Kort nadat het Horacio Oduber Hospital (HOH) het nieuwe elektronische systeem HiX in gebruik nam, werd de Nederlandse leverancier ChipSoft op 7 april 2026 getroffen door een cyberaanval. HOH-directeur Jacco Vroegop verklaarde destijds dat Aruba niet was getroffen, maar sindsdien is geen verdere publieke informatie verstrekt over de werking van de HiX-applicatie op het eiland.
Na de aanval werden uit voorzorg verbindingen met verschillende diensten van ChipSoft, waaronder Zorgportaal, Zorgplatform en HiX Mobile, afgesloten. Nederlands onderzoek bevestigde later dat criminelen bij enkele klanten van ChipSoft persoonlijke en medische gegevens van patiënten hadden buitgemaakt.
Volgens Vroegop was de situatie bij HOH anders, omdat het ziekenhuissysteem lokaal via Setar wordt gehost en niet rechtstreeks via een externe verbinding met ChipSoft verbonden was. Z-CERT bevestigde later dat organisaties die ChipSoft-software in hun eigen omgeving of via een andere hostingprovider gebruiken, niet op dezelfde manier waren getroffen. Er zijn vooralsnog geen publieke aanwijzingen dat medische gegevens van HOH-patiënten bij de aanval zijn gestolen.
Wel blijft onduidelijk of de HiX-applicatie op Aruba na de cyberaanval volledig is blijven functioneren. In Nederland sloten verschillende zorginstellingen tijdelijk patiëntenportalen en apps af als voorzorgsmaatregel.
Een patiënt benaderde onlangs Aruba Vandaag en meldde dat eerder via de applicatie medische informatie, communicatie en doktersbrieven konden worden ingezien, maar dat die toegang later niet meer beschikbaar was. Een recente doktersbrief werd volgens de patiënt via het beveiligde platform Zivver ontvangen.
De ervaring van één patiënt bewijst niet dat er een algemeen probleem met HiX op Aruba bestaat of dat er een verband is met de cyberaanval.
Aruba Vandaag heeft HOH om duidelijkheid gevraagd over de huidige werking en veiligheid van de applicatie. Bij publicatie was nog geen reactie ontvangen.



