Een hack of cyberaanval
Als cybercriminelen het ict-systeem van een praktijk hacken of aanvallen, dan kan dit gevolgen hebben voor de hele praktijkvoering: van administratie, patiëntendossiers tot röntgenapparatuur. Om je hier beter tegen te wapenen, moet je voldoen aan een aantal zaken. Deze komen voort uit Europese wetgeving, de Cyberbeveiligingswet en de NEN 7510, de norm voor informatiebeveiliging in de zorg:
- De basis op orde: maak een informatiebeveiligingsbeleid. Dit is het zogenoemde Information Security Management System (ISMS). Hierin staat beschreven hoe patiëntgegevens worden beschermd, wie verantwoordelijk is, welke risico’s er zijn en hoe deze worden beheerd en gecontroleerd. Je stelt een ISMS op met het handboek Informatiebeveiliging mondzorgpraktijk van de KNMT.
- Zorg voor een goede technische beveiliging. Gebruik onder meer beveiligde systemen, versleutelde verbindingen, update regelmatig de software en regel het toegangsbeheer (bijvoorbeeld met multifactor-authenticatie (MFA)). Maak duidelijke afspraken met (software)leveranciers over bijvoorbeeld toegang op afstand via goed beveiligde verbindingen en controleer regelmatig of leveranciers zelf aan de beveiligingseisen voldoen.
- Maak medewerkers bewust van informatieveiligheid. Ze moeten allemaal weten hoe ze veilig omgaan met patiëntinformatie, sterke wachtwoorden gebruiken, phishing herkennen en datalekken melden. Laat ze desnoods een training volgen.
- Waarborg de continuïteit van de praktijk. Zorg voor een continuïteitsplan met daarin maatregelen voor back-ups, noodprocedures en herstel bij storingen, datalekken of cyberaanvallen. Hierdoor kan de zorg doorgaan.
- Weet wat je moet doen bij een aanval of hack. Meld een hack aan de ICT-verantwoordelijke van je praktijk, voer geen nieuwe gegevens, neem contact op met je IT-leverancier en gebruik andere communicatiekanalen die niet besmet zijn door de hack. Volg de noodprocedure van de praktijk. Is er sprake van een datalek, dan moet je dit melden aan de Autoriteit Persoonsgegevens.
Praktische informatie
Op de site van het Nationaal Cyber Security Centrum (NCSC) vind je veel praktische informatie over cyberveiligheid. Het NCSC is onderdeel van de Nederlandse overheid en helpt organisaties en de overheid om zich te beschermen tegen digitale dreigingen en cyberaanvallen. Het is een betrouwbare, onafhankelijke informatiebron voor cyberveiligheid.
Handig: cybercheck, cyberverzekering en advies op maat
Onze partner Aon heeft een gratis Cybersecurity Assessment ontwikkeld. Daarmee krijg je binnen enkele minuten inzicht in de cyberweerbaarheid van jouw praktijk, mogelijke kwetsbaarheden en concrete verbeterpunten.
Aon bied je ook een cyberverzekering om je praktijk te beschermen tegen de financiële gevolgen van een cyberincident zoals een hack, lek of attack.
Via Aon kun je ook de hulp inroepen van ESET, één van Europa’s betrouwbare en toonaangevende cybersecurityspecialisten. Naast een gratis adviesgesprek krijg je als KNMT-lid het 1e jaar 10% korting op de dienstverlening van ESET.
Krijg tot € 1.250 subsidie voor cyberweerbaarheid
Tandarts-ondernemers kunnen gebruik van kunnen maken van een subsidieregeling om hun cyberweerbaarheid te vergroten. De subsidie is voor zzp'ers en praktijken met maximaal 50 medewerkers en een jaaromzet van maximaal €10 miljoen.
Voor de volgende maatregelen kun je tot 1.250 euro subsidie krijgen. Je krijgt 50% van de gemaakte kosten.
- Veilige netwerktoegang/wifi
- Wachtwoordmanager
- Tweefactorauthenticatie (2FA), tweestapsverificatie en multifactorauthenticatie (MFA)
- Patch-management: tools of diensten voor het automatisch controleren, beheren en uitvoeren van beveiligingsupdates op systemen en software
- Antivirussoftware
- Back-ups instellen en testen
- Risico-inventarisatie en -evaluatie (RI&E)
- Cyber awareness trainingen
Aanvragen kun je doen tot 30 november 2026. Wees er snel bij: er is een maximaal budget beschikbaar voor de subsidie en wie het eerst komt, die het eerst maalt.