SIDN vraagt aandacht voor domeinnaammisbruik in zorgsector op Zorg & ict 2026
Zorginstellingen zijn aantrekkelijke doelwitten voor cybercriminelen
Zorginstellingen zijn aantrekkelijke doelwitten voor cybercriminelen
Zorginstellingen worden steeds vaker geconfronteerd met misbruik van domeinnamen die sterk lijken op de naam van de instelling. Dat vergroot de kans op phishing, misleiding van patiënten en reputatieschade. Net als vorig jaar waren we in april daarom aanwezig op Zorg & ict in de Jaarbeurs. Tijdens dit event presenteerden we de resultaten van ons meest recente onderzoek naar domeinnaammisbruik bij zorginstellingen. Daarnaast was er ruimte voor gesprek en verdieping met deelnemers uit het zorgveld.
Het onderzoek laat zien dat zorginstellingen stappen hebben gezet in domeinnaambeheer. Het aantal organisaties dat meerdere relevante domeinnaamvarianten registreert steeg. Ook is er meer aandacht voor monitoring en beveiliging. Dat bleek ook uit onze gesprekken op de beurs. Veel organisaties zijn er al bewust mee bezig en veel vragen die wij kregen waren verdiepend van aard.
Tegelijkertijd blijkt dat veel instellingen nog steeds weinig zicht hebben op varianten die door derden zijn geregistreerd. Juist deze varianten worden regelmatig gebruikt voor phishingmails of misleidende websites die meeliften op de herkenbaarheid en het vertrouwen dat zorginstellingen genieten. Veel blijkt onschuldig, maar een deel wordt ingezet voor activiteiten die een risico vormen voor de veiligheid van de betreffende instelling en haar relaties.
Tijdens de beurs presenteerde Martijn Sanders, Product Owner Secure Domains & Brand Protection bij SIDN, 2 presentaties over de onderzoeksresultaten. Daarin stond centraal hoe domeinnaammisbruik ontstaat, welke patronen zichtbaar zijn in de zorgsector en welke maatregelen instellingen kunnen nemen om risico’s te beperken. Martijn maakte duidelijk dat domeinnaambeheer geen eenmalige actie is, maar een doorlopend proces dat aandacht vraagt van zowel IT als management.
In onze stand konden bezoekers bovendien concreet inzicht krijgen in hun eigen situatie. Geïnteresseerde zorginstellingen kregen te zien welke domeinnaamvarianten rond hun organisatienaam in omloop zijn. Dat leverde vaak herkenning op en vormde een laagdrempelige aanleiding om het gesprek aan te gaan over verantwoordelijkheid, prioritering en governance.
Tientallen zorginstellingen kregen in de loop van de 3 dagen dat de beurs duurde zo’n demo. De gesprekken maakten duidelijk dat domeinnaammisbruik in de zorg leeft, maar dat de verantwoordelijkheid niet altijd scherp belegd is binnen de organisatie. Wie is verantwoordelijk? Wanneer is ingrijpen nodig? En hoe verhoudt domeinnaambeheer zich tot andere digitale risico’s? Positief was dat niet alleen IT’ers, maar ook beleidsmedewerkers en managers het gesprek aangingen. Dat onderstreept dat domeinnaammisbruik niet uitsluitend een technisch vraagstuk is, maar raakt aan meer aspecten van de operatie.
Voor aanvallers zijn zorginstellingen aantrekkelijke doelwitten vanwege hun maatschappelijke rol en de gevoeligheid van hun communicatie. Dat vraagt om structurele aandacht voor domeinnamen als onderdeel van bredere digitale weerbaarheid, naast bijvoorbeeld e‑mailbeveiliging en bewustwording bij medewerkers.
Wij blijven domeinnaammisbruik in de zorgsector volgen en inzichten uit onderzoek delen in publicaties en tijdens evenementen. De reacties tijdens Zorg & ict laten zien dat er behoefte is aan feitelijke informatie en praktische adviezen. Domeinnamen vormen een relatief klein, maar cruciaal onderdeel van de digitale infrastructuur van zorginstellingen. De aandacht ervoor groeit. Dat is een noodzakelijke stap, maar geen garantie dat het probleem daarmee is opgelost.
Wil je weten wat jij tegen domeinnaammisbruik kunt doen? Kijk op https://www.sidn.nl/product/sidn-merkbewaking en vraag een demo aan of neem contact op met Peter Rotgans, Specialist online merkbewaking via +31 26 352 55 55 of peter.rotgans@sidn.nl.