Het CDA maakt zich zorgen om de recente cyberaanvallen op verschillende Nederlandse ziekenhuizen. De partij wil dat het kabinet maatregelen neemt om de impact van digitale aanvallen te beperken. De fractie denkt aan het verplicht delen van ervaringen tussen ziekenhuizen onderling en het formuleren van minimumeisen aan de beveiliging van softwareprogramma’s.
Dat blijkt uit schriftelijke vragen van Joba van den Berg en Evert Jan Slootweg (beiden CDA) aan minister Ernst Kuipers (Volksgezondheid, Welzijn en Sport) en staatssecretaris Alexandra van Huffelen (Digitalisering).
Russische hackers vallen Nederlandse ziekenhuizen aan
Aanleiding voor de vragen zijn een reeks DDoS-aanvallen op een aantal ziekenhuizen, waaronder Maastricht UMC en UMC Groningen. De zorginstellingen werden overladen met dusdanig veel data- en verbindingsverzoeken dat de interne systemen deze niet langer konden verwerken. De impact was ditmaal beperkt, omdat de zorg voor patiënten niet in het geding was. Maar het had veel erger kunnen aflopen, zo benadrukten securityexperts.
De pro-Russische hackersgroep Killnet eiste de cyberaanvallen op. De aanval was een vergeldingsactie voor landen die “de nazi’s in Oekraïne” steunen. Op hun chatkanaal op het dark web dreigden ze meer Nederlandse en Europese ziekenhuizen aan te vallen.
CDA: ‘Verplicht deelname aan Z-CERT voor alle zorgaanbieders’
Joba van den Berg en Evert Jan Slootweg hebben een reeks schriftelijke vragen gesteld over de recente ICT-storingen en cyberaanvallen in Nederlandse ziekenhuizen. De CDA’ers willen van minister Kuipers en staatssecretaris Van Huffelen horen of de aanvallen invloed hebben gehad voor operaties, behandelingen en afspraken van patiënten. De Kamerleden vragen zich af of er sprake is van structurele en toenemende risico’s voor ziekenhuizen, of dat het hier slechts om incidentele gevallen gaat.
Het CDA wil dat het kabinet in actie komt om de cyberweerbaarheid van Nederlandse ziekenhuizen te verbeteren. Zo zou het voor ziekenhuizen verplicht moeten worden om ervaringen over storingen of cyberaanvallen onderling te delen, zodat zij ervan kunnen leren. Daarnaast moeten naast grotere ook kleinere zorgaanbieders verplicht worden om zich aan te sluiten bij Z-CERT, het Computer Emergency Response Team voor de Nederlandse zorgsector. De partij vraagt aan de bewindslieden of dit laatste inmiddels al is geregeld.
CDA pleit voor minimumeisen voor software
Verder willen Van den Berg en Slootweg dat het kabinet minimumeisen gaat stellen aan software om slecht beveiligde programma’s uit te bannen. De Tweede Kamerleden vinden dat er een belangrijke taak is weggelegd voor Z-CERT. In hun ogen dient het adviesorgaan te controleren of zorginstanties de laatste updates hebben geïnstalleerd.
Tot slot vragen de fractiegenoten aan minister Kuipers en staatssecretaris Van Huffelen of zij van mening zijn dat er “aanvullende structurele maatregelen” nodig zijn om de cyberweerbaarheid van ziekenhuizen en andere zorgorganisaties te versterken.
Ook SP en VVD willen dat kabinet ingrijpt
Het CDA is niet de enige fractie die schriftelijke vragen heeft gesteld over de recente DDoS-aanvallen op Nederlandse ziekenhuizen. Maarten Hijink (SP) vroeg begin februari aan minister Kuipers of ziekenhuizen voldoende zijn voorbereid op cyberaanvallen. Verder wilde hij weten hoe groot de kans is dat ziekenhuizen stilvallen bij grotere cyberaanvallen en wat het kabinet doet om zorginstellingen te ondersteunen die hun cybersecurity willen verbeteren.
De VVD kwam met het idee om een scrubbing center voor de Nederlandse zorgsector in het leven te roepen. Dat is een locatie waar tijdens een cyberaanval het internetverkeer wordt geanalyseerd en alleen goedgekeurde gebruikers worden toegelaten. Net als het CDA willen de liberalen dat Z-CERT haar diensten beschikbaar stelt voor de gehele zorgsector. Tot slot dient het kabinet alles in het werk te stellen om groeperingen als Killnet op Europese sanctielijsten te plaatsen.
