
De gezondheidszorg heeft enorme vooruitgang geboekt dankzij de digitale technologie. Dekwaliteit van de dienstverlening aan patiënten verbeterde dankzij innovaties zoals elektronische medische dossiers,zorg op afstand en AI-ondersteunde diagnostiek. Helaas zijn desystemen voor gezondheidszorg in België, net als elders in de EU, onvoldoende voorbereid om zich te beschermen tegen digitale bedreigingen en cyberaanvallen. Deze bedreigingen nemen toe en hun impact kan dramatische gevolgen hebben: vertragingen in medische procedures, blokkeringen en opstoppingen op spoedafdelingen, enzovoort.
Voorkomen is beter dan genezen
Om deze bedreigingen te voorkomen en ons er zo doeltreffend mogelijk tegen te beschermen, is het van vitaal belang alles in het werk te stellen om ze op te sporen, voor een snelle en doeltreffende reactie. Vanwaar het actieplan dat de Commissie vandaag heeft gepresenteerd.
Het behelst het oprichten van een pan-Europees ondersteuningscentrum voor cyberbeveiliging voor ziekenhuizen en zorgaanbieders binnen ENISA, om
advies, instrumenten, diensten en training op maat te kunnen bieden. Het richt zich op vier prioriteiten:
- Verbeterde preventie: door verbeterde paraatheidsmaatregelen, de invoering door de lidstaten van “cyberbeveiligingsvouchers” om gerichte financiële steun voor cyberbeveiliging te bieden aan micro-, kleine en middelgrote ziekenhuizen en zorgaanbieders, of nog, door te voorzien in cyberbeveiligingsopleidingen en stages voor gezondheidswerkers. De EU wil ook leermiddelen op het gebied van cyberbeveiliging ontwikkelen voor professionals in de gezondheidszorg;
- Detectie en identificatie van bedreigingen verbeteren: het Europees ondersteuningscentrum voor cyberbeveiliging voor ziekenhuizen en zorgaanbieders wil tegen 2026 een EU-brede dienst voor vroegtijdige waarschuwing voor cyberdreigingen opzetten;
- Reageren op cyberaanvallen om de gevolgen ervan tot een minimum te beperken. In het plan wordt een snellere-actie-dienst voor de gezondheidszorg voorgesteld als onderdeel van de EU Cybersecurity Pool, waarin vertrouwde publieke en private dienstverleners worden samengebracht om de autoriteiten te helpen reageren. Als onderdeel van dit plan kunnen nationale cyberbeveiligingsoefeningen plaatsvinden, naast de ontwikkeling van handleidingen om organisaties in de gezondheidszorg te helpen reageren op specifieke cyberbeveiligingsdreigingen, waaronder ransomware. De lidstaten worden aangemoedigd om entiteiten te verplichten ransomware-betalingen te melden, zodat zij de benodigde ondersteuning kunnen bieden en follow-up door rechtshandhavingsinstanties mogelijk kunnen maken.
- Afschrikking: Europese gezondheidszorgstelsels beschermen door cyberbedreigers ervan te weerhouden ze aan te vallen. Dit omvat het gebruik van de toolkit voor cyberdiplomatie, een gezamenlijke diplomatieke reactie van de EU op cyberbedreigingen.
Het actieplan zal samen met zorgaanbieders, lidstaten en de cyberbeveiligingsgemeenschap worden uitgevoerd. De Commissie start binnenkort een openbare raadpleging over dit plan, waaraan alle burgers en belanghebbenden kunnen deelnemen.
Meer informatie
Bijzonderheden
- Datum publicatie
- 15 januari 2025
- Auteur
- Vertegenwoordiging in België