"Collega’s, ik herinner het me nog alsof het gisteren was. Exact 1 jaar geleden werden we wakker met een wel zeer wansmakelijk sinterklaasgeschenk: een cyberaanval op de systemen die draaiden bij Digipolis (de ICT-leverancier van Stad Antwerpen, OCMW, politie, scholen en een deel van het Zorgbedrijf). Op 6 december werd zeer vroeg in de ochtend duidelijk dat er rare dingen gebeurden op het netwerk en systemen onbeschikbaar werden. Daardoor gingen alle alarmbellen bij ICT af en hebben we rond 6 uur 's ochtends onze crisiscel opgestart en de crisisroom in gebruik genomen. Tegen 8 uur was duidelijk wat er aan de hand was, werd de impact ingeschat en wisten we al vrij snel dat dit wel eens lang zou kunnen aanslepen.
Er was dus een cyberaanval en volgende systemen deden het niet meer:
- De kassa’s in de dienstencentra en woonzorgcentra
- M3M – het pakket om medicatie te bestellen
- Het Zorgdossier
- Mijn Planning
- Planon (systeem voor klusjes, werkorders, huurcontracten)
- Rapportering
- De Z-schijf (voor zij die hun data nog niet op Sharepoint hadden staan)
- Het callcenter
- Een aantal koppelingen naar bv. het rijksregister en Mijn Zorgbedrijf
Gelukkig had Zorgbedrijf al een groot aantal applicaties in een eigen veilige omgeving gezet, en droegen we veiligheid hoog in het vaandel, waardoor we nog konden mailen en Sharepoint, het intranet, CRM, onze boekhouding veilig en wel beschikbaar bleven. Bij de collega's van de stad was dat helaas niet zo. Nadat de impact duidelijk was, zijn we gestart met de nodige communicatie naar de bevoegde instanties: onze eigen interne kanalen, leveranciers, banken, het Agentschap Zorg en Gezondheid, de Vlaamse Toezichtscommissie, de Gegevensbeschermingsautoriteit, het Cert, crisisoverleg met Digipolis …
Wat me vooral is bijgebleven is het ondernemerschap om er samen tegenaan te gaan binnen ons bedrijf – ik word er nog steeds stil van als ik eraan denk. Die gedrevenheid van al onze medewerkers om ondanks deze crisis goede zorg te willen blijven verlenen verdient nog steeds een dikke pluim. Zo werkten alle diensten tegen 10 uur een alternatieve werkwijze uit om de volgende dag(en) en weken - en als het moest maanden - verder te kunnen, desnoods met potlood en papier. Wij met zijn allen tegen de cybercriminelen met maar één doel voor ogen: we blijven goed voor onze klanten zorgen!
En zo geschiedde: om 10 uur was er een noodplan klaar voor de medewerkers die met de kassa werkten, Kwaliteit en Zorg hadden excelsjablonen om het zorgdossier tijdelijk te vervangen, de technische dienst had een noodplan, onze medewerkers van de planning begonnen aan een huzarenstuk om iedereen zijn of haar planning op te maken in Excel, met de artsen was er een noodplan rond medicatie bestellen, facturatie maakte zich op om alle bewegingen te registreren, hr werd in paraatheid gebracht om de lonen te vrijwaren en desnoods met voorschotten te werken, het callcenter kon verder werken met een workaround … Kortom tegen de middag wist iedereen wat te doen en kon ICT dankzij deze goede samenwerking met haar leveranciers gaan kijken hoe we snel en toekomstgericht alles terug konden opbouwen, en dit op en in een eigen veilige omgeving.
Onder het moto ‘never waste a good crisis’ hebben we vervolgens de cyberaanval aangewend om een aantal zaken grondig en versneld aan te pakken, denk maar aan:
- Vervangen van M3M door into.care waarbij via NFC-stickers het dossier op de smartphone opengaat, en de wijziging van medicatieleverancier (van ZNA naar Multipharma).
- Het versneld overschakelen naar Sharepoint om al onze documenten veilig in de cloud beschikbaar te hebben.
- De rapporteringsomgeving werd vervangen door PowerBi op 1 jaar in plaats van 3.
- De planning, zorgdossier, kassa, … werden in een eigen of bij de leverancier veilige omgeving gezet met 'tussenschotten'.
- Veel kleine intranettoepassingen werden gewijzigd en als apps beschikbaar gemaakt bv. op je smartphone.
- Er werd een eigen koppeling opgezet naar het rijksregister.
- Planon werd ineens overgezet naar de allernieuwste cloudversie.
Op alle niveaus werd onze digitale veiligheid naar een zeer hoog niveau gebracht door onder andere verder in te zetten op MFA (mutifactor authentificatie) en extra veiligheidssoftware. Daardoor zitten we momenteel op een veiligheidsniveau van ong. 82%, terwijl de gemiddelde Belgische onderneming tussen de 20 en 40% zit.
Op 1 januari deed ik een ronde in een aantal woonzorgcentra om chocolade te brengen voor de medewerkers die tijdens de feestdagen werkten, en een dame zei me: 'Ik ben altijd tegen heel die digitalisering geweest – maar ik zal toch blij zijn dat het terug allemaal in orde is.' Een ander verhaal speelde zich enkele maanden geleden af toen een van onze verzekeringsmaatschappijen te vroeg een communicatie deed naar al onze medewerkers (een mail werd op een vrijdagavond gestuurd). Wel, ik moet zeggen dat ik nog nooit zo veel mails en Facebookberichten heb gezien van verontruste medewerkers die dachten dat er terug een cyberaanval was. Die alertheid is nodig en wordt absoluut gewaardeerd.
Tenslotte wil ik vooral 1 jaar na die cyberaanval mijn ICT-team in het bijzonder bedanken voor hun niet aflatende inzet, de lange dagen en nachtelijke uren, de vele overlegmomenten, de ontelbare telefoons en mails. Daarnaast ook dank je wel aan alle teams die achter de schermen hebben gewerkt om onze medewerkers hun planning te kunnen bezorgen, sjablonen te maken, facturatie rond te krijgen, controles te doen. En natuurlijk bedankt aan al onze medewerkers die ondanks de cyberaanval goed voor onze klanten zijn blijven zorgen, zowel thuis, in onze assistentiewoningen als in onze woonzorgcentra en jeugdzorgcentra. Het is en was één Zorgbedrijf voor onze klanten en tegen de cybercriminelen. Dikke pluim en mijn eeuwige respect!"
Dimitri De Rooze
directeur Data, Digitale Transformatie & Procurement