Ziekenhuizen verwachten dat deze week bijna alle ChipSoft-functies weer werken

Nederlandse ziekenhuizen die ChipSoft-software gebruiken, verwachten dat in de loop van deze week 'nagenoeg alle functionaliteiten weer werkzaam zijn'. Dat meldt de minister van Langdurige Zorg Mirjam Sterk. Bij de hack op ChipSoft in april werden de patiëntportalen uit voorzorg offline gehaald.

Dit nieuws in het kort

  • Nederlandse ziekenhuizen verwachten dat later deze week 'nagenoeg alle' ChipSoft-functies weer werken.
  • Na de hack van begin april werden patiëntportalen uit voorzorg offline gehaald.
  • ChipSoft-software wordt bij ruim 70 procent van de Nederlandse ziekenhuizen gebruikt, bij huisartsenpraktijken is het aandeel lager.

Onder meer de mogelijkheid om digitaal te verwijzen wordt in de loop van deze week weer mogelijk, meldt Sterk. Het is niet duidelijk welke functies na deze week nog niet werken en wanneer die wel beschikbaar komen. Sterk zegt wel dat er nog een 'nazorgfase' is waarbij er wordt gefocust op het 'vergroten van het inzicht in de gebeurtenissen en de (juridische) afhandeling daarvan'.

ChipSoft werd begin april gehackt. Kort daarna werden de eigen systemen zoals Zorgportaal, HiX, Has en Zorgplatform offline gehaald. Ziekenhuizen en andere zorgaanbieders hadden daardoor mogelijk geen toegang tot de patiëntportalen.

De Nederlandse softwareleverancier bleek slachtoffer te zijn van ransomware, waarbij ook patiëntgegevens waren gestolen. Eind april zei ChipSoft dat de hackers de data hadden vernietigd, 'op technisch juiste wijze'. Vermoedelijk heeft het bedrijf de hackers betaald, al is dit nooit bevestigd. ChipSoft heeft ook nooit verduidelijkt hoe het bedrijf zeker wist dat die gegevens waren verwijderd.

Sterk merkt maandag dan ook op dat 'nooit met volledige zekerheid vast te stellen is dat de buitgemaakte bestanden ook daadwerkelijk volledig zijn vernietigd'. Cybersecurityexpertisecentrum Z-CERT staat wel in contact met ChipSoft 'om te monitoren of deze toezegging daadwerkelijk in de praktijk blijkt', zegt Sterk.

ChipSoft hero bron: dem10 / Getty Images
Bron: dem10 / Getty Images

Door Hayte Hugo

Redacteur

18-05-2026 • 18:09

19

Reacties (19)

Sorteer op:

Weergave:

Weet iemand hoe dit nu verder gaat? ChipSoft zelf stopt alles in de doofpot, maar dit kan toch niet zonder verdere consequenties zijn? Is er een overheidsinstantie die dit onderzoekt? Als slachtoffer van deze hack is mij verteld dat een backup van hun database is buitgemaakt, met alles erin, als dat waar is heb ik als ITer op z’n zachtst gezegd hier wel een mening over.
Zeker is dat de AP hier wel onderzoek naar doet. Die kan ook boetes opleggen van procenten van de jaaromzet. De inspectie die toezicht houdt op de zorg kan dit helaas niet, maar ook zij zullen onderzoek doen en met adviezen komen richting Chipsoft/ziekenhuizen. Het is uiteindelijk aan ziekenhuizen en huisartsen om zorgvuldig met jou data om te gaan, dat staat ook in de NIS2 (toeleveranciersverantwoordelijkheid, leuk Scrabblewoord). Dus in theorie kunnen de zorgverleners ook nog een dauw krijgen van deze hack omdat ze niet genoeg zorg hebben gedragen voor gegevens van patiënten.
Een advies aan Chipsoft haal onmiddellijk en structureel ‘white hat’ mensen aan boord. Pen-Test, test en test.
Maar dat kost geld en dat steken vader en zoon Mulder liever in hun eigen zak.
Advies aan alle ziekenhuizen ga op zoek naar een andere leverancier. Iets met ezel en steen 🤷🏻‍♂️
Meer iets met een molensteen, om je nek...

