12 mei 2026

Vervolg berichtgeving cyberaanval bij ChipSoft

Update 12 mei, 14:15 uur

Meer over de ransomware-aanval bij ChipSoft, de maker van ons patiënten- en cliëntendossier HiX 

Wat is er nu bekend? 
In eerdere berichtgeving heeft ChipSoft ons laten weten dat er meer informatie bekend is over deze aanval. Eerder liet ChipSoft ons weten dat onbevoegden persoonlijke gegevens van patiënten en cliënten in HiX zeer waarschijnlijk hebben gestolen en ingezien.  

In onze eerdere berichtgeving hebben we dit ook laten weten aan betrokkenen. Nu blijkt dat deze berichtgeving toen te stellig was. Wij weten niet zeker of deze gegevens ook daadwerkelijk gestolen en ingezien zijn.    

Daarnaast heeft ChipSoft ons laten weten dat zij afspraken hebben gemaakt met de onbevoegden achter de aanval. Wij hebben begrepen dat ChipSoft daarmee heeft voorkomen dat de buitgemaakte gegevens gepubliceerd zouden worden. Ook zijn de gegevens volgens ChipSoft door de onbevoegden vernietigd.  

Wat betekent dit? 
De onbevoegden hebben met ChipSoft afgesproken om de persoonlijke gegevens te verwijderen. Toch is er iets belangrijks om te weten: bij dit soort ransomware-aanvallen is het nooit 100% zeker dat de gegevens ook écht vernietigd zijn. Dat weten we van de experts die ons ondersteunen en adviseren.  

Deze experts blijven alert. Zij houden goed in de gaten of de gegevens niet alsnog worden gepubliceerd. 

Op dit moment is het voor ons nog niet duidelijk hoe de ransomware-aanval heeft kunnen gebeuren. Ook hebben wij nog niet van ChipSoft gehoord of, en zo ja, welke gegevens van welke van onze patiënten en cliënten betrokken zijn geweest. Dat onderzoek loopt nog.  

Meer informatie 
ChipSoft heeft een telefoonnummer geopend waar betrokkenennaar toe kunnen bellen om vragen te stellen. 
Het telefoonnummer is: 088-123 61 22  en is bereikbaar op werkdagen tussen 9.00 en 17.00 uur. 

---


Update 29 april, 16:00 uur

De Forensische Zorgspecialisten heeft op 28 april van ChipSoft vernomen dat zij overeenstemming hebben bereikt met de onbevoegden die de persoonlijke gegevens van onze patiënten en cliënten hebben gestolen. 

Wat betekent deze overeenstemming? 
Deze overeenstemming houdt in dat ChipSoft en de onbevoegden hebben afgesproken de data niet te publiceren en te vernietigen. De cybersecurity-experts van ChipSoft hebben bevestigd dat deze vernietiging op technisch juiste wijze heeft plaatsgevonden. 

Vanuit de door ons geraadpleegde experts begrijpen wij dat er bij dergelijke hacks nooit 100% betrouwbaarheid gegarandeerd kan worden over de vernietiging van deze data.  

Deze experts blijven dan ook onverminderd alert op het lekken van onze data.   

Wat kan jij doen? 
ChipSoft heeft een telefoonnummer geopend voor cliënten en patiënten die vragen hebben.
Het telefoonnummer is: 088-123 61 22 

Dit nummer kan je vanaf heden bellen, op werkdagen tussen 9.00 en 17.00 uur.   

Hiermee komt ons eigen speciale telefoonnummer, dat eerder is gecommuniceerd, te vervallen.  

Ook kan je met vragen en zorgen terecht bij de eigen behandelaar en/of behandelteam.


---

Update 28 april, 19:45 uur: voor de meest recente berichtgeving over dit onderwerp verwijzen wij naar ChipSoft

---

ChipSoft, de maker van ons cliënten- en patiëntendossier HiX, heeft De Forensische Zorgspecialisten* op donderdag 16 april laten weten dat onbevoegden tóch persoonlijke gegevens van onze cliënten en patiënten hebben bekeken en gestolen.

