﻿<?xml version="1.0" encoding="utf-8"?>
<officiele-publicatie xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://technische-documentatie.oep.overheid.nl/repository/schemas/op-consolidated/op-consolidated_2014-05-15/xsd/op-xsd-2014-05-15.xsd">
  <metadata>
    <meta name="OVERHEIDop.externMetadataRecord" scheme="" content="https://zoek.officielebekendmakingen.nl/kv-tk-2026Z07496/metadata.xml" />
  </metadata>
  <kamervragen>
    <kamervraagkop>
      <tekstregel inhoud="vergaderjaar">Vergaderjaar 2025-2026</tekstregel>
      <tekstregel inhoud="kameraanduiding">Tweede Kamer der Staten-Generaal</tekstregel>
      <tekstregel inhoud="kamernummer">2</tekstregel>
      <tekstregel inhoud="documenttype">Kamervragen</tekstregel>
      <tekstregel inhoud="overig">
							Vragen gesteld door de leden der Kamer
						</tekstregel>
    </kamervraagkop>
    <kamervraagnummer>2026Z07496</kamervraagnummer>
    <kamervraagomschrijving type="vraag">Vragen van de leden <naam><achternaam>Vervuurt</achternaam></naam> en <naam><achternaam>El Boujdaini</achternaam></naam> (beiden D66) aan de Minister van Volksgezondheid, Welzijn en Sport en de Staatssecretaris van Economische Zaken en Klimaat over <kamervraagonderwerp>de hack bij ChipSoft dat software levert voor Nederlandse zorginstellingen</kamervraagonderwerp> (ingezonden <datum isodatum="2026-04-09">9 april 2026</datum>).</kamervraagomschrijving>
    <vraag>
      <nr status="officieel">Vraag 1</nr>
      <al>Bent u bekend met de berichtgeving over de cyberaanval op ChipSoft, leverancier van elektronische patiëntendossiers voor een groot deel van de Nederlandse zorginstellingen?<noot id="ID-2026Z07496-d41e54" type="voet"><noot.nr>1</noot.nr><noot.al>NOS, 7 april 2026, «Bedrijf dat software levert voor patiëntendossiers aangevallen door hackers»,   <extref soort="URL" doc="https://nos.nl/artikel/2609548-bedrijf-dat-software-levert-voor-patientendossiers-aangevallen-door-hackers" status="actief">https://nos.nl/artikel/2609548-bedrijf-dat-software-levert-voor-patientendossiers-aangevallen-door-hackers</extref>.</noot.al></noot></al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 2</nr>
      <al>Kunt u een actueel beeld geven van de aard, omvang en impact van deze aanval, en welke patiënten hierdoor zijn geraakt?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 3</nr>
      <al>In hoeverre heeft deze aanval gevolgen (gehad) voor de continuïteit van zorg, bijvoorbeeld door verminderde toegang tot patiëntgegevens, vertragingen in zorgverlening of het moeten overschakelen op noodprocedures?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 4</nr>
      <al>Zijn er aanwijzingen dat patiëntgegevens zijn ingezien, buitgemaakt of anderszins gecompromitteerd? Hoe wordt dit onderzocht en wanneer verwacht u hierover duidelijkheid te kunnen geven?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 5</nr>
      <al>Hoe beoordeelt u de sterke afhankelijkheid van een beperkt aantal commerciële leveranciers voor cruciale zorg-IT, en hoe worden de risico’s daarvan beperkt?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 6</nr>
      <al>Welke eisen worden momenteel gesteld aan leveranciers van zorg-IT op het gebied van cybersecurity, weerbaarheid en continuïteit, en in hoeverre zijn deze eisen voldoende gezien de kritieke rol van deze partijen voor ons zorgsysteem?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 7</nr>
      <al>In hoeverre zijn zorginstellingen verplicht of gestimuleerd om scenario’s uit te werken voor uitval van essentiële IT-systemen, en hoe wordt geborgd dat zorgverlening doorgang kan vinden bij langdurige verstoringen?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 8</nr>
      <al>Hoe wordt binnen het beleid rond de implementatie van de NIS2-richtlijn specifiek rekening gehouden met de afhankelijkheid van de zorgsector van externe IT-leveranciers?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 9</nr>
      <al>Ziet u aanleiding om aanvullende eisen te stellen aan leveranciers van kritieke zorg-IT, bijvoorbeeld op het gebied van redundantie, interoperabiliteit of exit-strategieën, zodat zorginstellingen minder kwetsbaar zijn bij uitval of incidenten?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 10</nr>
      <al>In hoeverre wordt gewerkt aan het verminderen van single points of failure in de digitale infrastructuur van de zorg, en welke concrete stappen worden gezet om diversificatie en alternatieven te stimuleren?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 11</nr>
      <al>Welke andere lessen trekt u uit dit incident voor de bredere digitalisering van de zorg, met name op het gebied van digitale autonomie, en hoe worden deze lessen vertaald naar concreet beleid?</al>
    </vraag>
    <vraag>
      <nr status="officieel">Vraag 12</nr>
      <al>Kunt u de Kamer op korte termijn informeren over de uitkomsten van het onderzoek naar deze aanval, inclusief de implicaties voor het beleid rondom digitale weerbaarheid in de zorg?</al>
    </vraag>
  </kamervragen>
</officiele-publicatie>