Zorgnorm NEN 7510 wordt aangescherpt
Striktere richtlijnen voor autorisatie en toegangsbeheer
De norm voor informatiebeveiliging in de zorg NEN 7510 wordt strikter. De richtlijnen voor autorisatie en toegangsbeheer worden aangescherpt. Dat zijn in hoofdlijnen de belangrijkste aanpassingen op de norm die in 2004 is gepresenteerd. In september 2010 wordt de revisie van de norm openbaar gemaakt. Na die publicatie hebben belangstellenden drie maanden de tijd om commentaar te leveren.
De NEN 7510 is een belangrijke norm voor de informatiebeveiliging van zorginstellingen. De richtlijnen voor informatiebeveiliging in de zorg worden genoemd in wettelijke stukken, zoals Maatregelen van Algemeen Bestuur en de Wet op het gebruik burgerservicenummer (BSN). Zorginstellingen die willen aansluiten op het Elektronisch Patiëntendossier (EPD) moeten aan de norm voldoen.
Strikter
De NEN 7510-norm is voor een groot deel gebaseerd op de algemene internationale code voor informatiebeveiliging NEN-ISO/IEC 27001, maar gaat verder. De NEN 7510 is speciaal toegespitst op zorgautomatisering. Daarbij zijn de richtlijnen voor informatiebeveiliging strikter, omdat het gaat om privacygevoelige informatie van patiënten.
Normalisatie-instituut NEN bekijkt elke vijf jaar of normen moeten worden aangepast aan de actualiteit. Voor het inzien van normontwerpen en het leveren van commentaar heeft NEN een systeem ontwikkeld, dat beschikbaar is via een website. Na registratie van e-mailadres, naam en organisatie kunnen belangstellenden het normontwerp NEN 7510 inzien en commentaar leveren.
Na de publicatie, die voor september 2010 gepland staat, kunnen belangstellenden drie maanden reageren op de nieuwe versie.
Ik ben niet voor het EPD, maar meer vanwege de privacy en het feit dat de overheid de toegang tot die dossiers steeds uitgebreider maakt. Straks mag de politie zonder tussenkomst van een rechter mijn EPD inzien, dat lijkt me niet de bedoeling!
Ik ben het er mee eens dat er nog veel beter kan in de zorg. Maar ik wil je er even op wijzen dat de patient geen eigenaar is van de gegevens!
Als patient heb je natuurlijk wel een aantal rechten zoals het recht van inzage. Verder heeft de arts een meldingsplicht en beroepsgeheim.
Waarom een verbetering tegenhouden omdat het nog niet goed genoeg is? Zo komen we nooit ergens. Ik zou zeggen: Dit is een stap in de goede richting, laten we die zetten en ondertussen natuurlijk blijven nadenken over volgende stappen.
Waar jullie over spreken is de toepassing van de WBP (Wet Bescherming Persoonsgegevens) die oa dingen over het patientendossier zegt. In de WBP zegt alleen artikel 13 iets over informatiebeveiliging en dat kan worden uitgewerkt in de NEN7510.
Er is dus overlap, maar de NEN7510 gaat NIET over inzagerecht van dossiers, maar over de omgeving waarbinnen dat conform de WBP moet plaatsvinden.
De nieuwe NEN7510 richt zich meer naar de ISO27001: het proces, dan naar de maatreglen, dát is het belangrijkste verschil mi.
Dit is de oorsprong van digitale dossiervorming.
Wie heeft dit volmaakt draaien? En redt mensen?
Of hebben de klagers ook geen bankrekening, want daar speelt hetzelfde probleem... en dat koppelen we gewoon aan de belastingdienst, toch.
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 Nieuwe software brengt Vitens in problemen
10-02 Veenman en 20/20 vision adviseren samen klant
09-02 MySapply koopt collectief accountantsdiensten in
08-02 Exxellence niet naar rechter om 'pijnloze...
08-02 Atos wint opnieuw aanbesteding Dimpact
08-02 Nij Smellinghe live met geïntegreerd...
07-02 'Mislukken EPD lag niet aan ICT'
07-02 Hou zicht op de informatie bij HNW
03-02 IntraData en Centric breiden samenwerking uit
03-02 Unit4 regelt herfinanciering van 150 miljoen euro
|
|
16-04-10 Vastleggen van acties op EPD roept veel vragen op
28-01-05 Zorgen over mailbeheer in de zorg
Onmiddelijke toegang tot ongestructureerde informatie
Het bouwen van informatiesystemen op basis van relationele database-managementsystemen (RDBMS) kent vandaag de dag......




