Wireva

Citrix-storing treft ziekenhuizen en Rijksoverheid

Meerdere Nederlandse ziekenhuizen en de Rijksoverheid kampen met problemen door kwetsbaarheden in Citrix Netscaler. Patiënten kunnen hun online dossier niet inzien, rijksambtenaren kunnen niet op afstand inloggen. De kwetsbaarheden zijn inmiddels verholpen.

Dit bericht is met AI-ondersteuning gemaakt onder redactionele verantwoordelijkheid van Haydamax OÜ.

Verschillende Nederlandse ziekenhuizen en de Rijksoverheid hebben dit weekend te maken met computerproblemen door kwetsbaarheden in het Citrix-programma Netscaler. Patiënten kunnen daardoor hun online dossier niet inzien, en rijksambtenaren die op afstand werken kunnen niet inloggen. Het Nationaal Cyber Security Centrum (NCSC) meldt dat de kwetsbaarheden inmiddels zijn verholpen.

Z-Cert, het expertisecentrum voor cybersecurity in de zorg, had ziekenhuizen uit voorzorg gewaarschuwd voor de problemen. Het centrum sprak van «kritieke kwetsbaarheden» in Citrix Netscaler, een systeem dat zorginstellingen gebruiken om patiënten op afstand toegang te geven tot hun online dossier. Z-Cert adviseerde maatregelen te nemen, zoals het uitschakelen van de systemen. Onder meer het Amphia Ziekenhuis in Breda en het Elisabeth-TweeSteden Ziekenhuis (ETZ) in Tilburg en Waalwijk zijn door de problemen geraakt. Ook het Frisius MC in Leeuwarden had last van de storing, maar die is daar volgens het ziekenhuis inmiddels voorbij.

In het Amphia Ziekenhuis wordt nog onderzocht waar het probleem precies zit. Het patiëntendossier is wel te bekijken door artsen in het ziekenhuis, maar niet door de patiënten zelf. De zorg gaat gewoon door, zegt een woordvoerder. Bij het ETZ in Tilburg en Waalwijk kunnen patiënten eveneens niet in hun dossier. Het Friese ziekenhuis had uit voorzorg «enkele digitale voorzieningen uitgezet», maar dat had geen effect op de zorg, aldus een woordvoerder.

Ook de Rijksoverheid ondervindt hinder. Het ministerie van Binnenlandse Zaken zegt dat Citrix had gemeld dat er op sommige producten ernstige veiligheidsrisico's zijn ontdekt. Daarom heeft de Rijksoverheid uit voorzorg Citrix-omgevingen losgekoppeld van het internet. Daardoor kunnen rijksambtenaren die op afstand via Citrix werken niet inloggen. Ook enkele applicaties die op Citrix draaien, functioneren niet. Ambtenaren die op een vaste computer werken, kunnen vrijwel altijd gewoon inloggen op hun werkomgeving, zegt het ministerie.

Het is niet de eerste keer dat Citrix Netscaler voor problemen zorgt. Vorig jaar werden het Openbaar Ministerie en andere Nederlandse organisaties aangevallen via een gat in de beveiliging van hetzelfde systeem. Cybercriminelen voerden volgens het NCSC een «geraffineerde aanval» uit. Het OM besloot daarop de systemen van het internet los te koppelen, wat ruim twee maanden duurde.

De huidige storingen lijken vooralsnog beperkt te blijven tot het niet kunnen inzien van dossiers en het niet kunnen inloggen op afstand. De zorg in de getroffen ziekenhuizen gaat door, en de Rijksoverheid zegt dat ambtenaren op kantoor vrijwel altijd kunnen doorwerken. Het NCSC heeft de kwetsbaarheden inmiddels verholpen, maar het is niet duidelijk of alle getroffen instanties hun systemen alweer volledig hebben hersteld.