Cyberaanvallen op de zorgsector zijn sinds de COVID-19-pandemie sterk toegenomen, mede door de snelle invoering van digitale en remote zorgdiensten. Beveiligingsonderzoekers en leveranciers signaleren een forse stijging van phishingaanvallen, ransomware, webapplicatie-aanvallen en andere bedreigingen gericht op zorginstellingen. De recente ransomware-aanval op Change Healthcare, die grote verstoringen veroorzaakte in verzekeringsclaims en medicijnverstrekking, heeft de urgentie van deze dreigingen onderstreept.

Volgens Terry Ray, vicevoorzitter productstrategie bij Varonis, wordt de zorgsector geconfronteerd met complexe beveiligingsrisico’s omdat cybercriminelen jagen op gevoelige patiënt- en bedrijfsgegevens. Veel organisaties kampen met beperkte middelen en maken gebruik van kwetsbare systemen, externe applicaties en API’s om hun diensten te leveren, wat de beveiligingsuitdaging vergroot. Daarnaast worden IT-systemen steeds vaker ingezet om klinische processen en patiëntenzorg te optimaliseren. Implantaten en draagbare apparaten verzamelen en verzenden patiëntgegevens, die cruciaal zijn voor medische beslissingen. Dit maakt een grondige risicoanalyse noodzakelijk, aangezien de traditionele opslag van patiëntgegevens in afgesloten kasten definitief verleden tijd is, aldus Stuart Morgan van WithSecure.

Ransomware vormt momenteel een van de grootste bedreigingen voor de zorg. Cybercriminelen richten zich op zorginstellingen omdat deze vaak onder hoge druk staan en daardoor vatbaarder zijn voor afpersing. De digitalisering van zorg, waaronder de groei van telehealth-diensten, vergroot de aanvalsoppervlakte. Uit een onderzoek van het US Office of the Director of National Intelligence blijkt dat het aantal ransomware-slachtoffers in de zorg tussen 2022 en 2023 met 81 procent is gestegen. In 2024 nam het aantal aanvallen nog eens met 30 procent toe, waarbij ook leveranciers en dienstverleners steeds vaker doelwit zijn, zo toont een studie van Comparitech aan.

Naast ransomware zijn ook kwetsbaarheden in cloudconfiguraties, webapplicaties, phishing en de inzet van AI en slimme medische apparaten belangrijke risico’s. De toenemende afhankelijkheid van IoT en IT in de zorg verbetert de efficiëntie en besluitvorming, maar vraagt ook om meer aandacht voor beveiliging en veerkracht. Incidenten zoals de dubbele ransomware-aanvallen op McLaren Health Care in Michigan en de aanval op het Britse Synnovis in 2024 illustreren de impact van deze dreigingen op de continuïteit van zorgdiensten.