De continuïteit van zorg beschermen, robuuste zorgecosystemen opbouwen

SHG veranderde de manier waarop ze over cybersecurity denken met een volledig geïntegreerde oplossing die risico’s proactief aanpakt en continuïteit waarborgt.

Klant

SHG Groep

Sector

Gezondheidszorg

Patiënten

10,000

Land

Nederland

Waarom cybersecurity tegenwoordig de belangrijkste prioriteit moet zijn in de zorg

Realtime gegevens. Risico’s op diefstal van gevoelige persoonlijke gezondheidsgegevens. Cybercriminelen die het op medewerkers gemunt hebben om inloggegevens te stelen. Toenemende risico’s in de toeleveringsketen en bij derde partijen. Het is een complex ecosysteem dat je kwetsbaar maakt.

Cybersecurity is een kwestie voor de directie

Voor zorgbestuurders is cybersecurity een kerntaak. Organisaties beschermen gevoelige patiëntgegevens en moeten ervoor zorgen dat hun beveiligingsniveau aansluit bij het vertrouwen dat patiënten in hun zorg stellen. Tegelijkertijd moet cybersecurity naadloos op de achtergrond functioneren, met sterke, onzichtbare bescherming, zodat medewerkers zich volledig kunnen richten op het leveren van kwalitatieve zorg.

Een proactieve strategie: van preventie tot rekening houden met een inbreuk

Bij het evalueren van de bestaande beveiligingsopzet werd duidelijk dat alles was ontworpen om aanvallers buiten te houden, maar dat er nog geen betrouwbare manier was om hen op te sporen als ze toch binnenkwamen. Inbraken konden onopgemerkt blijven, wat een onaanvaardbaar risico vormde. Door een ‘assume breach’-benadering te hanteren, verschoof de focus naar continue detectie, volledig inzicht en snelle reactie.

Digitale stabiliteit is cruciaal voor het verlenen van patiëntenzorg

Moderne apotheken zijn volledig afhankelijk van digitale systemen om effectief te kunnen functioneren. Van het voorschrijven van medicijnen en het controleren van interacties tot allergiewaarschuwingen, toegang tot patiëntendossiers en voorraadbeheer: elk cruciaal proces is afhankelijk van technologie. Wanneer deze systemen uitvallen, kan de zorgverlening volledig tot stilstand komen.

De huidige situatie

Als zorgverlener verwerkt SHG uiterst gevoelige medische gegevens. Een inbreuk hierop zou niet alleen de bedrijfsvoering verstoren, maar zou ook het vertrouwen van de patiënten en de geloofwaardigheid van de organisatie ernstig kunnen schaden.

Digitale systemen vormen de basis van vrijwel elk aspect van de dagelijkse bedrijfsvoering. Wanneer deze systemen uitvallen, verloopt de zorgverlening trager of komt deze volledig tot stilstand. Dit risico werd tastbaar toen een van de apotheken van SHG door een systeemstoring drie dagen lang buiten werking was. Het personeel had geen toegang tot essentiële informatie en de dienstverlening werd onderbroken. Het incident liet zien hoe sterk de zorgverlening inmiddels afhankelijk was geworden van een stabiele en veilige digitale infrastructuur.

De oplossing implementeren

Om aan deze behoefte tegemoet te komen, ging SHG op zoek naar een cybersecurity-partner die in staat was om continue monitoring, detectie van bedreigingen en strategisch advies te bieden. Eye Security viel op door zijn ‘assume breach’-benadering, waarbij wordt erkend dat geen enkele organisatie elke inbreuk kan voorkomen, maar dat elke organisatie wel in staat is om inbreuken te detecteren en daar effectief op te reageren.

"We hadden ons erop gericht om indringers buiten te houden. Maar als er toch iemand binnenkwam, zouden we dat niet meteen merken."
Guts Wissema
ICT-coördinator, SHG Groep

Na de onboarding rolde Eye Security 24/7-monitoring, kwetsbaarheidsdetectie en gecentraliseerd overzicht uit binnen de infrastructuur van SHG, ondersteund door continue analyse vanuit het Security Operations Center (SOC). Daarnaast bood Eye Security toegang tot een gecentraliseerd beveiligingsportaal, dat het management helder, realtime inzicht gaf in hun beveiligingsniveau.

SHG had volledig inzicht in zijn omgeving: welke apparaten aan de vereisten voldoen, waar kwetsbaarheden bestaan en welke risico’s aandacht vereisen. Het platform gaf bovendien proactieve waarschuwingen over opkomende bedreigingen, samen met concrete aanbevelingen om deze te beperken. Regelmatige strategische overleggen zorgden ervoor dat SHG en de experts van Eye Security voortdurend op één lijn bleven.

Tijdens de implementatie konden zorgprofessionals hun werk ongestoord voortzetten, zonder dat ze zich hoefden bezig te houden met de beveiligingsmaatregelen die op de achtergrond werkten, of deze zelfs maar hoefden op te merken.

Uitdagingen

  • Het beschermen van gevoelige patiëntgegevens en tegelijkertijd zorgen voor naadloze toegang tot zorg binnen een complex zorgecosysteem.
  • Cybersecurity benaderen als een bestuursverantwoordelijkheid, in plaats van uitsluitend als een IT-aangelegenheid.
  • Het opzetten van een proactieve beveiligingsstrategie waarmee risico’s worden geïdentificeerd en beperkt voordat ze de bedrijfsvoering beïnvloeden.

Resultaten

  • Er is een uitgebreid cybersecurity-programma opgezet dat zich richt op endpoints, identiteiten, cloudomgevingen en awareness onder medewerkers.
  • Implementatie van 24/7-monitoring en incident response-capaciteiten van het Security Operations Centre (SOC).
  • Beter inzicht in cyberrisico’s door middel van continue detectie van bedreigingen en monitoring van kwetsbaarheden.

Sectorcontext

53%

van de zorginstellingen geeft aan dat ze over onvoldoende interne cybersecurity-expertise beschikken (IBM)

76%

van de zorginstellingen in Europa lopen een verhoogd risico op ransomware-aanvallen (ECSO)

Hoe digitaal volwassen is jouw bedrijf?

Beoordeel in slechts 5 minuten je cybersecurityvolwassenheid aan de hand van het NIST-framework. Ontdek belangrijke knelpunten en krijg een helder overzicht van waar je staat, plus praktische vervolgstappen.

Bekijk je risicoscore
nist tool

Other Case Studies