Datum: 06 juli 2026
Onderwerp: Update over eerder gemeld cyberincident bij ChipSoft
Beste patiënt,
Op 17-04-2026 hebben wij u geïnformeerd over een cyberincident bij softwareleverancier ChipSoft. ChipSoft levert ICT‑systemen die ook door onze praktijk worden gebruikt. Met deze brief willen wij u informeren over de laatste stand van zaken op basis van de uitkomsten uit het onderzoek naar het datalek.
Wat is er inmiddels bekend?
Het blijkt dat cybercriminelen bij de aanval back‑upbestanden van 5 april 2026 hebben gedownload uit een omgeving van ChipSoft. Ook persoonsgegevens en medische gegevens uit een back‑up van onze praktijk zijn waarschijnlijk onderdeel van geweest van de buitgemaakte gegevens. Hoewel niet met zekerheid vastgesteld kan worden om welke patiënten en gegevens het precies gaat, gaan wij ervan uit dat dit de gegevens van al onze patiënten betreft. Dat betreuren we uiteraard zeer.
Tegelijkertijd heeft ChipSoft inmiddels laten weten dat het is gelukt om te voorkomen dat deze gegevens openbaar zijn gemaakt. Ook uit aanvullend onderzoek door gespecialiseerde partijen zijn geen aanwijzingen naar voren gekomen dat de gegevens daadwerkelijk zijn gepubliceerd of op het internet zijn verschenen. Daarnaast zijn er sterke aanwijzingen dat de buitgemaakte gegevens door de aanvallers zijn verwijderd.
Dat is een belangrijke opluchting. Tegelijk kunnen wij niet met volledige zekerheid uitsluiten dat er eerder iets met de gegevens is gebeurd of dat er mogelijk nog ergens een kopie aanwezig is. Daarom vinden wij het belangrijk om u hierover open en zorgvuldig te informeren.
Wat betekent dit voor u?
Het blijft verstandig om alert te zijn. Ook wanneer gegevens niet openbaar zijn gemaakt, is er alsnog enig risico dat criminelen proberen misbruik te maken van informatie. Denk bijvoorbeeld aan phishing of andere vormen van oplichting.
Waar moet u op letten?
Wij adviseren u daarom om alert te blijven, zoals wij ook eerder hebben aangegeven:
Twijfelt u? Neem gerust contact met ons op. We kijken graag met u mee.
Wat doen wij?
Wij blijven de situatie volgen en houden contact met ChipSoft en de betrokken deskundigen. De melding bij de Autoriteit Persoonsgegevens is aangevuld en afgerond op basis van de uitkomsten van het onderzoek.
Uw zorg bij onze praktijk gaat gewoon door zoals u gewend bent. Heeft u vragen of zorgen, dan kunt u uiteraard bij ons terecht.
Meer informatie of vragen?
Heeft u vragen of maakt u zich zorgen? Neem gerust contact met ons op:
Via onze website via PraatmetdeDokter.
Meer algemene informatie over veilig omgaan met gegevens vindt u op:
Met vriendelijke groet,
Huisartsenpraktijk de 1e Lijn
Datum: 29 april 2026
Nieuwsbericht vanuit Chipsoft:
Geachte heer/mevrouw,
Recent is ChipSoft gehackt en zijn er bestanden ontvreemd.
De bescherming van de gegevens van onze klanten heeft voor ons altijd de hoogste prioriteit. In deze uitzonderlijke situatie heeft dat belang zeer zwaar gewogen.
Mede met ondersteuning van cybersecurity-experts is het ons gelukt om te voorkomen dat de bestanden gepubliceerd zijn. Tevens zijn die ontvreemde bestanden vernietigd. Onze cybersecurity-experts hebben bevestigd dat deze vernietiging op technisch juiste wijze heeft plaatsgevonden. Herstel van de ChipSoft infrastructuur zal nog enige tijd in beslag nemen. Hierdoor kunnen ongemakken ontstaan. Wij vragen hiervoor uw begrip.