Naast ons zijn ook diverse andere zorginstellingen slachtoffer geworden van de cyberaanval bij ChipSoft op 7 april jongstleden. 

Na deze cyberaanval heeft ChipSoft op 9 april bij ons aangegeven dat we weer in een veilige omgeving kunnen blijven werken. Dat is nog steeds het geval. De cliënten- en patiëntenzorg gaat onverminderd door. 

Wat betekent dit voor ons?
Onbevoegden kunnen proberen de gestolen persoonlijke gegevens te misbruiken. We betreuren deze situatie ten zeerste en beseffen dat dit om hele gevoelige informatie gaat die onze cliënten, patiënten en hun naasten direct raakt.

Wij houden voortdurend de situatie in de gaten. ChipSoft probeert de schade zoveel mogelijk te beperken en houdt ons op de hoogte van ontwikkelingen. Daarnaast adviseren en ondersteunen experts onze organisatie die ervaring hebben met dergelijke cyberaanvallen en datalekken.

Wat hebben wij tot nu toe gedaan?
Vanaf 16 april zijn we bezig al onze cliënten, patiënten en hun naasten mondeling dan wel schriftelijk te informeren over de cyberaanval bij ChipSoft en de gevolgen die dit mogelijk heeft voor hen.  

Op 7 april hebben wij al een melding gedaan bij de Autoriteit Persoonsgegevens (AP). We wisten dus van de cyberaanval bij ChipSoft maar op dat moment leek het erop dat onze gegevens niet bekeken of gestolen waren door onbevoegden. Sinds 16 april weten via ChipSoft dat dit wel het geval is. Naar aanleiding daarvan hebben we de AP aanvullend geïnformeerd.

Meer informatie
Wij realiseren ons dat deze cyberaanval bij ChipSoft veel onrust en zorgen kan veroorzaken en een grote impact heeft op onze cliënten, patiënten en hun naasten.

Zij worden door ons actief benaderd, mits we de juiste gegevens hebben om dit zorgvuldig te kunnen doen. 

Mocht iemand geen informatie hebben ontvangen, neem dan contact met ons op. 

Zijn er grote zorgen en is deze informatie onvoldoende? Neem dan contact op met de eigen behandelaar.

Telefoonnummer
Er is een speciaal telefoonnummer opengezet waar men met vragen en zorgen terecht kan. Ook oud-cliënten en -patiënten kunnen hier terecht met vragen.

Dit telefoonnummer is: 030-850 71 12 

Te bereiken op: 

  • Vrijdag 24 april - 9.00 tot 17.00 uur
  • Dinsdag 28 april van 9.00 – 13.00 uur
  • Woensdag 29 april tot en met vrijdag 1 mei van 9.00 – 11.00 uur

Veelgestelde vragen website ChipSoft
ChipSoft heeft op hun website een overzicht met veelgestelde vragen en antwoorden. Deze is hier te vinden: 
https://informatie.chipsoft.com/chip-soft-informatiepagina-ransomware-incident/

* De Forensische Zorgspecialisten (DFZS) bestaat uit twee onderdelen: 
1. De Waag, polikliniek voor forensische geestelijke gezondheidszorg (ggz) met 12 vestigingen.
2. Van der Hoeven Kliniek, met 3 locaties voor behandeling van tbs-patiënten en patiënten met een zorgmachtiging.
 



Update 16 april 2026

In vervolg op eerdere berichtgeving hebben wij vandaag gehoord dat Chipsoft signalen heeft ontvangen dat er toch cliënten- en patiëntendata van onze organisatie is ingezien door onbevoegden.

We staan continu in contact met ChipSoft. Zodra er meer informatie is, horen we dit direct van hen. 

Chipsoft heeft vorige week al aangegeven dat we in een veilige omgeving kunnen blijven werken. En dat is nog steeds het geval. De patiënten- en cliëntenzorg gaat onverminderd door.

Blijf op de hoogte van het laatste nieuws met onze nieuwsbrief.
Meld je aan