image

CBP: Patiëntendossier bedreigt privacy

zaterdag 16 juni 2007, 10:48 door Redactie, 16 reacties

De invoering van het elektronisch patiëntendossier bedreigt de privacy van de patiënt, zo waarschuwt het College Bescherming Persoonsgegevens. Vanaf 2009 krijgen alle medische beroepsgroepen inzage in de dossiers, ook van patiënten waar men niet betrokken bij is.

In het concept-wetsvoorstel wat er nu ligt staat niet dat alleen medici die de patiënt behandelen het dossier mogen inzien, en dat is volgens het CBP ondenkbaar. Het toegang geven van onbevoegden tot patiëntengegevens is zelfs in stijd met het medisch beroepsgeheim. Daarom moeten er maatregelen komen zodat gecontroleerd kan worden wie de dossiers bekeken heeft en of dit terecht was.

Volgens het ministerie van Volksgezondheid helpt de gemakkelijke en snelle toegang tot dossiers juist bij de behandeling van noodgevallen, en zouden extra maatregelen de werkbaarheid van het systeem in gevaar brengen.

Reacties (16)
16-06-2007, 12:19 door Anoniem
Het doel van het EPD is natuurlijk om alle relevante medische informatie
van de betreffende patient beschikbaar te hebben op het moment dat dit
nodig is, binnen de zorg in eigen regio is dit niet zo moeilijk te regelen
maar wanneer iemand aan de andere kant van het land met spoed moet
worden opgenomen dan is het al een stuk lastiger om de authorisaties in
te regelen.

Het lijkt erop dat dit ook de achterliggende gedachte is van deze keuze
omdat een landelijk EPD vrij nutteloos is wanneer de specialist aan de
andere kant van het land niet geauthoriseerd is om de gegevens in te zien.

Zo ver kan ik het wel eens zijn met de keuze.

Jammer is het dat de authorisatie dus ook makkelijk is te misbruiken en
bulk gegevens, eventueel geanonimiseerd, kunnen worden doorverkocht
voor 'medisch onderzoek'. Ik zie het ook nog gebeuren dat medische
gegevens via een zwart circuit bij financiele instellingen als verzekeraars,
hypotheekverstrekkers etc terecht gaan komen. Waar geld te
verdienen/besparen valt zullen er altijd mensen zijn die zich wel lenen voor
dubieuze praktijken.
16-06-2007, 14:33 door [Account Verwijderd]
[Verwijderd]
16-06-2007, 18:10 door Anoniem
De overheid kan zich waarschijnlijk heel goed voorstellen dat burgers dat
soort beslissingen kunnen nemen, maar gezien het aantal ex-politici dat
bij verzekeraars werkt wil men juist helemaal niet dat de toegang beperkt
gaat worden.
16-06-2007, 20:16 door Anoniem
Door Jos Visser
Het probleem met dit wetsvoorstel is natuurlijk dat de
burger zelf geen inspraak krijgt in wie welke gegevens te
zien krijgt. De Staat beslist weer eens wat goed voor je is
en de Nadenkende Burger heeft het nakijken.

Het is niet zo moeilijk om een toegangsregime op te zetten
waarbij patiënten zelf kunnen aangeven wie onder welke
voorwaarden het dossier mag inzien.

Deze overheid kan zich maar niet met het idee verenigen dat
mensen zelf goeie beslissingen kunnen nemen... Prutsers...

Laten we daar nu met z"n allen voor naar de stembus zijn gegaan, om
bestuurders te kiezen,die voor ons keuzes maken.
We zouden immers anders vechtend over de straat gaan, omdat we
natuurlijk allemaal een eigen mening hebben, die natuurlijk van de
buurman verschilt.

De waarschuwingen van het CPB moeten natuurlijk wel worden
bestudeerd door de regering, zodat verbeteringen kunnen worden
aangebracht. Maar laten we met z'n allen de gekozen regering wel zijn
werk laten doen. Ze hebben al tijd genoeg verspild!
16-06-2007, 23:34 door [Account Verwijderd]
[Verwijderd]
17-06-2007, 08:03 door Anoniem
Door Jos Visser
Tsja.... bij zoveel naïviteit valt me toch even niets te
binnen....
Ik zou het met je mening eens zijn, als het bij het partuculiere
bedrijfsbedrijfsleven (dus buiten de overheid) beter zou gaan.
Is de noodzaak van deze site er niet een bewijs van dat dat niet zo is?
17-06-2007, 10:42 door Anoniem
Door Jos Visser
....
Het is niet zo moeilijk om een toegangsregime op te zetten
waarbij patiënten zelf kunnen aangeven wie onder welke
voorwaarden het dossier mag inzien.