Bij vragen kunt u contact opnemen met de ChipSoft hulplijn op kantoordagen van 09:00-17:00 op 📞 088 1236122.
Datum: 21 april 2026
Update vanuit Chipsoft:
“Er heeft recent een ransomware‑aanval plaatsgevonden bij ChipSoft, een leverancier van zorgsoftware die ook door onze huisartsenpraktijk wordt gebruikt. Daarbij zijn door de cybercriminelen persoonsgegevens van patiënten ontvreemd. Het gaat hierbij mogelijk ook om medische gegevens. Het forensisch onderzoek loopt nog. Op dit moment is er geen nieuwe aanvullende informatie beschikbaar.
Servicelijn voor uw vragen:
*Voor vragen over de ransomware-aanval is door onze leverancier ChipSoft een (telefonisch bereikbare) servicelijn ingericht. Heeft u algemene vragen? Bel dan naar dit nummer. De door ChipSoft ingeschakelde gespecialiseerde advocaten zijn via deze servicelijn van 9-17 uur telefonisch bereikbaar.*
📞 088‑1236122
Zodra er relevante nieuwe informatie is die voor u van belang is, informeren wij u uiteraard via onze gebruikelijke kanalen.
Huisartsenpraktijk de 1e Lijn
Datum: 17 april 2026
Geachte patiënt,
Wij hebben een belangrijke mededeling over een cyberaanval door criminelen bij Chipsoft, de leverancier van ons patiëntregistratiesysteem.
Uw gegevens zijn ontvreemd door cybercriminelen
Op 7 april 2026 heeft de leverancier van ons EPD-systeem ChipSoft ontdekt dat er afwijkingen waren in het online patiëntregistratiesysteem dat ook onze huisartsenpraktijk gebruikt. Na onderzoek stelden zij vast dat dit ging om een zogenaamde ransomeware-aanval.
Samen met ChipSoft hebben wij direct maatregelen getroffen en zijn de verbindingen met ChipSoft verbroken om de impact van het incident te beperken en de veiligheid van patiënt- en medewerkersgegevens zo goed mogelijk te waarborgen.
Van ChipSoft hebben wij inmiddels vernomen dat de cybercriminelen hoogstwaarschijnlijk ook toegang kregen tot uw gegevens in het patiëntendossier. Vervolgens hebben zij gegevens ontvreemd. Het is op dit moment nog niet duidelijk om welke persoonsgegevens het specifiek gaat.
Wat betekent dit voor u en hoe kunt u risico’s voorkomen?
Criminelen kunnen misbruik proberen te maken van deze gegevens. Bijvoorbeeld door oplichting.
Wat kunt u doen om risico’s te voorkomen?
Onze rol als uw zorginstelling
Wij werken nauw samen met alle betrokken partijen zoals ChipSoft om de impact te beperken.
Uit voorzorg blijft ons zorgportaal uitgeschakeld, totdat we weten dat we deze weer veilig kunnen activeren. De patiëntenzorg loopt wel door en onze medewerkers kunnen met de systemen werken. Als patiënt kunt u alleen tijdelijk niet in uw zorgportaal.
Gespecialiseerde externe cybersecurity-experts in opdracht van onze leverancier Chipsoft zijn als vanzelfsprekend hard bezig met deskundig (forensisch) onderzoek. Deze experts blijven ook nauwlettend monitoren hoe de situatie zich verder ontwikkelt.
Ook hebben wij het data lek inmiddels gemeld bij de Autoriteit Persoonsgegevens (AP).
Meer informatie over dit soort meldingen en uw rechten als patiënt kunt u terugvinden op de website van de AP: https://www.autoriteitpersoonsgegevens.nl.
Heeft u vragen of zorgen? Neem gerust contact met ons. Wij zullen u uiteraard informeren zodra wij meer nauwkeurige informatie hebben over de betrokken (persoons)gegevens.
Met vriendelijke groet,
Huisartsenpraktijk De 1e Lijn