Informatieveiligheid vraagt aandacht en actie

dinsdag 6 september 2022
timer 3 min

Foto: Marek Levak-Unsplash

‘Ik heb een mail geopend en toen was het te laat, ik ben gehackt!’ Malware, phishingmail en ransomware kunnen de zorgverlening grootschalig verstoren. De gevolgen daarvan kunnen veel leed of ellende veroorzaken. Hoe zorgt u voor een veilige digitale onderlinge samenwerking, ook voor uw praktijk? Van Ree Accountants, Fancit en ABN AMRO trekken hierin voor klanten gezamenlijk op. Hun doel: zorgondernemers optimaal ontzorgen.

Johan Arends, directeur bij Van Ree Accountants, ondersteunt vijftig praktijkhouders onder wie huisartsen, tandartsen en psychologen. ‘Van al mijn zorgklanten stellen er maar weinig de vraag: in hoeverre heb ik mijn internetveiligheid goed geregeld? De meesten realiseren zich niet welke risico’s zij lopen.’ 


Malware? Phishing? Ransomware? – een korte uitleg  

  • Malware komt van het Engels malicious software: kwaadaardige software. 
  • Phishing is online criminaliteit waarbij onwetende slachtoffers criminelen toegang geven tot hun bankrekening of persoonlijke informatie. 
  • Ransomware is malware die databestanden van gebruikers versleutelt, met als doel deze later te ontsleutelen in ruil voor losgeld de ‘ransom’. 

Cyber crime: voorkomen is beter dan genezen 

'Johan Arends: ‘Als accountants zijn wij altijd op zoek naar de risico's en de kansen. Wij zien hoe vaak cyber crime zorgpraktijken met medische informatie treft. Dat is voor ons reden om cyber security te agenderen. Voor iedere praktijk bestaat een reëel risico gehackt te worden. Dat kan hoge kosten met zich meebrengen. Zie het als een kans op het moment dat je cyber crime voorkomt. Ook hier geldt: voorkomen is beter dan genezen.’ 

Helaas blijkt dat hackers vaak toeslaan, constateert Arends. ‘De schade kan verschillen. Een hacker kan geld eisen om de data weer vrij te geven. Een andere kant is dat online criminaliteit je zorgpraktijk geld kost omdat je niet kunt werken. Toegang tot patiëntinformatie is geblokkeerd, de agenda zit op slot. Dat leidt direct tot kosten en niet in de laatste plaats tot mogelijk onveilige zorgsituaties. Ook kunnen binnen teams frustraties ontstaan. Die zijn minder hard in geld uit te drukken. Gezien de krapte op de arbeidsmarkt, moet je als praktijkhouder of praktijkmanager er alles aan doen om dit soort werkervaringen te voorkomen.’  

Factuur uit naam van de huisarts

‘Een voorbeeld: iemand stuurt op naam van de huisarts een e-mail naar de praktijk met het verzoek een geldbedrag over te maken. Dan blijkt dat de huisarts dat bericht helemaal niet gestuurd heeft. Als accountants bespreken wij hoe dit soort processen horen te lopen en hoe je die veilig regelt. Wij denken mee over hoe je kunt waarborgen dat fake facturen buiten de bedrijfsvoering blijven.’ 

Maar het begint bij mensen, betoogt Arends. ‘De processen zijn belangrijk om hack-situaties te voorkomen. Maar ook de mensen zelf, hun alertheid en hun gedrag. Een professionele IT-omgeving maakt het geheel af. Er komt veel op zorgpraktijken af. Zorg die van de tweede lijn naar de eerste lijn verschuift, krapte op de arbeidsmarkt, een ouder wordende bevolking. Dat maakt het soms lastig voldoende aandacht te besteden aan informatiebeveiliging of cyber security. Wij vragen klanten hiernaar. Ons advies is om in zee te gaan met een goede partij die een zorgpraktijk hierin helemaal kan ontlasten.’ 


Tips voor omgaan met cyber crime 

  1. Maak cyber security bespreekbaar.
  2. Geef informatiebeveiliging aandacht via een externe professional.
  3. Richt je processen zo in, dat er een plan ligt voor het geval cyber crime jouw praktijk treft.

Door: Nicole van Wetten, info@niccommunicatie.nl en Johan Arends, accountant | belastingadviseur | directeur bij Van Ree Accountants, Barneveld, jarends@vanreeacc.nl, tel.nr. 0342 40 85 08. 

 

Reactie toevoegen

Beperkte HTML

  • Toegelaten HTML-tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Regels en alinea's worden automatisch gesplitst.
  • Web- en e-mailadressen worden automatisch naar links omgezet.
  • Lazy-loading is enabled for both <img> and <iframe> tags. If you want certain elements skip lazy-loading, add no-b-lazy class name.

Meer artikelen met dit thema

Inspirerende zorgondernemers (5): Fysiotherapeut Dirk Jan de Jong
flash_onNieuws

Inspirerende zorgondernemers (5): Fysiotherapeut Dirk Jan de Jong

26 sep 2017 timer3 min
De fysiotherapiepraktijk van Dirk Jan de Jong, Fysioplein, behandelt sinds de oprichting in 1992 voornamelijk…
Lees verder »
Groningse tandarts gevlucht voor NZa
flash_onNieuws

Groningse tandarts gevlucht voor NZa

26 sep 2017 timer2 min
Begin dit jaar legde de Nederlandse Zorgautoriteit (NZa) een boete van 200.000 euro op aan een tandarts uit…
Lees verder »
Zorgverzekeraar DSW verlaagt zorgpremie en eigen risico
flash_onNieuws

Zorgverzekeraar DSW verlaagt zorgpremie en eigen risico

26 sep 2017 timer2 min
Geheel tegen de verwachting van het kabinet in, verlaagt zorgverzekeraar DSW de zorgpremie met 50 cent per maand (…
Lees verder »
Wat staat er in de Miljoenennota over de zorg?
flash_onNieuws

Wat staat er in de Miljoenennota over de zorg?

20 sep 2017 timer2 min
Op 19 september was het weer Prinsjesdag, de dag waarop de koning traditioneel de Miljoenennota onthult. Wat staat…
Lees verder »
Gezondheidswebsites nog steeds onzorgvuldig met privacy
flash_onNieuws

Gezondheidswebsites nog steeds onzorgvuldig met privacy

19 sep 2017 timer1 min
Nog steeds zijn er websites met medische informatie die niet goed zorgvuldig omgaan met privégegevens van hun…
Lees verder »
ABN AMRO roept zorginstellingen op tot bezuinigen en efficiënter gebruik medicijnen
flash_onNieuws

ABN AMRO roept zorginstellingen op tot bezuinigen en efficiënter gebruik medicijnen

11 sep 2017 timer2 min
Nederland heeft de ambitie om voor 2050 een volledig circulaire economie te realiseren. Hiervoor moet er echter…
Lees verder »
Nieuwe privacywetgeving heeft grote impact op zorgorganisaties
flash_onNieuws

Nieuwe privacywetgeving heeft grote impact op zorgorganisaties

7 sep 2017 timer4 min
Volgend jaar, op 25 mei 2018, gaat de Algemene Verordening Gegevensbescherming (of General Data Protection…
Lees verder »
Zorgverzekeraars presteren naar tevredenheid van Zorgautoriteit
flash_onNieuws

Zorgverzekeraars presteren naar tevredenheid van Zorgautoriteit

7 sep 2017 timer2 min
De Nederlandse Zorgautoriteit (NZa) heeft gekeken hoe zorgverzekeraars in 2016 hun werk hebben gedaan. Hieruit…
Lees verder »