> loading…
> loading…
Ziekenhuizen, GGZ, VVT en huisartsenpraktijken zijn steeds vaker doelwit van gerichte aanvallen. Tegelijkertijd moet de zorg gewoon doorgaan: SEH, OK, beeldvorming, lab. Uitval is geen optie.
De zorgsector combineert alles wat aanvallers interessant vinden: gevoelige medische gegevens, kritieke processen en complexe ketens met leveranciers en cloud-diensten.
Zorgorganisaties moeten tegelijkertijd voldoen aan NEN-normen, Europese regelgeving en eisen van toezichthouders en zorgverzekeraars.
Grote zorginstellingen vallen onder NIS2 (in Nederland de Cyberbeveiligingswet). Dat betekent o.a.:
NEN 7510 is de basisnorm voor informatiebeveiliging in de zorg. Vaak aangevuld met:
We beginnen niet met een generieke scan, maar met jullie realiteit: type zorginstelling, kritieke systemen, leveranciers, medische apparatuur, EPD/EVS en cloud.
Meer over governance & compliance: NIS2 / Cyberbeveiligingswet en compliance & governance.
Meer over onze pentests: pentest-aanpak.
Meer over OT/ICS: OT security assessment.
Meer over response: incident response en tabletop-oefeningen.
Meer over awareness: security awareness training en phishing tests.
Je kunt cybersecurity in de zorg overlaten aan een generiek adviesbureau – of aan een team dat zelf aan de knoppen heeft gestaan.
We beginnen meestal met een korte verkenning: welke systemen zijn kritiek, waar zit de grootste druk (EPD, medische apparatuur, leveranciers) en welke verplichtingen gelden al (NEN 7510, NIS2, contractueel)? Van daaruit bepalen we samen of een gap-analyse, pentest of tabletop-oefening de beste eerste stap is.
Onze aanvalskracht, uw sterkste verdediging. Ook aan het bed van de patiënt.