Zorgnorm NEN 7510 wordt aangescherpt
Striktere richtlijnen voor autorisatie en toegangsbeheer
De norm voor informatiebeveiliging in de zorg NEN 7510 wordt strikter. De richtlijnen voor autorisatie en toegangsbeheer worden aangescherpt. Dat zijn in hoofdlijnen de belangrijkste aanpassingen op de norm die in 2004 is gepresenteerd. In september 2010 wordt de revisie van de norm openbaar gemaakt. Na die publicatie hebben belangstellenden drie maanden de tijd om commentaar te leveren.
De NEN 7510 is een belangrijke norm voor de informatiebeveiliging van zorginstellingen. De richtlijnen voor informatiebeveiliging in de zorg worden genoemd in wettelijke stukken, zoals Maatregelen van Algemeen Bestuur en de Wet op het gebruik burgerservicenummer (BSN). Zorginstellingen die willen aansluiten op het Elektronisch Patiëntendossier (EPD) moeten aan de norm voldoen.
Strikter
De NEN 7510-norm is voor een groot deel gebaseerd op de algemene internationale code voor informatiebeveiliging NEN-ISO/IEC 27001, maar gaat verder. De NEN 7510 is speciaal toegespitst op zorgautomatisering. Daarbij zijn de richtlijnen voor informatiebeveiliging strikter, omdat het gaat om privacygevoelige informatie van patiënten.
Normalisatie-instituut NEN bekijkt elke vijf jaar of normen moeten worden aangepast aan de actualiteit. Voor het inzien van normontwerpen en het leveren van commentaar heeft NEN een systeem ontwikkeld, dat beschikbaar is via een website. Na registratie van e-mailadres, naam en organisatie kunnen belangstellenden het normontwerp NEN 7510 inzien en commentaar leveren.
Na de publicatie, die voor september 2010 gepland staat, kunnen belangstellenden drie maanden reageren op de nieuwe versie.
Ik ben niet voor het EPD, maar meer vanwege de privacy en het feit dat de overheid de toegang tot die dossiers steeds uitgebreider maakt. Straks mag de politie zonder tussenkomst van een rechter mijn EPD inzien, dat lijkt me niet de bedoeling!
Ik ben het er mee eens dat er nog veel beter kan in de zorg. Maar ik wil je er even op wijzen dat de patient geen eigenaar is van de gegevens!
Als patient heb je natuurlijk wel een aantal rechten zoals het recht van inzage. Verder heeft de arts een meldingsplicht en beroepsgeheim.
Waarom een verbetering tegenhouden omdat het nog niet goed genoeg is? Zo komen we nooit ergens. Ik zou zeggen: Dit is een stap in de goede richting, laten we die zetten en ondertussen natuurlijk blijven nadenken over volgende stappen.
Waar jullie over spreken is de toepassing van de WBP (Wet Bescherming Persoonsgegevens) die oa dingen over het patientendossier zegt. In de WBP zegt alleen artikel 13 iets over informatiebeveiliging en dat kan worden uitgewerkt in de NEN7510.
Er is dus overlap, maar de NEN7510 gaat NIET over inzagerecht van dossiers, maar over de omgeving waarbinnen dat conform de WBP moet plaatsvinden.
De nieuwe NEN7510 richt zich meer naar de ISO27001: het proces, dan naar de maatreglen, dát is het belangrijkste verschil mi.
Dit is de oorsprong van digitale dossiervorming.
Wie heeft dit volmaakt draaien? En redt mensen?
Of hebben de klagers ook geen bankrekening, want daar speelt hetzelfde probleem... en dat koppelen we gewoon aan de belastingdienst, toch.
22-05 Norman Shark ontdekt Indiase cyberspionage
22-05 ITPH organiseert regionale IT-branchedag...
22-05 CUGNL hakt vanavond knoop door over toekomst
22-05 SAP gaat wereldwijd autistische ICT’ers werven
22-05 IntraData biedt CTB Flex handtekening via cloud
22-05 SNS Reaal gebruikt app-ontwikkelstraat...
22-05 Politieacademie en Capgemini ruziën over NOAS
22-05 Aamigoo verkoopt Corso terug aan oude eigenaar
22-05 WideXS breidt cloudcapaciteit uit met NexentaStor
22-05 Vasco Data Security neemt Cronto over
22-05 ITPH organiseert regionale IT-branchedag...
17-05 Hans Wanders, Randstad
17-05 Luc Verbist, De Persgroep
17-05 Marcel Krom, PostNL
17-05 Robbert-Jan Stegeman, Alliander
17-05 Friso van den Berg, Leger des Heils
17-05 De Red Diesel Blues
16-05 Mobiel werken vereist organisatieverandering
15-05 Ahold stelt Ben Wishart als groeps-CIO aan
14-05 CA lanceert iPad-app Clarity Playbook
|
|
14-02-13 NEN vertaalt ICT-competenties in het Nederlands
16-04-10 Vastleggen van acties op EPD roept veel vragen op
28-01-05 Zorgen over mailbeheer in de zorg
In vijf stappen een brug slaan tussen IT en business
![]() |
Van een informatiemanager wordt verwacht dat hij of zij optimaal inspeelt op de wensen van de business. Dat vereist......
Prominent Comfort Producten B.V. , Nunspeet
Davinci Products , Amsterdam Zuidoost
United Retail B.V. , Huizen
Michael Page IT , Volendam
Universiteit Leiden , Leiden


