens eenvoudiger te onderscheppen of te misbruiken.
  • Gebrek aan beschikbare updates betekent dat bekende kwetsbaarheden niet worden verholpen en blootgesteld blijven.
  • Verlopen softwareonderhoudsovereenkomsten laten kritische ondersteuning, beveiligingsupdates en voortdurende bescherming vervallen.

 

Het upgraden van hardwarecomponenten zonder de software te actualiseren, vergroot het risico.

Nieuwe apparaten en medische systeemcomponenten vereisen up-to-date software om efficiënt te functioneren. Te vaak wordt de cruciale softwarecomponent over het hoofd gezien. Hierdoor worden de kostbare nieuwe systemen vatbaarder voor aanvallen, omdat cybercriminelen bekende kwetsbaarheden kunnen benutten.

De software die oudere technologieën ondersteunt, waaronder verouderde medische apparatuur, kan effectief fungeren als een onbeveiligd toegangspunt voor ransomware en datalekken. Dit vormt niet alleen een risico voor de patiëntveiligheid, maar brengt ook gevoelige informatie in gevaar en verstoort kritische zorgprocessen.

Woman using touch screen

Hieronder volgen enkele manieren waarop een ziekenhuis ernstig kan worden getroffen door een cyberaanval:

  • Verstoringen van spoedeisende hulpdiensten: Wanneer medewerkers geen patiëntgegevens kunnen ophalen, kan de spoedeisende hulp genoodzaakt zijn binnenkomende patiënten door te verwijzen naar andere zorginstellingen.
  • Gecompromitteerde medische apparatuur: Netwerkgekoppelde apparaten zoals beademingsapparatuur en infuuspompen kunnen worden gemanipuleerd, wat hun functionaliteit kan aantasten.
  • Onderbroken zorg en procedures: Vergrendelde of ontoegankelijke systemen verhinderen dat zorgverleners medische dossiers of beeldvorming kunnen bekijken, wat leidt tot vertragingen in behandelingen en operaties.
  • Gestolen gegevens en afpersingsrisico’s: Cybercriminelen kunnen toegang krijgen tot en gevoelige patiëntinformatie buitmaken, om deze vervolgens te gebruiken voor afpersing of dreiging van openbaarmaking, met juridische en reputatieschade als gevolg.
  • Financiële verliezen en uitvaltijd: Wanneer systemen uitvallen, kunnen ziekenhuizen niet normaal functioneren, wat leidt tot aanzienlijke omzetverliezen die kunnen oplopen tot duizenden euro’s per minuut.

 

Geüpgradede hardware vereist geactualiseerde software om het risico op een cyberaanval te verminderen.

Door het cruciale belang van systeemupdates te erkennen, omvatten alle ziekenhuistechnologieën van Swisslog Healthcare softwarebeheerovereenkomsten (SMA’s) die voldoen aan de hoogste operationele normen en best practices in de sector.

IT-specialisten en cybersecurity-experts benadrukken consequent dat wanneer apparatuur of systemen, zoals buizenpostsystemen, worden geüpgraded, ook de ondersteunende software moet worden bijgewerkt. Het nalaten hiervan kan kritische kwetsbaarheden onopgelost laten en de kans op een ernstige systeeminbreuk aanzienlijk vergroten.

Facility managers, IT-teams en al het personeel dat verantwoordelijk is voor systeemonderhoud, moeten regelmatig bij hun leveranciers verifiëren dat zij met de meest actuele softwareversies werken. Het up-to-date houden van systemen is essentieel, niet alleen om ziekenhuisprocessen te beschermen, maar ook om de continuïteit van de zorg en optimale patiëntresultaten te waarborgen.

Hier schrijft: Alex Ruggles
Alex Ruggles
Network Security Engineer

Meer over Alex Ruggles
Alle tags doorzoeken
Apotheek automatiseringInterviewZiekenhuisapotheekZiekenhuisplanningUnit DoseInzichten van apothekersTransportautomatiseringInnovatieDigitaliseringApotheken van de toekomstKoelketenbeheerPneumatisch buizensysteemIntralogistiekPatiëntveiligheidPlaats van zorgModernisering