Deze overheid kan zich maar niet met het idee verenigen dat
mensen zelf goeie beslissingen kunnen nemen...

Klinkt aannemelijk wat je zegt, maar hoe zou je dit willen invullen?
Neem als voorbeeld een spoedopname aan de andere kant van het land
waarbij je als patient niet of nauwelijks bij kennis bent. dan zou je vooraf
dus al de authorisatie geregeld moeten hebben? maar welke delen van je
dossier zijn op dat moment inzichtelijk?

Kortom hoe zou je dit invullen, prutsers roepen is altijd makkelijk.
17-06-2007, 12:40 door Anoniem
Inderdaad. Nog maar een keer: PRUTSERS!

Dit probleem los je als volgt op:

Je legt op ieder dossier een "access control list".
Vervolgens laat je iedere burger op een of andere manier
(web site, formulier bij huisarts, bezoek door
zorgconsulent, de volgende keer dat hij naar de tandarts
gaat, bij het verlengen van paspoort/rijbewijs) aangeven wat
het toegangsbeleid voor zijn dossier is. Maak dan tevens een
fijnmazig toegangsbeleid mogelijk waar van die opties in
zitten als:

- Iedereen met wie ik een zorgrelatie heb
- Niet mijn zwager: Dr. Puk te St. Heerejezusveen
- De geneesheer-directeur van ieder ziekenhuis
- Alle medici, I don't care

en ga zo maar even door. Stel dan vervolgens een eenvoudig
uitvoerbare noodprocedure in (b.v. een NOOD-knop in de
EPD-app) waardoor iedere behandelend arts toegang kan
krijgen tot je dossier, maar onder "auditing", wat inhoudt
dat de patient achteraf een briefje krijgt met wie wanneer
welk onderdeel van het dossier onder de noodprocedure heeft
ingezien, compleet met klachtenprocedure indien je de mening
bent toegedaan dat die toegang onterecht was.

Het kan dan best zo zijn dat de meeste mensen de "alle
medici" toegangsoptie kiezen, maar dan is het in ieder geval
een individuele beslissing, en kunnen de zeikers (zoals ik)
een restrictiever beleid opleggen voor hun eigen data.

Nu doet zich toevallig het feit voor dat ik heb
geprogrammeerd aan een electronisch patientendossier
implementatie:

http://www.uzorg.nl/content/view/101/56/

waarin in een dergelijke securitylaag was voorzien. De vraag
dringt zich dan op waarom Den Haag dat goede voorbeeld niet
wil volgen...
17-06-2007, 16:00 door Anoniem
Ik wil een medicard met certificaten waar IK toelaat wie er
aankomt.Die draag ik bij me als de bankpas...of het
toekomstige BIO!!! paspoort. vanwege ome (US)
Wel veel bigbrother toestanden de laatste tijd.
Ik heb een vraag...worden we belazerd door de politiek of
zijn ze zo stom.
En dat toelaten van gegevens van door alle artsen is
bullshit....als ik op vakantie ga kunnen ze er daar ook niet
bij.
Of mag de ANWB ARTS ER OOK AL BIJ ACHTER DE TELEFOON!!!!!
NIET DUS!!!
17-06-2007, 16:28 door Anoniem
Door Anoniem
Inderdaad. Nog maar een keer: PRUTSERS!

Dit probleem los je als volgt op:

Je legt op ieder dossier een "access control list".
Vervolgens laat je iedere burger op een of andere manier
(web site, formulier bij huisarts, bezoek door
zorgconsulent, de volgende keer dat hij naar de tandarts
gaat, bij het verlengen van paspoort/rijbewijs) aangeven wat
het toegangsbeleid voor zijn dossier is. Maak dan tevens een
fijnmazig toegangsbeleid mogelijk waar van die opties in
zitten als:

- Iedereen met wie ik een zorgrelatie heb
- Niet mijn zwager: Dr. Puk te St. Heerejezusveen
- De geneesheer-directeur van ieder ziekenhuis
- Alle medici, I don't care

en ga zo maar even door. Stel dan vervolgens een eenvoudig
uitvoerbare noodprocedure in (b.v. een NOOD-knop in de
EPD-app) waardoor iedere behandelend arts toegang kan
krijgen tot je dossier, maar onder "auditing", wat inhoudt
dat de patient achteraf een briefje krijgt met wie wanneer
welk onderdeel van het dossier onder de noodprocedure heeft
ingezien, compleet met klachtenprocedure indien je de mening
bent toegedaan dat die toegang onterecht was.

