security / Nieuws
Elektronische dossiers makkelijk te hacken
Karin Spaink, auteur van het boek 'Medische Geheimen' pleit voor extra beveiligingsmaatregelen van het elektronische patiëntendossier (EPD).
Deze dossiers zijn makkelijk te hacken, blijkt uit de 1,2 miljoen patiëntgegevens die na een 'proefhack' van twee Nederlandse ziekenhuizen vrijkwamen. Spaink voorziet bij de invoering van het EPD per 1 januari 2006 grootschalige diefstal van deze gegevens als gevolg van systeemlekken en computervirussen.
Het boek 'Medische Geheimen' wordt vandaag gepresenteerd en bevat voor- en tegenargumenten voor het EPD. De auteur roept op tot herbezinning rond de overhaaste invoering van het elektronisch patiëntendossier. Spaink erkent de completere en snellere gegevensuitwisseling door middel van het dossier, maar waarschuwt voor een gehaaste en geforceerde invoering. Naast systeembeveiliging moet eerst de veilige opslag van patiëntgegevens binnen ziekenhuizen en huisartsenpraktijken goed geregeld worden.
Het belang van de patient voor zowel delen als afschermen van zijn eigen gegevens lijkt mij duidelijk en de patient moet daar zelf inzicht in en controle over hebben.
Ik maak mij zorgen over de opslag van mijn gegevens, de beveiliging ervan, de toegang en het gebruik. Welke beslissingen worden door wie genomen op basis van gegevens die ik niet eens ken en waarvan ik niemand ook toestemming heb gegeven die in te zien. Wat gaan de zorgverzekeraars doen met die gegevens die ze -ongetwijfeld- gaan krijgen? Ik hoop dat patienten daar ook nog eens wat over te zeggen krijgen. Ik heb in ieder geval nog nooit een toestemmingsverklaring moeten tekenen aan enige arts om mijn medische gegevens ter beschikking te stellen aan derden. Nu deze gegevens bijna publiek gedeeld dreigen te gaan worden (was ik 1 van die 1,2 miljoen?) lijkt het me hoog tijd om de wetgeving op medische gegevens aan te scherpen.
Anderszijds: hoe is de toegang tot patiëntgegevens nu geregeld ? Welke patiënt weet nu wanneer een medicus of andere zorgverlener gevoelige informatie doorgeeft aan een collega ? En zou die patiënt zo’n uitwisseling hebben geblokkeerd indien men op de hoogte zou zijn geweest ? Welke patiënt heeft nu al toegang tot zijn/haar gegevens ? En hoeveel patiënten zouden die toegang nu al willen hebben?
Het lijkt erop dat de toegenomen MOGELIJKHEID om patientgegevens in te zien opeens de discussie opwakkert van de WENSELIJKHEID van inzage. Mijns inziens twee verschillende zaken, die ook separaat moeten worden behandeld. De wenselijkheid lijkt me een onderwerp voor een brede maatschappelijke discussie. De mogelijkheid is daarentegen heel duidelijk een onderwerp voor onze groep, de service managers. Is nu de medicus persoonlijk verantwoordelijk voor een goede inbraakbeveiliging van werkruimte en papieren archief, bij elektronische vastlegging verschuift die verantwoordelijkheid voor een belangrijk deel naar de ICT-manager. Natuurlijk is nu al op veel plaatsen patiëntendata elektronisch vastgelegd, maar ontsluiting via een landelijk netwerk stelt toch andere, hogere, eisen aan die beveiliging. In dat kader zijn de Nictiz-richtlijnen voor een Goed Beheerd Zorginformatie-systeem (GBZ) van belang. Het lijkt mij een goede zaak indien ITSMF-NL vanuit haar expertise deze richtlijnen eens onder de loep neemt en beoordeelt of deze voldoende waarborgen bieden voor een goed gecontroleerde toegankelijkheid.
Door één en ander elektronisch te laten verlopen is er veel meer inzicht te creëren dan nu in het papieren tijdperk.
- 15:10 PinkRoccade maakt TSS stabieler en breder
- 15:18 Hitachi haakt aan op SSD Intel
- 12:45 ASML vreest kaalslag chipsector
- 17:19 Oud-directeur van Getronics leidt Inter Access
- 16:26 Banometer: Vraag naar hoofd applicatiebeheerder
- 11:38 'Stoppen met BPO door Ordina is verstandig'
- 11:32 Banometer: Vooral vraag naar hoofd...
- 11:26 Apple raadt antimalware aan voor Mac
- 10:20 Tijdsplanning ICT-projecten rammelt
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.



Ik ben zelf benieuwd hoe minister Hoogervorst nu nog het Elektronische Medicatie Dossier medio 2006 ingevoerd krijgt en het Elektronisch Patiënten Dossier in 2010. Hij heeft hier zijn eigen politieke lot aan verbonden. Ik hoop niet dat de privacy van gegevens van patiënten hier ondergeschikt aan gemaakt worden.
Ik ben en blijf van mening dat de patiënt zelf beschikking moet krijgen over zijn / haar eigen (encrypted) dossier dat diegene zelf bij zich kan dragen. De patiënt heeft er zelf alle belang bij dat die gegevens up to date zijn, correct en altijd beschikbaar.
Koppelingen met de diverse Huisarts Informatiesystemen, Apothekersystemen en Ziekenhuis Informatie Systemen blijken daarbij geen probleem te zijn.