Stethoscoop met een toetsenbord op de achtergrond
© Peter Kotoff/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Z-CERT wil samen met stichting CYRA de toeleveringsketen in de zorg weerbaarder maken tegen cyberaanvallen en andere digitale dreigingen. Om dit doel te bereiken hebben de instanties een samenwerkingsovereenkomst ondertekend. Gezamenlijk gaan ze kijken of het CYRA-raamwerk geschikt gemaakt kan worden voor de zorgsector.

Z-CERT, het Computer Emergency Response Team voor de Nederlandse zorgsector, kondigt de samenwerking aan via een persbericht.

Doel is om toeleveringsketen digitaal weerbaarder te maken

Ziekenhuizen en andere zorginstanties zijn een geliefd doelwit van hackers. Ze bestoken zorginstellingen met gijzelsoftware of andere vormen van cyberaanvallen, omdat ze veel medische en dus privacygevoelige informatie van patiënten verwerken. Door te dreigen deze data openbaar te maken, rekenen de aanvallers op een quick payday.

Z-CERT en stichting CYRA willen hier een stokje voor steken en de toeleveringsketen van de Nederlandse zorgsector weerbaarder maken tegen cyberdreigingen. Daarvoor hebben beide stichtingen op vrijdag 1 december een samenwerkingsovereenkomst ondertekend.

“Bij de digitalisering van processen maken zorgaanbieders steeds meer gebruik van producten en diensten van leveranciers. Onze missie is de zorgsector digitaal veiliger te maken en middels dit initiatief willen we in samenwerking met onze deelnemers eerste stappen zetten om de gehele toeleveringsketen cyberweerbaarder te maken”, zo vertelt Wim Hafkamp, directeur van Z-CERT, over het samenwerkingsverband.

Organisaties zoeken naar ‘onafhankelijk toetsbaar raamwerk’ voor NIS2-richtlijn

Evelien Bras van stichting CYRA sluit zich daarbij aan. “We kijken er naar uit om samen te gaan werken met Z-CERT. We merken dat organisaties in het kader van de aankomende NIS2 op zoek zijn naar een onafhankelijk toetsbaar raamwerk dat gebaseerd is op standaarden.”

‘NIS’ staat voor Network and Information Security. NIS2 is de opvolger van de eerste NIS-richtlijn, die in 2016 in ons land werd opgenomen in de Wet Beveiliging Netwerk- en Informatiesystemen (Wbni). Door het toenemend aantal digitale dreigingen op netwerk- en informatiesystemen en potentieel ontwrichtende gevolgen voor de samenleving, hebben politici in Brussel de oorspronkelijke richtlijn aangescherpt. Eind 2024 moet de NIS2-richtlijn in de nationale wetgeving van EU-lidstaten zijn verwerkt.

Z-CERT en stichting CYRA gaan een project uitvoeren om te kijken of het mogelijk is om het CYRA-raamwerk geschikt te maken voor de Nederlandse zorgsector. Met NIS2 voor de deur is het noodzakelijk dat zorginstellingen inzicht krijgen in de digitale weerbaarheid van ketenpartners.

Geen nieuwe beveiligingsstandaard formuleren

Z-CERT en stichting CYRA benadrukken dat het niet de bedoeling is om een nieuwe beveiligingsstandaard te creëren naast de reeds bestaande normenkaders, zoals NEN7510. “ Z-CERT wil haar deelnemers en hun leveranciers handvatten bieden die certificering een stap dichterbij brengt. Het raamwerk van CYRA kan ze daarbij helpen”, aldus Z-CERT.

‘CYRA’ staat voor CYberRAting en biedt deelnemers een raamwerk dat inzicht geeft in de informatiebeveiliging van een organisatie.

Laat een reactie achter