81% van de Nederlandse zorginstellingen lopen risico op e-mailfraude

Gepubliceerd op 16 september 2021 om 15:00

Het is inmiddels de norm dat afspraken voor de huisarts, het ziekenhuis en een vaccinatie online worden geboekt. En nu het digitale coronapaspoort definitief wordt ingevoerd als toegangsbewijs voor allerlei diensten, is cybersecurity nog nooit een belangrijker thema geweest voor de zorgsector.

Nederlandse zorgorganisaties

Proofpoint, heeft onderzoek gedaan naar de mate waarin Nederlandse zorgorganisaties voldoende en de aanbevolen bescherming bieden tegen e-mailfraude. Het onderzoek is gebaseerd op de domeinen van de 69 zorgorganisaties die zijn opgenomen in de database op Volksgezondheidenzorg.info (onderdeel van het RIVM). Proofpoint ontdekte dat een kwart (25%) van deze organisaties geen Domain-based Message Authentication, Reporting & Conformance (DMARC)-record heeft gepubliceerd. Dit vergroot de kans dat cybercriminelen zich online kunnen voordoen als deze instellingen.

Nog zorgwekkender is dat slechts 13 zorginstellingen (19%) het aanbevolen en strengste niveau van DMARC-bescherming (reject) hebben geïmplementeerd, waardoor frauduleuze e-mails hun beoogde doelwit niet kunnen bereiken. Dit betekent dat bij 81% van de zorginstellingen mensen een verhoogd risico op e-mailfraude lopen.

Voor Nederlandse zorginstellingen is er een extra beschermingslaag aanwezig in de vorm van NTA 7516. NTA 7516 is een officiële NEN-norm en beschrijft de eisen waaraan moet worden voldaan voor het veilig uitwisselen van medische gegevens per e-mail. Het gaat onder meer om multifactor-authenticatie, kunnen achterhalen wie een e-mail heeft verstuurd en interoperabiliteit. Gezien deze norm is het kwalijk dat veel zorginstellingen niet het aanbevolen en strengste niveau van DMARC-bescherming hebben geïmplementeerd.

De belangrijkste resultaten zijn

  • 52 van de 69 (75%) zorginstellingen in Nederland hebben een DMARC-record gepubliceerd; wat betekent dat 25% helemaal geen DMARC-bescherming heeft
  • Slechts 13 van hen (19%) hebben het aanbevolen strengste niveau van DMARC-bescherming (reject) geïmplementeerd, dat voorkomt dat frauduleuze e-mails de beoogde ontvangers bereiken. Dit houdt in dat 81% van de zorginstellingen burgers blootstelt aan e-mailfraude
  • Slechts 8 van de 69 zorginstellingen (12%) hebben een quarantainebeleid geïmplementeerd

E-mailfraude

“Met name sinds de coronapandemie is e-mail een veelgebruikte manier van communiceren geworden voor zorginstellingen, net als mobiele apps en online portals. Cybercriminelen zitten niet te slapen. Deze digitale verschuiving biedt een kans voor aanvallers om zich voor te doen als deze organisaties en hun partners in de supply chain. Hierdoor lopen bedrijven, patiënten en werknemers mogelijk het risico op e-mailfraude”, stelt Jim Cox, Area Vice President, Benelux voor Proofpoint.

In 'Proofpoints 2021 Voice of the CISO-rapport', dat eerder dit jaar werd gepubliceerd, gaf een derde (36%) van de ondervraagde Nederlandse CISO's in de zorgsector aan dat zij ernstig rekening hielden met een materiële cyberaanval in de komende twaalf maanden. Wanneer gevraagd werd naar de soorten aanvallen die zij verwachten, stonden e-mailfraude en Business Email Compromise (BEC)-aanvallen met 55% op de eerste plaats. Daarna volgden aanvallen op de supply chain (45%), insider threats (36%) en DDoS-aanvallen (36%). Aangezien e-mailfraude bovenaan de lijst staat, zou de implementatie van DMARC van groot belang moeten zijn voor Nederlandse organisaties in de gezondheidszorg.

“46 procent van de Nederlandse CISO's beschouwt menselijke fouten als de grootste cyberkwetsbaarheid van hun organisatie. Als aanvulling op mensgerichte cybersecurity-trainingen voor alle medewerkers, zouden organisaties in alle sectoren authenticatieprotocollen zoals DMARC moeten implementeren om hun verdediging tegen e-mailfraude te versterken. Maar ook om bescherming te bieden tegen cybercriminele activiteiten en ervoor te zorgen dat werknemers niet meer hoeven te twijfelen of een e-mail verdacht of betrouwbaar is”, voegt Cox toe.

De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Pfpt Us Wp Voice Of The CISO Report
PDF – 2,6 MB 194 downloads

Bron: proofpoint.com, persberichten.com

Zorginstellingen gerelateerde artikelen 》

Actuele aanvallen overzicht per dag 》

Tips of verdachte activiteiten gezien? Meld het hier.

Meer nieuws

WhatsApp gehackt, dat overkomt mij niet

Cybercriminelen slaagden er afgelopen jaar in om de WhatsApp-accounts van verschillende politici over te nemen. Het gaat om de accounts van leden van de Eerste en Tweede Kamer, Hoge Colleges van Staat en ambtenaren van meerdere ministeries. De oplichters probeerden op deze manier geld te verdienen, maar er hadden ook vertrouwelijke gegevens buitgemaakt kunnen worden.

Lees meer »

Moet er eerst een ramp gebeuren bij de Rijksoverheid?

Bij elf van de achttien onderzochte overheidsorganisaties is de informatiebeveiliging niet op orde. Over de gehele linie is de stand van informatiebeveiliging niet anders dan in 2019. Toch is er het afgelopen jaar vooruitgang geboekt en hebben organisatie waar de informatiebeveiliging niet op orde was daar werk van gemaakt. Dat heeft er echter niet toe geleid dat tekortkomingen en onvolkomenheden zijn opgelost.

Lees meer »

Datalekken UWV en SVB

Het Uitkeringsinstituut Werknemersverzekeringen (UWV) en de Sociale Verzekeringsbank (SVB) meldden ieder afgelopen jaar honderden datalekken bij de Autoriteit Persoonsgegevens. In de meeste gevallen ging het om post gerelateerde lekken. Beide instanties doen hun best om het aantal fouten terug te brengen.

Lees meer »

Android stalkerware in opmars

Het gebruik van mobiele stalkerware, software die stalkers stilletjes en zonder hun medeweten installeren op mobiele apparaten van slachtoffers, neemt volgens onderzoekers toe. In 2019 registreerde onderzoekers bijna vijf keer meer Android stalkerware-detecties dan in 2018, en in 2020 waren er 1,5 keer meer detecties dan in 2019. Naast de toename ontdekte het onderzoeksteam van ESET ook ernstige kwetsbaarheden in Android stalkerware-apps en hun monitoringservers. Deze kwetsbaarheden kunnen leiden tot ernstige gevolgen voor de gebruiker als ze worden uitgebuit. "Security: The Hidden Cost of Android Stalkerware" werd eergisteren op de RSA Conference gepresenteerd door onderzoeker Lukáš Štefanko.

Lees meer »

Overwacht hogere mobiele factuur?

KPN waarschuwt haar klanten voor FlutBot. Wie deze malware installeert, kan mogelijk een ‘hogere mobiele factuur’ verwachten. Dit komt omdat FluBot sms’jes verstuurt naar mensen in jouw contactlijst. “Hiermee krijgt de app het vermogen om vanuit het toestel kosten te maken via KPN of andere geïnstalleerde apps.”

Lees meer »