security / Nieuws
VWS kan vraag beveiliging EPD niet aan
De overheid kan de vraag naar beveiligingsmiddelen voor het EPD niet aan. Zorgverleners moeten langer wachten op de verplichte beveiligingspassen en kaartlezers die nodig zijn om digitaal patiëntgegevens uit te wisselen. Halverwege februari 2009 moet de achterstand zijn weggewerkt.
Het ministerie van Volksgezondheid Welzijn en Sport (VWS) kan de vraag naar beveiligingsmiddelen voor het elektronisch patiënten dossier (epd) niet aan. Identificatiepassen en kaartlezers die zorgverleners nodig hebben om patiëntgegevens digitaal uit te wisselen, worden niet binnen de afgesproken zeven tot vijftien werkdagen geleverd.
Een woordvoeder van VWS geeft toe dat de overheid achterloopt: "Door de grote stroom aanvragen duurt de afwikkeling langer dan gebruikelijk." Hij geeft niet aan hoeveel langer zorgverleners op de beveiligingsmiddelen moeten wachten. Fulco Seegers van de Landelijke Huisartsen Vereniging kent het verhaal van een zorgverlener die zes weken op een nieuwe pas moest wachten toen zijn oude pas door beschadiging onbruikbaar was geworden.
De beveiligingsmiddelen, ook wel Unieke Zorgverlener Identificatie (UZI) genoemd, worden uitgegeven door Het CIBG, een uitvoeringsorganisatie van het ministerie van VWS.
Minister Klink
Volgens het ministerie van VWS zijn eind 2008 maatregelen genomen om aanvragen zo snel mogelijk af te handelen. Vanaf begin februari 2009 moeten de beveiligingsmiddelen binnen vijftien werkdagen worden geleverd. Halverwege februari 2009 moeten alle achterstanden weggewerkt zijn.
Tijdens een kamerdebat eind januari 2009 uitte minister Klink van VWS kritiek op zorgverleners omdat ze te traag zouden zijn met hun aansluiting op het epd. De minister zei toen de streefdatum van de landelijke invoering van het epd op te schuiven naar begin 2010. Aanvankelijk richtte de minsister zich op september 2009 maar de bewindsman wil eerst in de praktijk zien dat de uitwisseling van patiëntgegevens goed beveiligd is.
- Nictiz zoekt nieuwe beheerder voor LSP
- Invoering EPD ligt enorm achter op schema
- Nederlandse zorg niet klaar voor EPD
- Onveilige EPD-smartcard krijgt nieuwe chip
- Invoering EPD loopt vertraging op
- Bedrijven breken beveiliging af
- Minister: hackers moeten EPD opnieuw testen
- Pharmapartners: EPD moet aangepast worden
- ICT-lector debatteert over patiëntendossier
- Administratie vertraagt beveiliging van EPD
- Klink: Onveilige systemen vertragen EPD
- Minister wil invoering EPD uitstellen
- Regering wil hoge straffen tegen misbruik EPD
- Informatiebeveiliging bepaalt succes van EPD
- Artsen en politici uiten kritiek op brief over EPD
- Patiënt kan pas over 10 jaar volledig EPD inzien
- 'Vervanging EPD door Google is denkfout'
- Ziekenhuizen zien EPD niet zitten
- EPD is een grote beveiligingsoperatie
- Doemdenken over het EPD
- 14:05 Subsidie voor ICT-opleiding blijkt niet populair
- 14:15 ICT'er vindt flexwerken belangrijk
- 13:28 Virusprobleem AZM is nog niet opgelost
- 14:23 Juniper en ProCurve winnen terrein op Cisco
- 13:03 Bouw & ICT 2010: CORA zingt rond
- 10:58 Bedrijven krijgen subsidie voor ICT-opleidingen
- 10:49 Siemens versimpelt zijn ICT-divisie
- 10:33 Leeuwarden zoekt testers voor Drupal-site
- 17:36 Eurlings zet tender Kilometerheffing stop
- 15:59 Ook studentinformatiesysteem UvA is vertraagd
Tijd om de Firewall te repareren
In de laatste decenia, het toegenomen volume aan internet content, bedreigingen en applicaties op het bedrijfsnetwerk......
Computable Events - Security
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Webcast Security | 10-04-08SonicWall komt met nieuwe security producten
19-03 10:30 SonicWall, specialist in beveiliging van netwerkinfrastrucuren, introduceert de nieuwe Firewall NSA E8500. Daarnaast komt het bedrijf met nieuwe oplossingen voor grote...
Security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Security praktijkOp veilige manier kunnen anywhere-ken
15-02 17:44 Steeds meer bedrijven kijken naar het nieuwe werken. De opkomst ervan wordt dan ook veel vanuit leveranciers, maar ook vanuit overheden, gestimuleerd. Termen als 'efficiënter...
Security achtergrondSaaS verhoogt noodzaak host-based intrusion protection-systeem
11-03 11:09 Network-based intrusion prevention/detection-systemen op de perimeter van het netwerk zijn inmiddels voor vele organisaties gemeengoed geworden. Maar waar blijft de acceptatie van...
Security opinie



Maar wat wel zorgen baart is de indruk die ik krijg van het EPD-project. Als je weet dat er negenduizend zorgverlenende instellingen zijn en je hebt zeer goede analyses gedaan over het toegangssysteem van zorgverleners via UZI passen dan heb je toch een aardig idee over hoeveel passen en lezers je nodig gaat hebben. En als je tot op enkele weken geleden er nog vanuit ging dat alles op 1 september live zou zijn had je alles klaarliggen.
Hier kunnen enkele zaken mis zijn;
-iemand heeft een rekenfout gemaakt (kan gebeuren, maar zorgelijk)
-het uitvoeringsteam is niet robuust genoeg (zorgelijk)
men geloofde zelf allang niet meer dat het EPD in de huidige vorm op tijd zou gaan vliegen (dat lijkt mij erg gezond)
-men heeft een verkeerde inschatting gemaakt rond het toegangsgedrag bij zorgverleners (dat is het zorgelijkst)
Over het laatste: Irma Turenhout, manager van het UZI register had enige tijd geleden al de verwachting uitgesproken dat er enkele honderdduizenden UZI-passen uitgegeven gaan worden. Of haar uitspraak in lijn was met wat het Klink-EPD team verwachtte is mij onbekend. Maar als de inschatting niet goed was dan zijn daarmee aannames niet goed geweest, en daarmee waarschijnlijk ook andere calculaties niet goed, zoals bijvoorbeeld risicoanalyses.