Heb je enig idee wat dat behelst? Die leverancier vind je zo, want er zijn al niet zo veel leveranciers om uit te kiezen. Maar dan moet je de dossiers met alle gegevens, en tevens koppelingen met externe systemen (metingen, labuitslagen, multimedia (foto's, scans) etc) gaan converteren, een paar 1000 man opleiden in werken met een heel ander systeem, en gelijktijdig met de overgang ook nog de dagelijkse zorg gewoon draaiend houden zonder risico voor de patienten...

Dat is bijna niet te doen, duurt lang, en kost tonnen, zo niet miljoenen, aan publiek geld...
Niemand heeft gezegd dat het makkelijk zou zijn 🤷🏻‍♂️. Maar zo maak je het de “chipsofts” van deze wereld wel heel makkelijk, door op voorhand te capituleren. Ik zou verwachten dat de concurrentie sowieso een migratietraject heeft
Tsja, als alle ziekenhuizen nu (met een traject dat zomaar 5 jaar en 10 miljoen kost - per ziekenhuis) overstappen naar Epic dan ontstaat daar weer een monopolie.
10 miljoen? Kan je mij vertellen waar dit zo goedkoop te vinden is?

Je zal toch echt naar een bedrag moeten kijken dat minimaal x3 doet.
De kosten die dit soort hacks, direct en indirect met zich mee brengt, zijn ook niet laag. Belangrijker is dat ChipSoft transparant is over de gang van zaken (en dat valt tot nu toe aardig tegen) maar bovenal over de strategie om dit in de toekomst te voorkomen. Anders blijft het niet bij deze hack die al klauwen met publiek geld heeft gekost, want die hackers weten nu dat er iets te halen valt bij deze organisatie.
Als ziekenhuis dat aan het overstappen is naar HiX: zeg maar gerust dat het miljoenen kost. En dan hebben we het nog niet over gemiste inkomsten.
Ik zou nu juist blijven want nu wordt security wel een focus gebied van ChipSoft. Want dit willen ze niet nog een keer meemaken. Software wat veel gebruikt wordt kan nou eenmaal onder vuur komen te liggen. Daarom worden er ook vaak lekken in Windows gevonden.

Als het snel weer gebeurd dan is het een ander verhaal.
Juist. Nu gaat de put gedempt worden :)
Ha! Chipsoft komen ze nooit meer vanaf. Je hebt geen idee wat er bij komt kijken als je dat soort systemen migreert. En wat er mis gaat en nooit de krant bereikt. Ik heb zelf nog een chipsoft product bij ziekenhuizen geimplementeerd. Holy sh*t. Maar het vorige product was ouder dan DOS en de nieuwe generatie kan geen 50 commando's uit hun hoofd leren. Alternatieven? Wie gaat zich branden aan ziekenhuissoftware?

[Reactie gewijzigd door STV op 18 mei 2026 22:59]

Hans&Gerrit Mulder horen in de gevangenis. Vreemd idee dat NL het okee vindt dat op een plek waar gezondheid centraal staat de software toxischer is dan Tsjernobyl.
Politiek / Justitie moet hier keihard ingrijpen. Echt onbegrijpelijk dat dit zomaar de vrije loop kan hebben binnen zo'n cruciaal onderdeel van de maatschappij.
Op basis van welke wet zouden ze veroordeeld moeten worden?
Op basis van wanprestatie, misleiding / oneerlijke handelspraktijken, vendor lock-in & machtsmisbruik.
Bij CANVAS is de data blijkbaar ook niet verwijderd. Gelukkig heeft Chipsoft nog alle vertrouwen in hun uitspraken.

Om te kunnen reageren moet je ingelogd zijn