Bij de recente cyberaanval op ChipSoft zijn toch patiëntengegevens gestolen. De Nederlandse leverancier van software voor elektronische patiëntendossiers dacht tot dusver dat er geen persoonsgegevens van patiënten waren gestolen. Naar verluidt gaat het om om gegevens van huisartsen, revalidatieklinieken en oogziekenhuizen.
Uit forensisch onderzoek blijkt volgens ChipSoft dat er persoonsgegevens van patiënten zijn gestolen door criminelen. Het bedrijf zegt over de getroffenen alleen: "Alle getroffen zorginstellingen worden inmiddels geïnformeerd. Instellingen die de software van ChipSoft in eigen beheer uitvoeren of door derden laten beheren, zijn niet getroffen."
Volgens een bron van de Volkskrant gaat het om de vermelde huisartsen, revalidatieklinieken en oogziekenhuizen. Vermoedelijk melden alle getroffen zorginstellingen zelf welke patiënten betrokken zijn bij het datalek. Er zouden 66 meldingen van het datalek bij de Autoriteit Persoonsgegevens gedaan zijn, wat mogelijk wijst op ten minste 66 zorginstellingen die zijn getroffen.
Het is onduidelijk op welke schaal er gegevens zijn gestolen. Vooralsnog is bijvoorbeeld niet bekend of alle patiënten van de getroffen zorginstellingen bij het datalek betrokken zijn, of een deel van hen. Ook is niet duidelijk of het om bijvoorbeeld alleen contactgegevens gaat of ook medische gegevens.
In het kort: ransomwareaanval op ChipSoft
ChipSoft heeft te maken met een ransomwareaanval. Dat werd op dinsdag 7 april bekend. De getroffen software is in elk geval HiX on-premises, HiX SaaS en SaaS-patiëntenportaal gehost via ChipSoft, aldus Z-Cert, het expertisecentrum voor cybersecurity in de zorg.
ChipSoft is de grootste leverancier van software voor elektronische patiëntendossiers in Nederland. Het bedrijf heeft een marktaandeel van meer dan 70 procent onder ziekenhuizen. Bij huisartsenpraktijken is dat marktaandeel lager.