Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

D66 wil opheldering over cyberaanval ChipSoft

[Afbeelding: Gonin/Shutterstock]
09 april 2026 - 16:384 minuten leestijdActueelZorgAPChipSoftZ-Cert
Alfred Monterie
Alfred Monterie

D66 heeft Kamervragen gesteld over de cyberaanval op ChipSoft. De Kamerleden Marc Vervuurt en Sarah El Boujdaini vragen het kabinet om snel een actueel beeld te geven van de aard, omvang en impact van deze aanval, en welke patiënten hierdoor zijn geraakt. Rond de cyberaanval bestaat veel onduidelijkheid; de epd-leverancier verstrekt zeer summier informatie.

Bovendien willen de twee Kamerleden weten in hoeverre deze aanval gevolgen heeft (gehad) voor de continuïteit van zorg. Te denken valt aan verminderde toegang tot patiëntgegevens, vertragingen in zorgverlening en het moeten overschakelen op noodprocedures.

Ook vragen ze of er aanwijzingen bestaan dat patiëntgegevens zijn ingezien, buitgemaakt of anderszins gecompromitteerd. Verder wordt een oordeel gevraagd over de sterke afhankelijkheid van een beperkt aantal commerciële leveranciers voor cruciale zorg-it, en hoe de risico’s daarvan worden beperkt.

D66 oppert de mogelijkheid aanvullende eisen te stellen aan leveranciers van kritieke zorg-it, bijvoorbeeld op het gebied van redundantie, interoperabiliteit of exit-strategieën, zodat zorginstellingen minder kwetsbaar zijn bij uitval of incidenten. Ook moet worden gewerkt aan het verminderen van ‘single points of failure’ in de digitale infrastructuur van de zorg.

Offline

ChipSoft heeft afgelopen woensdagavond uit voorzorg meerdere eigen systemen offline gehaald na de ransomware‑aanval die het bedrijf dinsdag trof. Het gaat onder meer om Zorgportaal, HiX Mobile, HAS Relay en Zorgplatform. Donderdagochtend is de Nederlandse leverancier van software voor elektronische patiëntendossiers begonnen de diensten gefaseerd weer beschikbaar te maken. Zo meldt Tweakers op basis van een bericht dat ChipSoft aan klanten heeft verstuurd. Een aantal klanten heeft inmiddels nieuwe cryptografische sleutels gekregen om veilig verbinding te kunnen leggen met zijn systemen.

Omdat de hackers in de systemen van ChipSoft hebben gezeten, kunnen ze de oude digitale sleutels hebben gezien. En als een sleutel mogelijk is ingezien, wordt ervan uitgegaan dat hij niet meer veilig is. Nu het vertrouwen ontbreekt, worden alle sleutels vervangen.

ChipSoft adviseert klanten om alle beheeraccounts van nieuwe wachtwoorden te voorzien. Daarnaast waarschuwt het getroffen bedrijf om voorlopig geen hotfixes te installeren, waarschijnlijk omdat daarin besmette code kan zitten. Ook bevestigt het Amsterdamse bedrijf nu voor het eerst expliciet dat het om een ransomware‑aanval gaat; eerder sprak het bedrijf nog slechts van een ‘data-incident’. 

Beperkt bereikbaar

Hoe lang de storing nog zal duren, is vooralsnog niet duidelijk. ChipSoft erkent dat de bereikbaarheid momenteel beperkt is, omdat alle capaciteit wordt ingezet om het incident te onderzoeken en de schade te beperken. Het bedrijf benadrukt dat het alles op alles zet om de dienstverlening zo snel mogelijk te herstellen. Op dinsdag 7 april hadden al elf ziekenhuizen hun digitale patiëntenportaal uit voorzorg offline gehaald. Ook werd in een aantal gevallen de verbinding met ChipSoft en ook met andere ziekenhuizen (tijdelijk) verbroken. De website van het bedrijf is al dagen uit de lucht.  

De medische wereld, die voor de ondersteuning van besluitvorming, workflow en interactie sterk afhankelijk is van ChipSoft, tast in het duister over de precieze gevolgen. Zo is onduidelijk of er (medische) gegevens zijn ontvreemd bij de epd-leverancier.   

