Wat er werkelijk nodig is om de gezondheidszorg te beveiligen

In april 2026 bracht CISO Series zes beveiligingsleiders uit de gezondheidszorgsector samen voor een weeklange AMA (Ask Me Anything) op Reddit r/cybersecurity.
De gevolgen van een beveiligingslek in de gezondheidszorg worden niet alleen afgemeten aan uitvaltijd of gegevensverlies. Ze worden ook gemeten aan de hand van de uitkomsten voor de patiënt.
Het panel beantwoordde vragen over uiteenlopende onderwerpen, van de beveiliging van medische apparatuur en onderhandelingen met leveranciers tot carrièrepaden in OT/IoT en hoe je eerlijk kunt nadenken over risico's in een omgeving waar "nee" zelden een veilig antwoord is.
De deelnemers zijn onder andere:
- Errol Weiss, (u/SecretaryWise6205), CISO, Gezondheid-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vicepresident klinische technologie, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Health System
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), CEO, Intrinsic Security
Errol Weiss wees op een gegeven dat binnen de gemeenschap nog niet ter sprake was gekomen, maar dat wel de moeite waard is om in de gaten te houden nu we de rest van het jaar ingaan.
"Uit het jaarlijkse dreigingsonderzoek van Health-ISAC blijkt dat ransomware, phishing, inbreuken bij derden en partners, datalekken en zero-day exploits de grootste problemen waren in 2025. Vooruitkijkend naar 2026 waren AI-gestuurde aanvallen, plus alle problemen van 2025, de belangrijkste bedreigingen." — Errol Weiss
Lees hier de volledige Ask Me Anything. Meer informatie
- Gerelateerde bronnen en nieuws
- Gezondheid-ISAC Gezondheidssector Hartslag – Q2 2026
- Cyberbeveiliging in de gezondheidszorg draait uiteindelijk altijd om mensen.
- Benchmarkrapport Health-ISAC CISO 2026
- Inzichten in de incidentrespons van juni
- Nieuw raamwerk voor cyberbeveiliging van kritieke infrastructuur biedt opties voor de overheid en regionale raden.
- Grensverleggende AI in de gezondheidszorg: het beheren van de toeleveringsketen en leveranciersrisico's
- De stand van zaken met betrekking tot de paraatheid van bedrijven op het gebied van cybercrisissen (rapport)
- 90-dagen draaiboek voor risicobeheer op menselijk vlak
- Cybercriminelen richten zich massaal op zorginstellingen nu het aantal aanvallen toeneemt.
- DHS hervat het delen van informatie over bedreigingen voor kritieke infrastructuur, maar zonder de juridische bescherming die de industrie wenst.