De storing bij Amphia in Breda en het Elisabeth-TweeSteden Ziekenhuis (ETZ) in Tilburg komt door kritieke kwetsbaarheden in Citrix NetScaler. Met dat systeem kunnen medewerkers en patiënten op afstand inloggen op digitale omgevingen.
Z-CERT, een expertisecentrum dat de zorgsector helpt met digitale beveiliging, waarschuwde zondag voor de kwetsbaarheden. Het adviseerde zorginstellingen om Citrix NetScaler tijdelijk uit te schakelen of de systemen extra streng te controleren. Citrix heeft een update beschikbaar gesteld om het beveiligingsprobleem te verhelpen. Z-CERT adviseert zorginstellingen die update te installeren.
Patiëntenportalen niet bereikbaar
Het lijkt erop dat Amphia en ETZ ervoor hebben gekozen hun systemen uit te schakelen. Sinds zondagochtend kunnen patiënten daardoor niet inloggen op de portalen mijnAmphia en MijnETZ. Via die omgevingen kunnen zij hun eigen medische gegevens niet bekijken.
Amphia noemt de situatie op de eigen website een ict-storing. Het ziekenhuis laat weten: “We werken aan een veilige oplossing.” Het is niet bekendgemaakt wanneer het patiëntenportaal weer beschikbaar is.
Ook het ETZ meldt dat het patiëntenportaal niet bereikbaar is. Het Tilburgse ziekenhuis zegt preventieve maatregelen te hebben genomen na signalen van een externe partij, om problemen met de systemen te voorkomen.
De problemen beperken zich niet tot deze twee ziekenhuizen. Ook andere ziekenhuizen in Nederland hebben computerproblemen die verband houden met de waarschuwing rond Citrix NetScaler.
Citrix NetScaler, eerder bekend als Citrix ADC, maakt het mogelijk om via internet verbinding te maken met toepassingen en gegevens binnen organisaties. Een kwetsbaarheid in zo’n toegangssysteem kan ongewenste toegang tot digitale omgevingen mogelijk maken. De ziekenhuizen hebben niet gemeld dat patiëntgegevens zijn gestolen of dat de patiëntenzorg is stilgelegd.



