Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Anonieme data in de zorg ingewikkeld

21 juli 2017 - 12:133 minuten leestijdOpinieZorg
Enrico van de Laar
Enrico van de Laar

Bijna een derde van de 5500 meldingen van datalekken die de Autoriteit Persoonsgegevens in 2016 ontving, komt uit de zorgsector. Zorgelijk, omdat het gaat om zeer privacygevoelige informatie. Datalekken voorkomen doe je door data te beveiligen, versleutelen of anonimiseren. Maar ook door goed te kijken hoe je als zorgorganisatie met deze gegevens omgaat. Hoe zorg je dat het niet mis gaat en waarom bestaat er geen perfecte methode voor?

Volgens de Wet bescherming persoonsgegevens en de Europese Algemene Verordening Gegevensverwerking (AVG), die per 25 mei 2018 van kracht wordt, mogen persoonsgegevens niet gebruikt worden voor andere doeleinden dan waarvoor deze gegevens zijn verstrekt. Onderzoek-, test- en ontwikkelactiviteiten mogen onder de nieuwe wet niet meer plaatsvinden op persoonsgegevens die te herleiden zijn naar een fysiek persoon. Dit geldt niet alleen voor de gegevens van patiënten of cliënten, maar ook voor de persoonsgegevens van jouw werknemers. Het is dus van belang om privacygevoelige data die in niet-productiesystemen opgeslagen staan onherleidbaar te anonimiseren als je deze wilt gebruiken.

Data anonimiseren versus pseudonimiseren

Er zijn twee technieken die hierbij vaak genoemd worden: pseudonimiseren en anonimiseren. Maar wat is nu eigenlijk het verschil? Bij pseudonimiseren kunnen persoonsgegevens nog ontsleuteld en leesbaar gemaakt worden. Anonimisering is onomkeerbaar. Dat betekent dat geanonimiseerde gegevens niet meer te herleiden zijn tot individuen en er geen methode is om het geanonimiseerd resultaat terug te zetten naar de originele waardes. Hierbij blijft de data wel geschikt voor onderzoek en het ontwikkelen en testen van applicaties.

Door de data te anonimiseren, loopt je niet het risico dat gebruikers zonder autorisatie bij privacygevoelige gegevens kunnen. Bijvoorbeeld wanneer (externe) projectmedewerkers bezig zijn met een nieuwe inrichting van je epd op een testomgeving en hiervoor realistische data willen gebruiken.

Data anonimiseren: hoe doe je dat?

Data volledig anonimiseren is een hele uitdaging. Er is namelijk niet één enkele methode die voldoet aan alle eisen die de AVG stelt aan anonimisering. Vaak moet data dus geanonimiseerd worden door een combinatie van verschillende anonimiseermethodes.

Zo kun je bijvoorbeeld alle voornamen in je database vervangen door één vaste waarde, zoals ‘Jan’. Door data te generaliseren zoals in het voorbeeld, zijn individuele personen niet meer te herleiden. Toch is het vaak geen optie om alles te generaliseren. Ga maar eens na: als alle gegevens identiek zijn, kun je mogelijk niet alle functionaliteiten in je testomgeving goed testen.

Een ander veelvoorkomende methode is alle niet-geanonimiseerde data vervangen door een voorgedefinieerde dataset. Hoewel dit een goede oplossing lijkt, is deze vaak erg complex om in te richten. Zo moet je veel tijd steken in het opbouwen van de geanonimiseerde testdataset, zodat deze zo waarheidsgetrouw mogelijk is. Daarnaast moet je uiteraard goed op de hoogte zijn waar en hoe je data opgeslagen wordt. Geen gemakkelijke klus als je epd uit vele terabytes aan data bestaat.

Niet één methode is perfect

Zoals je aan deze twee voorbeelden kunt zien is niet één methode perfect, maar er zijn meerdere anonimiseertechnieken beschikbaar waaronder verwijderen, vervangen en husselen. De uitdaging is om volledige, onherleidbare anonimisering van data te bereiken, maar belangrijker is om eerst te bepalen met welke methode dit bereikt kan worden en welke methode gebruikt kan worden op welke data. Daarnaast moet je anonimisering ook als een continu proces inrichten, door het bijvoorbeeld mogelijk te maken om data die niet geanonimiseerd is te melden. Zo kan deze data alsnog meegenomen worden in de anonimisering.

Enrico van de Laar, productmanager hosting services bij PinkRoccade Healthcare

Meer over

AutorisatieEncryptieEPDHostingTesting

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Zorg vraagt om slimme connectiviteit

    De zorg digitaliseert. In rap tempo. Aangedreven door zorg op afstand, ambulante zorg en de veiligheid van mensen en gegevens. Cloudtoepassingen en connectiviteit maken zorg toekomstklaar

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Meer lezen

    OpinieZorg

    Spoelstra Spreekt: Stoer

    ActueelCloud & Infrastructuur

    Proximus en Thales vernieuwen it bij Navo, ASR in zee met Outsystems (en meer)

    ActueelZorg

    Deze 10 projecten hielpen de zorg het meest verder!

    OpinieOverheid

    Spoelstra Spreekt: Betutteling

    ActueelZorg

    Kort: Grensverleggend ai-kankeronderzoek, Xerox kiest SAP S/4, celstraffen in Dieselgate (en meer)

    AchtergrondZorg

    Valse stemmen bedreigen de zorg

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs