“Beveiliging kent nou eenmaal een prijs”
Privacy
“We zijn op dit moment bezig met het uitrollen van Exquise Next Generation. We hebben 2500 klanten en de bedoeling is om over 5 jaar iedereen over te hebben naar het nieuwe platform. Het platform draait in de cloud, wat betekent dat alle software en gegevens niet op de server in een praktijk staan, maar in een beveiligde cloudomgeving. Soms maken mensen zich zorgen dat ze, als hun patiëntengegevens in de cloud staan, niet voldoen aan de complexe Nederlandse privacywetgeving. Wij vinden het onze taak als automatiseerder om te zorgen dat onze systemen in lijn zijn met de privacywetgeving en de NEN-ISO normen voor informatiebeveiliging.
Tegelijkertijd moeten zorgverleners zich ook bewust worden van de noodzaak van goede beveiliging. Goede beveiliging vraagt primair om goed wachtwoordbeheer. Bekend is dat dit voor velen een lastig gebruik is. Je computer opstarten en dan de verplichting om een wachtwoord in te voeren, wordt vaak als lastig ervaren. Dat is begrijpelijk, want het maakt het niet efficiënt, maar beveiliging kent nou eenmaal een prijs. Binnen ons nieuwe platform wordt het nog geavanceerder dan alleen een wachtwoord op de computer. We werken met rollen: elke gebruiker van het systeem heeft alleen toegang tot die informatie die hoort bij zijn of haar rol. Een balie-assistent heeft bijvoorbeeld alleen de informatie die nodig is om afspraken te maken, de medische gegevens zijn niet zichtbaar. Het systeem vraagt ook toestemming van de patiënten om informatie uit te wisselen met andere praktijken, zoals de regelgeving dit vereist.”
Meldplicht datalekken
“Daarnaast is afgelopen januari ook de meldplicht datalekken verscherpt. In het begin was dat wel even schrikken, maar eigenlijk ben ik er ook wel blij mee. Nu wordt men steeds meer bewust dat je niet zomaar even je laptop of usb-stick mee moet nemen. Door dat niet te doen beperk je de risico’s. Maar helaas kunnen ook wij niet voorkomen dat spammail geopend wordt waardoor er een virus op je computer belandt. Er bestaan simpelweg geen garanties bij datalekken. Daarom is het ook goed om je te realiseren dat het bij de aangescherpt regelgeving niet gaat om waarom een datalek is gebeurd, maar dat je meldt dát het is gebeurd.”
Pieter Schram
Vertimart Consultants BV
Stationsweg 62
1471 CM Kwadijk
029-9621370
Reactie toevoegen