Het kan dan best zo zijn dat de meeste mensen de "alle
medici" toegangsoptie kiezen, maar dan is het in ieder geval
een individuele beslissing, en kunnen de zeikers (zoals ik)
een restrictiever beleid opleggen voor hun eigen data.

Nu doet zich toevallig het feit voor dat ik heb
geprogrammeerd aan een electronisch patientendossier
implementatie:

http://www.uzorg.nl/content/view/101/56/

waarin in een dergelijke securitylaag was voorzien. De vraag
dringt zich dan op waarom Den Haag dat goede voorbeeld niet
wil volgen...

Mischien omdat je een arrogante azijnpisser bent.

Daarnaast vindt ik je oplossing niet eens slecht ;-), ik vraag mij alleen af
of 'de burger' wel zin heeft in al die rompslomp.
18-06-2007, 08:12 door Anoniem
Belachelijk dit zou inhouden als ik na de mondhygiensiste zou gaan. Voor
een afspraak die alle gegevens over mij kan krijgen. Wat echt nergens
voor nodig is. En dan heb je nog een veiligheids risico hoe meer mensen
bij een database kunnen. Hoe makkelijker het is om in een database te
komen. En dan is vraag hoe makelijk wordt om die medische gegevens te
verranderen. Want ik vindt het nog al verontruste gedachte dat iemand die
op zo'n data base kan inbreken en gewoon even je bloed groep verranderd.
18-06-2007, 12:15 door Anoniem
Door Anoniem
Door Anoniem
Inderdaad. Nog maar een keer: PRUTSERS!
..

Mischien omdat je een arrogante azijnpisser bent.



= niet zo aardig van mij, excuus hiervoor.
Was eigenlijk een beetje als reactie op het eeuwige afzeiken (prutsers) ipv
constructief te posten.
18-06-2007, 13:22 door Anoniem
Een medisch dosier bij je dragen (op een smartcard), is voldoende
bescherming. Een centrale database heeft geen enkele zin, op het
moment dat ik op straat zou liggen zonder paspoort bij me, dan weet de
arts absoluut niet waar hij in die database moet zoeken....

Als ik een arts inzage wil geven, geef ik de smartcard fysiek af, en hij leest
de handel uit. Als ik gewond op straat lig, kan de ambulance broeder dat
ding wel uit m'n zak vissen.

We maken het allemaal veel te moeilijk. Deze database is geent op het
idee dat Nederlanders in het eigen land vertoeven, en nooit wegkomen. Ik
kan je garanderen dat dat niet zo is.

Menno
18-06-2007, 14:56 door Anoniem
Door Anoniem
Een medisch dosier bij je dragen (op een smartcard), is voldoende
bescherming. Een centrale database heeft geen enkele zin, op het
moment dat ik op straat zou liggen zonder paspoort bij me, dan weet de
arts absoluut niet waar hij in die database moet zoeken....

Als ik een arts inzage wil geven, geef ik de smartcard fysiek af, en hij leest
de handel uit. Als ik gewond op straat lig, kan de ambulance broeder dat
ding wel uit m'n zak vissen.

We maken het allemaal veel te moeilijk. Deze database is geent op het
idee dat Nederlanders in het eigen land vertoeven, en nooit wegkomen. Ik
kan je garanderen dat dat niet zo is.

Menno

Bestaan er smartcards welke meerdere MRI onderzoeken kunnen
opslaan?
Hoe veilig is de opgeslagen informatie? als een arts of ambulancebroeder
het kaartje 'gewoon even kan inlezen' dan is er dus geen authorisatie
model en zijn dus alle gegevens ineens inzichtelijk? dan liever een
centrale database waar i.i.g. een audit op plaats vindt.
18-06-2007, 22:07 door [Account Verwijderd]
[Verwijderd]
19-06-2007, 12:55 door Anoniem
Door Jos Visser

= niet zo aardig van mij, excuus hiervoor.

Don't worry, edoch toch bedankt.
Vindt wel dat je me op zijn minst moet vertellen wie je bent :-)

Ik reageer altijd anoniem, dat vindt ik handiger, maar ik zal in het vervolg
ondertekenen met mijn voorletter ;-)

J.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.