Non-communicatie

Vraagtekens worden gezet achter de wijze waarop ChipSoft meent te moeten communiceren. Pers wordt vermeden. De woordvoering stelt ‘alleen met klanten te communiceren’. Zelfs Z-Cert, het landelijke cybersecurity-expertisecentrum voor de zorgsector in Nederland, beklaagde zich tegenover persbureau ANP over een gebrek aan informatie. Het centrale knooppunt dat de zorg helpt cyberaanvallen te voorkomen, te detecteren en te bestrijden, sprak van een moeizaam contact. Overigens is het zogenaamde expertisecentrum zelf ook niet scheutig om commentaar. Gevraagd naar een reactie komt Z-Cert na een dag wachten met de inhoudsloze mededeling: ‘Op dit moment richten wij ons op het ondersteunen van zorginstellingen die gebruik maken van ChipSoft. Wij hebben nu geen inhoudelijke toevoegingen naast het bericht op onze website.’

Het duurde ook een aantal dagen voordat ChipSoft toegaf te zijn getroffen door ransomware. Eerder hield het bedrijf het op een data-incident. Niet duidelijk is of de aanvallers losgeld hebben gevraagd en in hoeverre ChipSoft bereid is op hun eisen in te gaan. 

Omvang onduidelijk

Ook over de omvang van de hack is weinig naar buiten gebracht. Ziekenhuizen merken de gevolgen van de hack vooral achter de schermen. Een aantal ziekenhuizen en huisartsen moest voor het inplannen van afspraken toevlucht nemen tot ‘ouderwetse’ e-mail. Ze konden voor verwijzingen geen beroep doen op de gebruikelijke Chipsoft-planningssystemen. Meerdere klanten van ChipSoft hebben bij de Autoriteit Persoonsgegevens (AP) meldingen gedaan van een datalek. 

ChipSoft beheerst met de software voor elektronische patiëntgegevens ongeveer driekwart van de Nederlandse markt. Door de verbondenheid van de systemen heeft een aanval op dit bedrijf repercussies voor vrijwel de hele zorgsector. Gecentraliseerde sleutels maken de zorg extra kwetsbaar. Door het incident is discussie ontstaan over de vraag of het niet verstandiger is de controle over de toegang tot systemen te decentraliseren. 

Meer over

CyberaanvalEPDRansomware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Zorg vraagt om slimme connectiviteit

    De zorg digitaliseert. In rap tempo. Aangedreven door zorg op afstand, ambulante zorg en de veiligheid van mensen en gegevens. Cloudtoepassingen en connectiviteit maken zorg toekomstklaar

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    ManageEngine

    Uniform IT-beheer voor complexe hybride klantomgevingen Centric (ManageEngine en Centric)
    Pijl naar rechts icoon

    Aces Direct

    Grootschalige vervanging van werkplekken gemeente Halderberge (Aces Direct en gemeente Halderberge)
    Pijl naar rechts icoon

    AIRBUS Protect

    Beveiliging van Europese instellingen (Airbus Protect)
    Pijl naar rechts icoon

    Alistar

    Benegas kiest voor toekomstbestendige bedrijfsvoering met Business Central en FuelVision365 (Alistar en Benegas)
    Pijl naar rechts icoon

    Amis Conclusion

    Dataplatform ProRail zorgt voor veilig en betrouwbaar spoorverkeer (Amis Conclusion en ProRail)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Aanval op ChipSoft heeft grote impact op zorg­in­stel­lin­gen

    Data & AI

    Kort: Full Join sorteert voor op post-quantumbeveiliging, Sodexo halveert foodwaste dankzij data (en meer)

    Cloud & Infrastructuur

    Kort: AP helpt bij medische data in cloud, Europol haalt bezem door darkweb (en meer)

    Data & AI

    Ai in ziekenhuis: hoge verwachtingen, beperkte realisatie

    Cloud & Infrastructuur

    Kort: Ziekenhuizen ruziën met Chipsoft, Acer presenteert jubileumlaptops (en meer)

    Cloud & Infrastructuur

    Kort: Workplace Technology Center en CCare ICT in huwelijksbootje, app tegen pornoverslaving lekt data (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs