Direct naar de content Direct naar de footer

Cyberaanval Chipsoft

Informatie over de cyberaanval bij Chipsoft

Op 7 april 2026 heeft onze ICT-leverancier ChipSoft te maken gehad met een cyberaanval. Daarbij hebben cybercriminelen ransomware (gijzelsoftware) ingezet, waarmee systemen van ChipSoft zijn versleuteld. ChipSoft geeft aan direct maatregelen te hebben genomen om de gevolgen van dit incident zoveel mogelijk te beperken. Rijndam Revalidatie maakt gebruik van de dienstverlening van ChipSoft voor ons elektronisch patiëntendossier en heeft alle door ChipSoft aangegeven maatregelen opgevolgd.

Donderdag 16 april heeft ChipSoft ons geïnformeerd dat de cybercriminelen mogelijk toegang hebben gehad tot patiëntgegevens van Rijndam. Tot nu toe zijn er geen aanwijzingen dat deze gegevens openbaar zijn gemaakt.

Op 28 april heeft ChipSoft laten weten dat er een afspraak is gemaakt met de criminelen. Onderdeel van die afspraak is dat de gestolen gegevens worden vernietigd. Volledige zekerheid hierover kan niet worden gegeven. Wel achten deskundigen de kans klein dat de gegevens alsnog openbaar worden.

Wat doen wij?
Wij nemen dit incident zeer serieus en blijven de situatie nauw volgen. We hebben hierover contact met ChipSoft, Z-CERT (het expertisecentrum voor cybersecurity in de zorg) en externe specialisten. Na het incident bij ChipSoft zijn extra maatregelen genomen om ervoor te zorgen dat digitale systemen in de zorg verantwoord gebruikt kunnen worden.

Zorg en systemen
De zorg gaat door zoals je van ons gewend bent. Heb je binnenkort een afspraak, dan gaat deze gewoon door. 
Het patiëntenportaal Mijn Rijndam is inmiddels weer beschikbaar en verantwoord in gebruik.

We houden je op de hoogte van nieuwe ontwikkelingen. 

Veelgestelde vragen

Ondanks de gemaakte afspraken tussen ChipsSoft en de cybercriminelen is het nooit 100% zeker dat de criminelen de gestolen gegevens niet meer in hun bezit hebben. Volgens Z-CERT, een organisatie die zorginstellingen ondersteunt bij het beschermen tegen digitale aanvallen, is de kans dat deze gegevens openbaar worden gemaakt wel kleiner geworden door de uitkomst van de onderhandelingen.

Het is mogelijk dat je persoonsgegevens betrokken zijn bij dit incident. Uit voorzorg vragen we je op te letten bij het volgende:

• Derden kunnen persoonsgegevens proberen te misbruiken, bijvoorbeeld door zich via de telefoon of e-mail voor te doen als een betrouwbare partij, zoals de bank. Wees daarom alert op telefoontjes, sms’jes, appjes of e-mails die je niet verwacht.

• Let goed op bij het openen van links in e-mails, sms’jes en appjes. Je kunt een verdacht bericht vaak herkennen aan typfouten of een onbekende afzender. Controleer ook het telefoonnummer en wat er na het ‘@’-teken van een e-mailadres staat.

• Krijg je een onverwacht telefoontje? Vraag naar de naam van de beller en de organisatie. Twijfel je? Hang op en bel zelf het algemene nummer van de organisatie om dit te controleren.

• Geef nooit je wachtwoord of pincode.

• Criminelen kunnen misbruik maken van je persoonsgegevens, bijvoorbeeld voor identiteitsfraude. Meer informatie of hulp vind je bij het Centraal Meldpunt Identiteitsfraude (CMI) van de Rijksoverheid.

• Wees alert op valse facturen die van ons lijken te komen. Controleer altijd zorgvuldig de herkomst voordat u betaalt. Neem bij twijfel contact met ons op.

De aanval heeft plaatsgevonden bij onze leverancier ChipSoft. Wij zijn hierbij afhankelijk van Chipsoft voor informatie over dit incident. Wij werken nauw met hen samen en volgen alle aanbevolen maatregelen op. Daarnaast hebben wij:

  • een crisisteam samengesteld;

  • externe expertise ingeschakeld om ons te ondersteunen;

  • melding gedaan van dit incident bij de Autoriteit Persoonsgegevens en de Inspectie Gezondheidszorg en Jeugd.

Het patiëntportaal Mijn Rijndam is weer beschikbaar en veilig te gebruiken.
Eerder was het portaal uit voorzorg tijdelijk uitgeschakeld. 
 

Nee. Je behandeling en afspraken gaan gewoon door.

Onze zorgverleners hebben toegang tot de gegevens die nodig zijn om je goed en veilig te behandelen. Het patiëntportaal is inmiddels ook weer beschikbaar. 

We informeren patiënten gefaseerd per e-mail. Het kan daarom zijn dat je nog geen bericht hebt ontvangen.

Het is ook mogelijk dat de e-mail in je ongewenste e-mail (spam) terecht is gekomen. We adviseren je om dit te controleren.

Maak je je zorgen of twijfel je? Dan kun je contact met ons opnemen via vragenprivacy@rijndam.nl.

Op deze pagina vind je de meest actuele informatie over dit incident. Wij kunnen je telefonisch op dit moment niet meer informatie geven dan hier staat.

We adviseren je daarom om deze pagina in de gaten te houden voor updates.

Heb je vragen of zorgen die niet op de website worden beantwoord? Mail ons dan gerust via vragenprivacy@rijndam.nl.