Uit onderzoek van de Inspectie Gezondheidszorg en Jeugd (IGJ) blijkt dat ziekenhuizen te weinig doen aan het voorkomen van ICT-storingen. IGJ onderzocht 14 ziekenhuizen waar in de afgelopen vier jaar een grote ICT-storing is geweest. Bij 12 van deze ziekenhuizen hadden deze storingen flinke gevolgen voor de zorg, zoals het tijdelijk sluiten van de spoedeisende hulp, uitstel van operaties en geen toegang tot patiëntendossiers. Dit kan dus hele nare gevolgen hebben voor patiënten.
Belangrijke oorzaak voor de storingen is volgens de ziekenhuizen een verouderde of slecht onderhouden digitale infrastructuur. Verder oefenen ziekenhuizen te weinig op problematische situaties en zijn ziekenhuizen een groot doelwit van cybercriminaliteit. Volgens het Nederlands Cyber Security Centrum (NCSC) gaat het veelal om ransomware-aanvallen. Hierbij draait het niet alleen om de techniek. Er moet ook drastisch iets verbeteren aan het bewustzijn en gedrag van medewerkers. Om toekomstige problemen bij ziekenhuizen te voorkomen adviseert de Inspectie ziekenhuizen om informatie over opgetreden storingen te delen met andere ziekenhuizen, om op die manier van elkaar te leren.
Maar het blijft dus niet alleen bij adviezen. De Inspectie verplicht ziekenhuizen om voor eind 2023 te voldoen aan de wettelijke normen voor informatiebeveiliging. Dit betekent dat het wettelijk verplicht wordt voor ziekenhuizen om aan te kunnen tonen dat ze voldoen aan de NEN 7510. Er is dus werk aan de winkel, want op dit moment voldoen lang niet alle Nederlandse ziekenhuizen aan die norm.


