Naar inhoud
28 september 2026

Patiënten tijdelijk geen toegang tot dossier door Citrix-problemen

Citrix-kwetsbaarheid blokkeert tijdelijk online patiëntendossiers in diverse Nederlandse ziekenhuizen.

Patiënten tijdelijk geen toegang tot dossier door Citrix-problemen

Dit weekend ervaren een aantal Nederlandse zorginstellingen problemen met hun digitale platform Citrix. Het ongeval heeft ertoe geleid dat patiënten hun eigen medisch dossier niet meer via internet kunnen inzien, terwijl zorgprofessionals intern wel toegang blijven houden.

Kwetsbaarheden in Citrix NetScaler

Het Nationaal Cyber Security Centrum (NCSC) heeft bevestigd dat de oorsprong van de storing te vinden is in een kritieke kwetsbaarheid binnen de Citrix-applicatie NetScaler. De technische fout maakte het mogelijk dat kwaadwillenden op afstand verbinding konden manipuleren, waardoor de dienstverlening tijdelijk werd stilgezet. Het NCSC meldt dat de gebreken inmiddels zijn verholpen en dat er een patch is uitgerold.

Welke ziekenhuizen zijn getroffen?

Onder de instellingen die de impact ondervinden, bevinden zich het Amphia Ziekenhuis in Breda, het Elisabeth-TweeSteden Ziekenhuis (ETZ) in Tilburg en Waalwijk, en het Frisius MC in Leeuwarden. In Breda meldt een woordvoerder dat artsen de dossiers blijven raadplegen, maar dat patiënten geen externe toegang meer hebben. Het Frisius MC geeft aan dat de storing inmiddels is afgewend en dat voorlopige maatregelen – het tijdelijk uitschakelen van enkele digitale voorzieningen – geen negatieve gevolgen hadden voor de zorgverlening. Het Tweesteden ziekenhuis in Tilburg kampt eveneens met dezelfde technische blokkade.

Reactie van overheidsinstanties en NCSC

De Openbaar Ministerie en andere overheidsorganisaties hebben in het verleden al te maken gehad met aanvallen via Citrix-NetScaler. Na een “geraffineerde aanval” vorig jaar heeft het OM ervoor gekozen om de getroffen systemen van het internet te isoleren, een proces dat ruim twee maanden duurde. Deze ervaring heeft geleid tot extra waakzaamheid. Het Ministerie van Binnenlandse Zaken heeft, naar eigen zeggen, op eigen initiatief de Citrix-omgevingen van de Rijksoverheid losgekoppeld van het openbare internet, waardoor ambtenaren die op afstand werken tijdelijk niet konden inloggen. Werknemers die via een vaste workstation aangesloten zijn, ondervinden echter weinig tot geen hinder.

Huidige status en herstel

Volgens Z-Cert, het expertise-centrum voor cybersecurity in de zorg, werden de ziekenhuizen tijdig gewaarschuwd om preventieve maatregelen te treffen, onder meer het uitschakelen van kwetsbare onderdelen. De meeste zorginstellingen hebben al maatregelen geïmplementeerd en rapporteren dat de normale werking van de klinische systemen – zoals hardware-ondersteunde diagnosen en behandelplannen – ongestoord voortgaat. Het NCSC benadrukt dat het monitoren van de omgeving nu intensiever verloopt om herhaling te voorkomen.

Voor patiënten blijft het advies om in afwachting van een volledige herstel van de online toegang, contact op te nemen met hun eigen zorginstelling voor eventuele vragen of documentatie. Zodra de patches overal zijn uitgerold, kan men verwachten dat de digitale patiëntendossiers weer beschikbaar zijn via het gebruikelijke portaal.

Eva Hendrix
Auteur

Eva Hendrix

Eva Hendrix volgt cultuur, entertainment en sociale trends. Eerder als freelancer voor lifestyle-platforms, nu nieuwsredacteur met focus op de Gen-Z lezer.