Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

OLVG geeft werkstudenten te ruime toegang tot epd

15 februari 2019 - 08:53ActueelSecurity & AwarenessEpic
Diederik Toet
Diederik Toet

Zeer persoonlijke patiëntinformatie is jarenlang onterecht zichtbaar geweest voor werkstudenten van het Amsterdamse OLVG-ziekenhuis. Hun toegangsrechten in het epd-systeem waren verkeerd ingesteld. Daardoor konden ze patiënten van alle specialismen opzoeken, meldt de Volkskrant. Het gaat om honderdduizenden patiënten en gegevens variërend van soa-testuitslagen tot kankermedicatie.

Een van de werkstudenten meldde het datalek in augustus 2018. Volgens het ziekenhuis zijn de toegangsrechten direct daarna aangepast. Toch zeggen studenten tegen de Volkskrant dat ze ook na september dossiers konden raadplegen, terwijl zij daartoe geen rechten hadden. Uit een interne mail van februari 2019 blijkt dat er nog steeds ‘autorisatieproblemen van werkstudenten’ zijn.

Maatregelen

De organisatie meldde het lek in augustus bij de Autoriteit Persoonsgegevens (AP). Bovendien wees het ziekenhuis zijn medewerkers kort nadien op ‘het belang van een verantwoorde omgang met patiëntendossier’, aldus de krant. Het ziekenhuis onderzoekt momenteel óf en hoe vaak het datalek is misbruikt.

OLVG treft aanvullende maatregelen, meldt het ziekenhuis naar aanleiding van de berichtgeving. Deze hebben voornamelijk te maken met het opleiden van de werkstudenten op het vlak van privacy, de gedragscode en omgang met vertrouwelijke informatie. De organisatie scherpt de autorisatie van werkstudenten verder aan en gaat structureel controleren op de naleving van de gedragscode. Dit gebeurde voorheen steekproefsgewijs.

Epic

OLVG gebruikt sinds eind 2015 het elektronisch patiëntendossier van leverancier Epic. Het nieuwe systeem was nodig, doordat twee ziekenhuizen kort daarvoor fuseerden tot de huidige organisatie. Een van de locaties gebruikte al het epd van Epic. Een voorwaarde bij de fusie was dat overal hetzelfde systeem wordt gebruikt. Uiteindelijk is besloten om de andere vestiging te migreren naar Epic.

Bij OLVG werken ruim zesduizend mensen. Door functiewisselingen, invalkrachten en plotse verplaatsing van patiënten naar andere afdelingen, is het is niet eenvoudig om voor elk van de medewerkers de toegangsrechten tot het epd juist in te stellen, melden experts aan de krant.  

In 2018 was de zorgsector goed voor 29 procent van de 20.881 bij de AP gemelde datalekken, schrijft de Volkskrant.

Zorg & ICT 2019

Wilt u alles weten over de laatste digitale ontwikkelingen voor de zorg? Breng dan een bezoek aan Zorg & ICT 2019! De beurs vindt plaats in Jaarbeurs Utrecht van 12 tot en met 14 maart. Registreren kan via de site.

Meer over

Elektronisch Patientendossier

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Searoutes

    CO₂-transparantie voor digitale freight forwarding bij Shypple (Shypple en Searoutes)
    Pijl naar rechts icoon

    INNO-WAY Rabotics

    Verkoopstijgingen behaald van 100% op geselecteerde producten en meer klanten geholpen bij Gamma (GAMMA en INNO-WAY)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    OLVG koppelt app voor hiv-patiënten aan Epic

    Zorg
    Data & AI

    Agfa HealthCare levert beeldmanagement aan OLVG

    Beeldbellen
    Cloud & Infrastructuur

    OLVG start proeven met IT-innovaties

    Ziekenhuis dokter mri scan onderzoek
    Zorg

    OLVG biedt huisarts toegang tot radiologie-beeld

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs