Dit weekend zijn verschillende Nederlandse ziekenhuizen geconfronteerd met problemen met Citrix, wat ertoe leidt dat patiënten hun medische dossiers niet kunnen inzien. Het Nationaal Cyber Security Centrum heeft gemeld dat er kwetsbaarheden waren in het Citrix-programma Netscaler, maar deze zijn inmiddels opgelost.
Het expertisecentrum voor cybersecurity in de zorg, Z-Cert, had ziekenhuizen van tevoren gewaarschuwd vanwege "kritieke kwetsbaarheden". Het systeem wordt door zorginstellingen gebruikt zodat patiënten hun medische gegevens op afstand kunnen bekijken. Z-Cert adviseerde maatregelen, zoals het tijdelijk uitschakelen van deze systemen.
Het Amphia Ziekenhuis in Breda en het Tweesteden ziekenhuis in Tilburg ervaren hinder door de problemen. Ook het Medisch Centrum Leeuwarden had problemen, die volgens hen inmiddels zijn opgelost.
Patiëntendossiers onbereikbaar
In Breda onderzoekt men waar de problemen vandaan komen. Artsen binnen het ziekenhuis hebben nog toegang tot de dossiers, maar patiënten niet. Toch vindt de zorgverlening normaal plaats, zo stelt een woordvoerder. Ook bij het ETZ in Tilburg en Waalwijk kunnen patiënten niet bij hun dossiers. Bij het Friese ziekenhuis zijn de problemen achter de rug; ze hadden tijdelijk enkele digitale voorzieningen uitgeschakeld, maar dit had geen invloed op de zorgverlening.
Ook problemen bij de overheid
Ook ambtenaren hebben te maken met de Citrix-problemen. Het ministerie van Binnenlandse Zaken geeft aan dat Citrix had ontdekt dat sommige producten ernstige veiligheidsrisico's vertonen. Als voorzorgsmaatregel heeft de overheid de Citrix-omgevingen losgekoppeld van het internet. Hierdoor kunnen ambtenaren die op afstand werken via Citrix niet inloggen, terwijl sommige applicaties eveneens niet functioneren. Ambtenaren op kantoor kunnen meestal zonder problemen inloggen.
Eerdere Citrix-problemen
In 2025 ontstonden ook problemen met Citrix Netscaler. Onder meer het Openbaar Ministerie ondervond destijds aanvallen door een beveiligingslek. Cybercriminelen voerden volgens het Nationaal Cyber Security Centrum een "ingewikkelde aanval" uit. Dit leidde ertoe dat het OM zijn systemen tijdelijk van het internet haalde, wat meer dan twee maanden duurde.