“Beveiliging kent nou eenmaal een prijs”
Privacy
“We zijn op dit moment bezig met het uitrollen van Exquise Next Generation. We hebben 2500 klanten en de bedoeling is om over 5 jaar iedereen over te hebben naar het nieuwe platform. Het platform draait in de cloud, wat betekent dat alle software en gegevens niet op de server in een praktijk staan, maar in een beveiligde cloudomgeving. Soms maken mensen zich zorgen dat ze, als hun patiëntengegevens in de cloud staan, niet voldoen aan de complexe Nederlandse privacywetgeving. Wij vinden het onze taak als automatiseerder om te zorgen dat onze systemen in lijn zijn met de privacywetgeving en de NEN-ISO normen voor informatiebeveiliging.
Tegelijkertijd moeten zorgverleners zich ook bewust worden van de noodzaak van goede beveiliging. Goede beveiliging vraagt primair om goed wachtwoordbeheer. Bekend is dat dit voor velen een lastig gebruik is. Je computer opstarten en dan de verplichting om een wachtwoord in te voeren, wordt vaak als lastig ervaren. Dat is begrijpelijk, want het maakt het niet efficiënt, maar beveiliging kent nou eenmaal een prijs. Binnen ons nieuwe platform wordt het nog geavanceerder dan alleen een wachtwoord op de computer. We werken met rollen: elke gebruiker van het systeem heeft alleen toegang tot die informatie die hoort bij zijn of haar rol. Een balie-assistent heeft bijvoorbeeld alleen de informatie die nodig is om afspraken te maken, de medische gegevens zijn niet zichtbaar. Het systeem vraagt ook toestemming van de patiënten om informatie uit te wisselen met andere praktijken, zoals de regelgeving dit vereist.”
Meldplicht datalekken
“Daarnaast is afgelopen januari ook de meldplicht datalekken verscherpt. In het begin was dat wel even schrikken, maar eigenlijk ben ik er ook wel blij mee. Nu wordt men steeds meer bewust dat je niet zomaar even je laptop of usb-stick mee moet nemen. Door dat niet te doen beperk je de risico’s. Maar helaas kunnen ook wij niet voorkomen dat spammail geopend wordt waardoor er een virus op je computer belandt. Er bestaan simpelweg geen garanties bij datalekken. Daarom is het ook goed om je te realiseren dat het bij de aangescherpt regelgeving niet gaat om waarom een datalek is gebeurd, maar dat je meldt dát het is gebeurd.”
Pieter Schram
Vertimart Consultants BV
Stationsweg 62
1471 CM Kwadijk
029-9621370
Bij het thema van dit artikel betrokken organisaties
Lees verder - met dit thema
Informatieveiligheid vraagt aandacht en actie
15 sep 2022 3 minDe ervaringen van HOOG met Uw Zorg online: ‘Alle huisartsen in twee regio’s hebben nu een patiëntenportaal’
1 sep 2022 5 minPraktijkmanager Ingrid Jaape over Uw Zorg online: ‘Werkdruk beperk je door maximale inzet op digitalisering’
15 aug 2022 5 minProef met digitale huisartsenpost Nijmegen en Boxmeer succesvol
29 jun 2022 3 minReviewCollect neemt PatiëntenEnquête over van MedischOndernemen
14 jun 2022 2 minSoftwarebedrijf CollectSoft B.V., bekend van ReviewCollect, verstevigt met de overname van de PatiëntenEnquête…
Reactie toevoegen