image

CBP: herhaalrecepten vaak onbeveiligd verstuurd

donderdag 11 juli 2013, 11:07 door Redactie, 3 reacties

Online aanvragen voor herhaalrecepten worden vaak over een onbeveiligde verbinding verzonden, waardoor anderen de gevoelige, medische gegevens relatief eenvoudig kunnen meelezen, zo blijkt uit een steekproef van het College Bescherming Persoonsgegevens. Huisartsen en apothekers die voor dit soort gegevens geen HTTPS gebruiken, overtreden de wet.

HTTPS laat een internetgebruiker de identiteit van de website controleren en zorgt ervoor dat gegevens versleuteld tussen zijn computer en de website worden verstuurd. Het zegt niets over de veiligheid van de website zelf.

Aanvraagformulieren
Volgens het CBP bieden huisartsen en apothekers steeds vaker de mogelijkheid om herhaalrecepten online aan te vragen en medicijnen te bestellen. De aanvraagformulieren bevatten gevoelige gegevens, onder meer de benodigde medicatie.

"Huisartsen en apothekers zijn ervoor verantwoordelijk dat de persoonsgegevens van hun patiënten op een veilige manier worden verstuurd", laat de privacywaakhond weten.

Privacygevoelig
Het CBP constateert dat dit bij 43 van de 150 onderzochte websites niet het geval is. "Medische gegevens zijn per definitie privacygevoelig. De beveiliging van dergelijke gegevens moet dan ook aan de hoogste normen voldoen. Mensen moeten er op kunnen vertrouwen dat met de medische gegevens die zij toevertrouwen aan een zorgverlener zorgvuldig wordt omgegaan."

In het najaar van 2013 zal het CBP opnieuw onderzoek doen en controleren of huisartsen en apothekers de verbindingen hebben beveiligd. Als dat niet het geval is, zal de waakhond in individuele gevallen nader onderzoek doen.

Reacties (3)
11-07-2013, 11:32 door Anoniem
Of te wel, deze onveilige situatie blijft dus in stand? Want als over 5 maand nog steeds problemen zijn, wordt er dan pas een plan van aanpak gemaakt. En daarin staat natuurlijk dat het zeker 6 maanden duurt om de boel te beveiligen....

Ik zeg.. tijd genoeg om gevoelige data buit te gaan maken...

Het zou moeten zijn, dat voor het eind van 2013 elke huisarts dit goed heeft, of zijn site wordt gesloten... En niet dit half gebakken oplossing....

TheYOSH
11-07-2013, 11:57 door Anoniem
Moeten gevoelige emails met de arts (via POP3/SMTP) ook worden beveiligd, ook al bieden deze protocollen geen beveiliging aan ? ;)
12-07-2013, 08:38 door Anoniem
Door Anoniem: Moeten gevoelige emails met de arts (via POP3/SMTP) ook worden beveiligd, ook al bieden deze protocollen geen beveiliging aan ? ;)
Als je met banken emailt over gevoelige zaken, wordt daar toch ook een web-gebaseerde "mailbox" gebruikt, die op de achtergrond helemaal niets meer over het internet verstuurd.... Bankmail, noemen ze dat. Dat betekent dat je met https gewoon de verbinding met de bank kunt beveiligen, en dat de "mail" daarna alléén nog maar door banksystemen op het interne netwerk van de bank verwerkt kan worden.

Waarom zou zoiets niet voor artsen kunnen worden ingericht?
Daarvoor heb je toch geen POP/SMTP-account nodig...

Waarom zou je je laten beperken door protocollen die zo'n 25 jaar geleden zijn bedacht, toen veiligheid op internet nog nauwelijks een issue was? Iets meer creativiteit is toch wel handig, denk ik.
En die oplossing is vrij goedkoop neer te zetten. Daar zijn echt wel standaard oplossingen voor.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.