Wat er werkelijk nodig is om de gezondheidszorg te beveiligen

In april 2026 bracht CISO Series zes beveiligingsleiders uit de gezondheidszorgsector samen voor een weeklange AMA (Ask Me Anything) op Reddit r/cybersecurity.
De gevolgen van een beveiligingslek in de gezondheidszorg worden niet alleen afgemeten aan uitvaltijd of gegevensverlies. Ze worden ook gemeten aan de hand van de uitkomsten voor de patiënt.
Het panel beantwoordde vragen over uiteenlopende onderwerpen, van de beveiliging van medische apparatuur en onderhandelingen met leveranciers tot carrièrepaden in OT/IoT en hoe je eerlijk kunt nadenken over risico's in een omgeving waar "nee" zelden een veilig antwoord is.
De deelnemers zijn onder andere:
- Errol Weiss, (u/SecretaryWise6205), CISO, Gezondheid-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vicepresident klinische technologie, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Health System
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), CEO, Intrinsic Security
Errol Weiss wees op een gegeven dat binnen de gemeenschap nog niet ter sprake was gekomen, maar dat wel de moeite waard is om in de gaten te houden nu we de rest van het jaar ingaan.
"Uit het jaarlijkse dreigingsonderzoek van Health-ISAC blijkt dat ransomware, phishing, inbreuken bij derden en partners, datalekken en zero-day exploits de grootste problemen waren in 2025. Vooruitkijkend naar 2026 waren AI-gestuurde aanvallen, plus alle problemen van 2025, de belangrijkste bedreigingen." — Errol Weiss
Lees hier de volledige Ask Me Anything. Meer informatie
- Gerelateerde bronnen en nieuws
- Wat zoeken leiders in cybersecurity bij hun medewerkers? Deze 3 vaardigheden zijn belangrijker dan certificeringen en ervaring.
- Continue monitoring van het aanvalsoppervlak en geavanceerde sociale manipulatieanalyse.
- Ziekenhuisnetwerken worden doelwit in cyberoorlogvoering en zijn niet uitgerust om ermee om te gaan.
- Toolkit voor inkoop op het gebied van menselijk risicomanagement
- Opinieartikel: Calphishing daagt onze kijk op phishing uit.
- Datadiefstal bij DentaQuest treft 15 miljoen patiënten.
- Health-ISAC waarschuwt voor toenemende datadiefstal door ShinyHunters in de gezondheidszorg.
- Maandelijkse nieuwsbrief Health-ISAC – augustus 2026
- Gezondheid-ISAC Hacking Healthcare 8-3-2026
- Uit een onderzoek van Health-ISAC blijkt dat herstel de zwakste schakel is in cyberbeveiliging.