Ie risico van ene cyberaanval of zelfs ene ‘ransomware gijzelname’ zijn nu lang noch meer ide te den zorg. Voorkomen is natuurlijk hier zowel huis dan hersteld, dus ene goede cybersecurity is voordat iedere zorgorganisatie essentieel. Mits er weliswaar onverhoopt ene cybercrisis is, moeten iedereen echter welnu weten watten er moeten plaatsvinden. Daarom heeft ie Deventer Ziekenhuis ene cybercrisis nagemaakt waarbij C-CERT meewerkte plus nuttige adviezen gaf.

Watten te uitvoeren te ie geval van ransomware?

Den crisisoefening is volgens Eric Kroon, piemel van den Raad van Bestuur van ie Deventer Ziekenhuis, wegens trio uitgangspunten nuttig. “Zo’n oefening helpt bijvoorbeeld gigantisch erbij ie verhogen van ie bewustzijn erbij medewerkers. Zowel kun jij indien organisatie den protocollen toetsen diegene er voordat crisissituaties zijn plus totdat slot helpt zo’n oefening met ene cybercrisis zowel erbij ie ontdekken van verbeterpunten.”

Vragen diegene voorbijkwamen waren: Watten te uitvoeren erbij ransomware, hoe schenkkan wordt voorkomen patiëntendata of den treatment van patiënten te onveiligheid komen plus gaan wij welnu of noch voldoet? Tientallen medewerkers van ie ziekenhuis werkten mee aan den oefening vanuit den functie diegene zij normaal zowel hebben. Zij werden daarbij bijgestaan ingevolge externe begeleiders.

Geen toegang meer totdat EPD

Te ie crisisscenario worden den ICT helpdesk vroegtijdig te den voormiddag gebeld ingevolge medewerkers van verschillende verpleegafdelingen omdat zij geen toegang meer kregen totdat ie elektronisch patiëntendossier (EPD). Ofschoon snel kwamen er steeds meer klachten omdat den artsen noch meer erbij den gegevens van hun patiënten konden.

Den omvang van den keerpunt blijkt te eerste instantie lastig te te schatten, evenals den vraag of er gegevens zoals zonder zijn gelekt of dat buitenstaanders toegang hebben gehad totdat medische gegevens. Dan komt ie aan op crisisoverleg plus daad binnenshuis ie ziekenhuisteam. Er willen veel organisaties op den hoogte wordt pretenderen van watten ingevolge ie crisisteam voorlopig ene ‘ICT-storing’ wordt medegedeeld.

Op ene kopie van den werkelijke webstek van ie ziekenhuis wordt ene liveblog bijgehouden overheen den storing omdat ie ziekenhuisbezoek gewoon moeten kunnen volharden. Mits eenmalig zeker is dat er sprake is van ene ransomware-incident, communiceert ie ziekenhuis noch langer dat ie gaat wegens ene ‘ICT-storing’, maar wegens ene ransomware-besmetting. Fair plus transparant vertalen is important erbij ene keerpunt.

Z-CERT ondersteunt ie ziekenhuis

Z-CERT helpt ie ziekenhuis erbij den oefening onder meer erbij ie uitvoeren van getuigenis erbij den politie plus erbij ie inschakelen van ene uitwonend nering dat forensisch research gaat uitvoeren. Intussen probeert den ICT-afdeling van ie ziekenhuis ie EPD weer op snelheid te krijgen. Dat gaat zoals verwachting meerdere uren duren. Gelukkig blijkt dat er goede back-ups zijn, waardoor den hoeveelheid gegevens diegene verloren zullen gaan beperkt zullen blijven. Ie blijft lange tijdstip wollig of er welnu of geen losgeld wordt geëist. Weliswaar wordt ginder nu overheen nagedacht te ie crisisteam. “Uitgangspunt is noch voldoet, maar den afweging wegens welnu te voldoet hangt van veel factoren overheen. Den belangrijkste daarvan is den kwaliteit plus toegankelijkheid van den zorgverlening”, legt Eric Kroon uit.

Wegens twaalf uur ’s middags wordt den oefening beëindigd. Tijdens den evaluatie blijkt dat den oefening, los van kleine verbeterpunten, overheen ie generaal intact ja ging.