Terugblik op de Ketenoefening Digitale Ontwrichting 2022
De grootschalige cyberoefening dwingt zorgorganisaties tot het maken van kritische besluiten
Zorgorganisaties binnen de grenzen van Acute Zorg Euregio bereiden zich al jaren voor op verschillende soorten rampen- en crisissituaties. In het verleden werd vooral de nadruk gelegd op voorbereiding op grootschalige incidenten die zich plots voordoen met veel slachtoffers, beter bekend als ‘flitsrampen’. Naast deze flitsrampen komt een grote dreiging voor de zorgsector voort uit het ‘digitale domein’, oftewel cyberaanvallen. Daarom organiseerde Acute Zorg Euregio een grootschalige cyberoefening op woensdag 5 en donderdag 6 oktober jl.
De deelnemers van de responscel media, responscel algemeen en de centrale oefenstaf meldden zich al vroeg op de eerste oefendag in het stadion van Heracles Almelo om de oefening voor te bereiden. De ruimtes werden ingedeeld, de media-simulator werd voor een laatste keer gecontroleerd en de deelnemers werden gebriefd. Om 13:00u werd door middel van een pakkende openingsfilm dan eindelijk het startschot gegeven voor de grootschalige oefening in de zorgketen van Acute Zorg Euregio. De deelnemende crisisteams werden door de eigen oefenleider geïnformeerd over de actuele situatie in de keten als binnen de eigen organisatie. Op deze manier werden de deelnemers van de crisisteams bewust gemaakt van de situatie en de mogelijke impact.
Al snel werd besloten om de interne crisisteams op te schalen en de eerste kritieke besluiten te nemen, waaronder het wel of niet uitschakelen van de elektronische patiëntendossiers (EPD). Daarnaast is besloten om het ROAZ te informeren over de actuele situatie binnen de zorgketen. Uiteindelijk is de keuze gemaakt om een bestuurlijk ROAZ te activeren, dit in afstemming met de manager en voorzitter van het ROAZ.
De tweede oefendag stond vooral in het teken van de samenwerking in de keten; dus op welke manier wordt er samengewerkt indien één of meerdere zorgorganisaties (dreigen) uit te vallen. In het cyberscenario werd daar al rekening mee gehouden door Ransomware (ook wel gijzelsoftware genoemd) toe te passen bij een tweetal zorgorganisaties. Het ontdekken van de Ransomware werd al snel aan het licht gebracht. De impact van een dergelijke aanval is groot; niet alleen voor de betreffende zorgorganisatie, maar ook voor de gehele zorgketen. Dit onderschrijft het belang van de samenwerking in de keten als één of meerdere organisaties geen of in mindere mate continuïteit van (acute) zorg kunnen leveren.
In het ROAZ zijn er scenario’s uitgewerkt die zich mogelijk konden voordoen en is besloten om een eenduidig communicatieboodschap naar buiten te brengen. In het verlengde daarvan werd er aansluitend op het regionaal overleg een persmoment georganiseerd, waarbij de voorzitter van het ROAZ toelichting gaf op de actuele situatie in de keten. Om 16:30u werd ‘EINDE OEFENING’ richting de deelnemende organisaties gecommuniceerd.
Op vrijdag 7 oktober vond het laatste onderdeel van de ketenoefening plaats namelijk, de plenaire evaluatie. Na de plenaire evaluatie kwam er een eind aan de Ketenoefening Digitale Ontwrichting. Het COT is nu bezig om de bevindingen samen te vatten in een evaluatierapport. Dit in nauwe afstemming met Acute Zorg Euregio en de zorgorganisaties.
Vanuit Acute Zorg Euregio blikken wij met veel tevredenheid terug op de Ketenoefening Digitale Ontwrichting en danken alle betrokkenen voor hun geweldige inzet tijdens de voorbereiding, uitvoering en het evaluatieproces.

