Z-CERT en ECP bundelen krachten in strijd tegen phishing

11-09-2025

Z-CERT en ECP hebben hun samenwerking officieel bekrachtigd om zorgorganisaties te ondersteunen bij het versterken van hun informatieveiligheid.

Wat begon als een idee tijdens de voorbereiding van een ECP Deelnemersspecial, ontwikkelde zich tot een concreet plan: het gezamenlijk ontwikkelen van informatieproducten die zorgorganisaties ondersteunen bij het versterken van hun informatieveiligheid. Want wanneer Multi Factor Authentication (MFA) niet meer volstaat, is bewust gedrag essentieel, maar zijn ook aanvullende technische maatregelen noodzakelijk.

Tijdens de Deelnemersspecial ‘Digitale transformatie in de zorg: Vaardig, Veilig & Waarde(n)vol’ zetten Wim Hafkamp (directeur Z-CERT) en Arie van Bellen (directeur ECP) hun handtekening onder deze samenwerking.

Als vooruitblik werd al een eerste teaser van een gezamenlijk product gepresenteerd, een mooie illustratie van hoe deze samenwerking in de praktijk vorm krijgt.

De samenwerking vindt plaats binnen het programma ‘Aan de slag met informatieveilig gedrag’, dat gecoördineerd wordt door ECP. Binnen dit programma ligt de focus op de combinatie van gedrag en techniek, omdat phishing-aanvallen steeds geavanceerder worden. Zo vormt de nieuwe dreiging van Adversary in the Middle (AitM) een uitdaging: medewerkers kunnen onbewust toegang verlenen, bijvoorbeeld door MFA goed te keuren.

“Om AitM-aanvallen tegen te gaan is bewust gedrag belangrijk, maar ook extra technische maatregelen,” licht Lourens Dijkstra, cyberpsycholoog namens ECP, toe. “In onze toolbox geven we een gedragsanalyse en concrete interventies die organisaties direct kunnen toepassen. Zo kunnen CISO’s deze middelen effectief inzetten binnen hun eigen organisatie.”

De komende maanden zullen Z-CERT en ECP meer tools en praktische handvatten voor CISO’s delen, waarmee zorgorganisaties hun digitale veiligheid verder kunnen versterken.