Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Beveiliging is topprioriteit bij GGZ NHN

21 maart 2014 - 12:263 minuten leestijdAchtergrondCloud & Infrastructuur
Externe partij
Externe partij

GGZ NHN is overgestapt van 2FA via hardtokens naar softtokens via sms. Zo kunnen behandelaren 24/7 veilig inloggen bij het epd. Sinds enige jaren omarmt GGZ Noord-Holland-Noord (GGZ NHN) het flexwerken. Resultaat: alles is op afstand toegankelijk, met veel aandacht voor informatieveiligheid.

GGZ NHN is een grote organisatie voor de tweedelijns gezondheidszorg in de regio Noord-Holland-Noord met dertigduizend cliëntendossiers en negentienhonderd medewerkers. De organisatie voerde zeven jaar geleden het elektronisch patiënten dossier (epd) in. Destijds liep GGZ NHN voorop in de ontwikkeling van het epd. Bij bezoeken aan cliënten laten behandelaars van GGZ NHN tegenwoordig de grote papieren dossiers en mappen thuis, maar nemen ze slechts een iPad en iPhone mee.

‘De behandelaars hebben een zwaar beroep’, motiveert it-manager bij GGZ NHN Hans Blonk de aanschaf van vierhonderd iPads en iPhones voor behandelaars. ‘Met dat zware beroep moet de rest gemakkelijk zijn en vlekkeloos verlopen. Vroeger stonden bijvoorbeeld in de kamers rijen dossiers, werden gesprekken op een memorecorder opgenomen en daarna uitgetypt. Dat hoeft nu allemaal niet meer.’

Het epd staat deels op de servers van GGZ-NHN en deels bij externe datacenters. Ze bevatten gevoelige informatie over personen in de hele regio; een waterdichte beveiliging is een noodzaak. ‘We gebruikten aanvankelijk hardware tokens om in te loggen op het bedrijfsnetwerk’, vertelt Blonk. ‘Die moesten elke drie jaar worden vervangen en waren erg kostbaar.’

GGZ NHN stapte daarom over op One Time Passwords met sms om in te loggen bij de online werkomgeving van GGZ NHN. Na de invoer van de gebruikersnaam, een wachtwoord en een unieke pincode, vraagt de omgeving om een One Time Password. ‘Na invoer, gebeurt er iedere keer een wondertje’, meent Blonk. ‘Het One Time Password wordt binnen enkele seconden afgeleverd op de mobiele telefoon. Die is voor iedere medewerker bij GGZ uniek. Als je niet inlogt met jouw pincode, ontvang je ook geen OTP-sms’je. Het sms-wachtwoord is maar één keer per sessie te gebruiken.’

Een 24/7 organisatie

Onlangs wisselde GGZ NHN vanuit ontevredenheid van sms-provider. ‘Omdat we een 24 x 7 organisatie zijn en hebben ingezet op flexwerken, is het cruciaal dat je het sms’je gegarandeerd meteen ontvangt’, stelt de ict-manager. ‘Bij een eventuele storing moet de helpdesk van het sms-bedrijf dan ook altijd bereikbaar zijn. Dat was bij de vorige niet het geval. Onacceptabel, omdat externe toegang tot ons netwerk bedrijfskritisch is bij ons. Sms-provider CM is dag en nacht het hele jaar door bereikbaar. Dat is een vereiste voor ons epd.’

De sms-wachtwoorden zijn voor GGZ NHN tevens voordeliger dan de hardwaretokens, waar de kosten vooral zitten in de licenties en het feit dat iedere drie jaar nieuwe tokens moesten worden aangeschaft. ‘Informatieveiligheid is een continu proces en vergt een voortdurende investering in processen, middelen en mensen. Samen met partners als CM lukt ons dat prima’, weet Blonk.

Meer over

Telecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    3 reacties op “Beveiliging is topprioriteit bij GGZ NHN”

    1. Cordny Nederkoorn schreef:
      28 maart 2014 om 10:31

      Nu wachten op een Man in the Middle Attack op keten tussen SMS-provider CM en GGZ-NHN via een fake GSM-toren ; of wordt hierop gemonitord?

      Login om te reageren
    2. Ewoud D. schreef:
      28 maart 2014 om 15:10

      @Cordny

      Breng Genootschap van Hackende Huisvrouwen nu niet op ideeen;-)

      Toen ik las dat beveiliging een topprioriteit is maar het wel zo goedkoop mogelijk moet kreeg ik al mijn bedenkingen, schraalhans is weer eens keukenmeester. Benieuwd welk threat model ze gebruikt hebben omdat er voor- en nadelen kleven aan 2FA op basis van SMS en het misschien niet eens de goedkoopste oplossing is.

      Login om te reageren
    3. Cordny Nederkoorn schreef:
      31 maart 2014 om 06:24

      @Ewout,

      ik zou niet durven, hopelijk zit er ook genoeg beveiligingskennis bij de GGZ NHN om een threat model te maken en hebben ze dit niet alleen door de SMS-provider CM (let wel, de leverancier) laten doen 😉

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Overheid

    Gov.nl is in twee à drie jaar terug te verdienen

    Cloud & Infrastructuur

    Universiteit Utrecht claimt schade bij KPN na datacenterbrand

    Innovatie & Transformatie

    Nederlandse drone-industrie krijgt forse impuls

    Carrière

    Heibel binnen OR van ASML leidt tot breuk

    Overheid

    DigiD-beheerder Solvinity in beroep tegen overname-verbod

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs