Update over eerder gemeld cyberincident bij ChipSoft

Datum: 06 juli 2026

Onderwerp: Update over eerder gemeld cyberincident bij ChipSoft

Beste patiënt,

Op 17-04-2026 hebben wij u geïnformeerd over een cyberincident bij softwareleverancier ChipSoft. ChipSoft levert ICT‑systemen die ook door onze praktijk worden gebruikt. Met deze brief willen wij u informeren over de laatste stand van zaken op basis van de uitkomsten uit het onderzoek naar het datalek.

Wat is er inmiddels bekend?

Het blijkt dat cybercriminelen bij de aanval back‑upbestanden van 5 april 2026 hebben gedownload uit een omgeving van ChipSoft. Ook persoonsgegevens en medische gegevens uit een back‑up van onze praktijk zijn waarschijnlijk onderdeel van geweest van de buitgemaakte gegevens. Hoewel niet  met zekerheid vastgesteld kan worden om welke patiënten en gegevens het precies gaat, gaan wij ervan uit dat dit de gegevens van al onze patiënten betreft. Dat betreuren we uiteraard zeer.

Tegelijkertijd heeft ChipSoft inmiddels laten weten dat het is gelukt om te voorkomen dat deze gegevens openbaar zijn gemaakt. Ook uit aanvullend onderzoek door gespecialiseerde partijen zijn geen aanwijzingen naar voren gekomen dat de gegevens daadwerkelijk zijn gepubliceerd of op het internet zijn verschenen. Daarnaast zijn er sterke aanwijzingen dat de buitgemaakte gegevens door de aanvallers zijn verwijderd.

Dat is een belangrijke opluchting. Tegelijk kunnen wij niet met volledige zekerheid uitsluiten dat er eerder iets met de gegevens is gebeurd of dat er mogelijk nog ergens een kopie aanwezig is. Daarom vinden wij het belangrijk om u hierover open en zorgvuldig te informeren.

Wat betekent dit voor u?

Het blijft verstandig om alert te zijn. Ook wanneer gegevens niet openbaar zijn gemaakt, is er alsnog enig risico dat criminelen proberen misbruik te maken van informatie. Denk bijvoorbeeld aan phishing of andere vormen van oplichting.

Waar moet u op letten?

Wij adviseren u daarom om alert te blijven, zoals wij ook eerder hebben aangegeven:

  • Wees voorzichtig met onverwachte e‑mails, sms‑berichten of telefoontjes.
  • Klik niet zomaar op links en open geen bijlagen die u niet vertrouwt.
  • Deel geen persoonlijke of medische gegevens als u twijfelt.
  • Geef nooit wachtwoorden of pincodes door.
  • Neem bij twijfel contact op met onze praktijk.

 

Twijfelt u? Neem gerust contact met ons op. We kijken graag met u mee.

Wat doen wij?

Wij blijven de situatie volgen en houden contact met ChipSoft en de betrokken deskundigen. De melding bij de Autoriteit Persoonsgegevens is aangevuld en afgerond op basis van de uitkomsten van het onderzoek.

Uw zorg bij onze praktijk gaat gewoon door zoals u gewend bent. Heeft u vragen of zorgen, dan kunt u uiteraard bij ons terecht.

Meer informatie of vragen?

Heeft u vragen of maakt u zich zorgen? Neem gerust contact met ons op:

Via onze website via PraatmetdeDokter.

Meer algemene informatie over veilig omgaan met gegevens vindt u op:

Met vriendelijke groet,

Huisartsenpraktijk de 1e Lijn

 

 

 

 

 


Datum: 29 april 2026

Nieuwsbericht vanuit Chipsoft: 

Geachte heer/mevrouw,

Recent is ChipSoft gehackt en zijn er bestanden ontvreemd.

De bescherming van de gegevens van onze klanten heeft voor ons altijd de hoogste prioriteit. In deze uitzonderlijke situatie heeft dat belang zeer zwaar gewogen.

Mede met ondersteuning van cybersecurity-experts is het ons gelukt om te voorkomen dat de bestanden gepubliceerd zijn. Tevens zijn die ontvreemde bestanden vernietigd. Onze cybersecurity-experts hebben bevestigd dat deze vernietiging op technisch juiste wijze heeft plaatsgevonden. Herstel van de ChipSoft infrastructuur zal nog enige tijd in beslag nemen. Hierdoor kunnen ongemakken ontstaan. Wij vragen hiervoor uw begrip.

Bij vragen kunt u contact opnemen met de ChipSoft hulplijn op kantoordagen van 09:00-17:00 op 📞 088 1236122.

 


Datum: 21 april 2026

Update vanuit Chipsoft: 

“Er heeft recent een ransomware‑aanval plaatsgevonden bij ChipSoft, een leverancier van zorgsoftware die ook door onze huisartsenpraktijk wordt gebruikt. Daarbij zijn door de cybercriminelen persoonsgegevens van patiënten ontvreemd. Het gaat hierbij mogelijk ook om medische gegevens. Het forensisch onderzoek loopt nog. Op dit moment is er geen nieuwe aanvullende informatie beschikbaar.

Servicelijn voor uw vragen: 
*Voor vragen over de ransomware-aanval is door onze leverancier ChipSoft een (telefonisch bereikbare) servicelijn ingericht. Heeft u algemene vragen? Bel dan naar dit nummer. De door ChipSoft ingeschakelde gespecialiseerde advocaten zijn via deze servicelijn van 9-17 uur telefonisch bereikbaar.*

📞 088‑1236122

Zodra er relevante nieuwe informatie is die voor u van belang is, informeren wij u uiteraard via onze gebruikelijke kanalen.

Huisartsenpraktijk de 1e Lijn

 


Datum: 17 april 2026

Geachte patiënt,

Wij hebben een belangrijke mededeling over een cyberaanval door criminelen bij Chipsoft, de leverancier van ons patiëntregistratiesysteem.

Uw gegevens zijn ontvreemd door cybercriminelen

Op 7 april 2026 heeft de leverancier van ons EPD-systeem ChipSoft ontdekt dat er afwijkingen waren in het online patiëntregistratiesysteem dat ook onze huisartsenpraktijk gebruikt. Na onderzoek stelden zij vast dat dit ging om een zogenaamde ransomeware-aanval.

Samen met ChipSoft hebben wij direct maatregelen getroffen en zijn de verbindingen met ChipSoft verbroken om de impact van het incident te beperken en de veiligheid van patiënt- en medewerkersgegevens zo goed mogelijk te waarborgen.

Van ChipSoft hebben wij inmiddels vernomen dat de cybercriminelen hoogstwaarschijnlijk ook toegang kregen tot uw gegevens in het patiëntendossier. Vervolgens hebben zij gegevens ontvreemd. Het is op dit moment nog niet duidelijk om welke persoonsgegevens het specifiek gaat.

Wat betekent dit voor u en hoe kunt u risico’s voorkomen?

Criminelen kunnen misbruik proberen te maken van deze gegevens. Bijvoorbeeld door oplichting.

Wat kunt u doen om risico’s te voorkomen?

  • Geef nooit iemand uw wachtwoord of pincode.
  • Wees extra alert op onverwachte e-mails, sms-berichten of telefoontjes.
  • Klik niet op links en open geen bijlagen als u de afzender niet volledig vertrouwt.
  • Deel geen persoonlijke of medische gegevens via e-mail of telefoon zonder dat u nagaat of u te maken hebt met een betrouwbare partij.
  • Controleer regelmatig uw bankafschriften en meld verdachte transacties direct bij uw bank.
  • Let de komende tijd goed op en klik niet zomaar op links in e-mails, sms’jes en appjes.
  • Neem bij twijfel rechtstreeks contact op met onze huisartsenpraktijk via 015-3613223

Onze rol als uw zorginstelling

Wij werken nauw samen met alle betrokken partijen zoals ChipSoft om de impact te beperken.

Uit voorzorg blijft ons zorgportaal uitgeschakeld, totdat we weten dat we deze weer veilig kunnen activeren. De patiëntenzorg loopt wel door en onze medewerkers kunnen met de systemen werken. Als patiënt kunt u alleen tijdelijk niet in uw zorgportaal.

Gespecialiseerde externe cybersecurity-experts in opdracht van onze leverancier Chipsoft zijn als vanzelfsprekend hard bezig met deskundig (forensisch) onderzoek. Deze experts blijven ook nauwlettend monitoren hoe de situatie zich verder ontwikkelt.

Ook hebben wij het data lek inmiddels gemeld bij de Autoriteit Persoonsgegevens (AP).

 

Meer informatie over dit soort meldingen en uw rechten als patiënt kunt u terugvinden op de website van de AP: https://www.autoriteitpersoonsgegevens.nl.

Heeft u vragen of zorgen? Neem gerust contact met ons. Wij zullen u uiteraard informeren zodra wij meer nauwkeurige informatie hebben over de betrokken (persoons)gegevens.

 

Met vriendelijke groet,

Huisartsenpraktijk De 1e Lijn