Cyberveiligheid in de zorg: Hoe motiveren we medewerkers?

De digitalisering van zorgorganisaties brengt nieuwe uitdagingen met zich mee, vooral op het gebied van cyberveiligheid. Menselijke fouten worden vaak gezien als de zwakste schakel in de beveiligingsketen, door en een gebrek aan vaardigheden bij zorgmedewerkers. Dit kan leiden tot ernstige risico’s, zoals datalekken en verlies van integriteit van de organisatie. Het is daarom cruciaal om te begrijpen wat zorgmedewerkers motiveert om veilig cybergedrag te vertonen.

Koen Jannink, masterstudent psychologie aan de Universiteit Twente met een specialisatie in Conflict, Risk and Safety, onderzocht welke factoren zorgprofessionals aanzetten tot cyberveilig gedrag. Voor zijn afstudeeronderzoek, uitgevoerd bij Acute Zorg Euregio, zette hij een enquête uit onder zorgorganisaties in Twente en de Oost-Achterhoek. Hij integreerde hierbij de Protection Motivation Theory (PMT) en Self-Determination Theory (SDT), samen met de variabele Response Performance Motivation (RPM), in één model om te onderzoeken hoe deze factoren de gedragsintenties van zorgmedewerkers om cyberbeveiligingspraktijken te volgen, beïnvloeden.

Motiverende inzichten en praktische aanbevelingen

Uit het onderzoek komen een aantal praktische aanbevelingen. Wat werkt wel, en wat moet je juist niet doen als je als zorgorganisatie cyberbeveiliging wil verbeteren en je medewerkers hierin wil meekrijgen?

Wat te doen:

1. Wees efficiënt
Gebruik praktijkvoorbeelden en gegevens om aan te tonen hoe cyberbeveiligingsmaatregelen datalekken voorkomen. Geef medewerkers tools en middelen die de resultaten van hun acties zichtbaar maken.

2. Focus op de vaardigheden van medewerkers en geef ze vrijheid
Ontwikkel trainingsprogramma’s die vaardigheden en vertrouwen opbouwen. Geef medewerkers de vrijheid om te kiezen hoe ze cyberbeveiligingsmaatregelen integreren in hun dagelijkse routines.

3. Maak het makkelijk
Houd rekening met de tijd en moeite die zorgprofessional kwijt is. Maak maatregelen zo makkelijk mogelijk.

4. Gebruik intrinsieke motivatie
Stem cyberbeveiligingsdoelen af op de professionele identiteit en waarden van medewerkers. Bijvoorbeeld het beschermen van patiënten en de organisatie. Betrek medewerkers bij de beleidsvorming en erken hun inspanningen in het verbeteren van de beveiliging van de organisatie.

Wat te vermijden:

1. Overbelasting van medewerkers
Vermijd te complexe of tijdrovende protocollen die naleving ontmoedigen.

2. Angstgedreven communicatie
Een te grote nadruk op de mogelijke dreiging kan leiden tot angst zonder dat het effectief actiegericht gedrag stimuleert.

3. Rigide implementatie
Het eisen van strikte naleving van protocollen vermindert de zelfstandigheid en betrokkenheid van medewerkers.

Koens onderzoek biedt waardevolle inzichten voor iedereen die binnen zijn organisatie cyberbeveiliging wil verbeteren en medewerkers hierin wil meenemen. De bevindingen worden gedeeld binnen de Expertgroep Cybercrisis en geven ons richting bij activiteiten in de regio. Zo helpen we zorgorganisaties om hun cyberveiligheid te verbeteren.

Wil je meer informatie over het onderzoek of over cybersecurity in de zorg? Neem dan contact op met crisisbeheersing@acutezorgeuregio.nl

Robin Schär
Beleidsadviseur Crisisbeheersing & OTO
Bureau Acute Zorg Euregio

r.schaer@acutezorgeuregio.nl
+31 (0)53 487 20 97

  • Crisisbeheersing en OTO heeft als doel de zorgorganisaties binnen ons netwerk voor te bereiden op rampen en crises
  • Dossiers: Cyber/digitale ontwrichting, Grensoverschrijdende samenwerking, ETS, Vakbekwaamheid, CBRN, Terrorismegevolgbestrijding, Integraal crisismanagement
  • Expertgroepen: Cybercrisis

Acute Zorg Euregio