Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Zorg

Uitwisseling patiënten-info heeft Europese blik nodig

16 december 2022 - 09:394 minuten leestijdOpinieInnovatie & Transformatie
Lucien Barink
Lucien Barink

In september van dit jaar stemde een unanieme meerderheid van de Tweede Kamer voor een nieuwe wet voor elektronische uitwisseling van patiëntgegevens. De wet moet een einde maken aan de manier waarop sommige zorgaanbieders patiëntgegevens uitwisselen – doorgaans via de fax, cd-roms en usb-sticks. Dit is niet alleen omslachtig, maar ook onveilig. In de nieuwe wet staat dat gegevensuitwisseling in alle zorgdisciplines voor honderd procent gedigitaliseerd moet worden zodat die uitwisseling veiliger en efficiënter wordt.

Met een elektronische uitwisseling van gegevens beschikken de juiste personen over de meest actuele patiëntinformatie. Daarnaast is het ook minder foutgevoelig. Een arts hoeft namelijk geen gegevens meer over te typen of opnieuw in te voeren. Maar bovenal zou deze wet ervoor zorgen dat er veiliger omgegaan wordt met de gevoelige info van de patiënt. Althans, dat is het doel. Want er zitten nog wel wat haken en ogen aan het uitwisselen van patiëntgegevens.

Norm voor gegevensuitwisseling

In de nieuwe wet wordt er een onderscheid gemaakt tussen gestructureerde en ongestructureerde uitwisseling van gegevens. Bij de ongestructureerde gegevensuitwisseling gaat het om een uitwisseling tussen personen via e-mails. De beveiliging van deze uitwisseling is in een norm, namelijk de NTA7516, uitgewerkt. Deze norm schrijft voor hoe zorgmedewerkers patiëntgegevens in een e-mail moeten beveiligen en uitwisselen, maar is nog niet verplicht voor zorgorganisaties. Deze norm geeft invulling aan de nieuwe wet.  

De NTA7516 voorziet echter nog niet in alles. Er zijn nog twee zaken die verbeterd kunnen worden: de individuele authenticatie van de ontvanger en ruimere communicatiemogelijkheden.

Authenticatie

Authenticatie security log in

Onder de huidige norm kunnen zorgmedewerkers wanneer zij een e-mail ontvangen deze direct openen in hun eigen e-mailomgeving. Het ontvangen gaat altijd op dezelfde manier, onafhankelijk van de beveiliging die de verzender heeft gebruikt, oftewel de interoperabiliteit. Beveiligde e-mails worden geopend door zorgmedewerkers op basis van authenticatie die het ziekenhuis heeft geregeld voor iedereen die bij hen werkt. De authenticatie ligt dus niet meer bij het individu, maar bij de zorgorganisatie. Daarvoor moet de zorgverlener dan wel aan de NTA7516 voldoen. Daarvoor moeten zij een implementatietraject doorlopen, iets waar vaak geen tijd of geld voor beschikbaar is. Met als gevolg dat  e-mails niet veilig uitgewisseld worden, omdat bedrijven niet verplicht worden om aan de norm te voldoen.

Beperkte communicatiemogelijkheden

Naast de problemen met de adoptie van de norm binnen zorgorganisaties, zijn er binnen de norm ook een aantal zaken niet geregeld. Uitwisselen van gegevens tussen twee organisaties die aan de norm voldoen is dus voorzien. Maar communicatie met een particulier, communicatie buiten de sector of met het buitenland is niet opgenomen. Hiervoor zullen dus andere maatregelen genomen moeten worden, maar dit blijkt in de praktijk niet altijd te gebeuren. Bovendien is het delen van grote bestanden via e-mail, zoals een mri-scan, niet in de norm opgenomen.

Europese richtlijnen volgen

Met de huidige norm NTA7516 wordt het doel van beveiligd patiëntgegevens delen niet volledig afgedekt. Dat doel kan wel behaald worden door de authenticatie bij de ontvanger te leggen. Wanneer de authenticatie weer op een eenduidige manier bij de ontvanger wordt gelegd, kan de gebruiker alle beveiligde e-mails steeds op dezelfde manier openen.

Dit is te bereiken met bestaande Europese regelgeving: Eidas (Electronic Identities And Trust Services). In deze wetgeving is een tweestapsverificatie op persoonsgegevens voorzien. De gebruiker identificeert zich met een eigen authenticatie, zijn eigen e-id. Een goed voorbeeld daarvan is het DigiD in Nederland. Wanneer alle veilige e-mailoplossingen de authenticatie van de ontvanger op basis van dezelfde e-id doen, kan de ontvanger zichzelf steeds op dezelfde manier identificeren. Ongeacht met welke veilige e-mailoplossing de e-mail verstuurd is.

Regelgeving op de schop

De elektronische uitwisseling van patiëntgegevens heeft een lange geschiedenis. En veiligheid en privacy blijken elke keer weer struikelblokken. Ook in dit geval zal de nieuwe wet niet alle problemen oplossen, maar het is wel een begin daarvan. Het is namelijk zeker een verbetering ten opzichte van de fax, cd-roms of usb-sticks. Maar met de NTA7516 zijn we er nog niet. Hiervoor moeten we onze blik verbreden en een voorbeeld nemen aan de Europese regelgeving op dit gebied. Deze biedt oplossingen voor de gebieden waar de huidige norm nu nog tekortschiet.

(Auteur Lucien Barink is general manager bij Pointsharp.)

Meer over

AuthenticatieEPD

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    ActueelOverheid

    VWS wil data delen toestaan zonder akkoord patiënt

    ActueelData & AI

    Groningse huisartsen delen patiëntdata met SEH

    Europa samenwerking
    ActueelInnovatie & Transformatie

    Ambitieus plan voor Europees patiëntendossier

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs