image

AP adviseert fysiotherapeuten over beveiligen contactformulier

vrijdag 25 maart 2016, 13:31 door Redactie, 4 reacties

Fysiotherapeuten die via het contactformulier op hun website bijzondere persoonsgegevens verwerken moeten daarbij gebruikmaken van https, zo heeft de Autoriteit Persoonsgegevens (AP) laten weten. De toezichthouder kreeg van verschillende fysiotherapeuten vragen hoe zij het contactformulier op hun website moeten beveiligen. Het ging dan vooral om de vraag wanneer er een beveiligde verbinding via https moet worden gebruikt.

Als de fysiotherapeut via het contactformulier bijzondere persoonsgegevens verwerkt, waaronder gezondheidsgegevens en het burgerservicenummer (BSN) van patiënten, moet de gehele webapplicatie via https worden aangeboden. Is dit niet het geval, dan moet de fysiotherapeut zelf op basis van een risicoanalyse en classificatieschema vaststellen of het nodig is om de webapplicatie via https aan te bieden, aldus de AP in een brief aan de KNGF, de overkoepelende vereniging van fysiotherapeuten.

De Wet bescherming persoonsgegevens (Wbp) vereist dat de verantwoordelijke, in dit geval de fysiotherapeut, 'passende' beveiligingsmaatregelen treft om persoonsgegevens te beveiligen tegen bijvoorbeeld verlies. Om te bepalen wat in dit geval passend is heeft de Autoriteit Persoonsgegevens zich gebaseerd op twee algemeen geaccepteerde beveiligingsstandaarden, namelijk de NEN 7512:2015 norm en de ICT-Beveiligingsrichtlijnen voor webapplicaties van het Nationaal Cyber Security Center. "Fysiotherapeuten moeten rekening houden met deze twee standaarden als zij hun website (laten) bouwen", zo stelt de AP.

Reacties (4)
27-03-2016, 03:30 door Anoniem
Ik snap dat nooit, waarom uberhaupt een risicoanalyse maken om wel of geen https te gebruiken?

Certificaten zijn niet duur, en als je toch al iets in https doet waarom dan niet gelijk de hele site redirecten naar de https poort?

En nee, zoveel cpu power kost een encrypted website van een fysio niet en anders kan je dat nog altijd offloaden naar hardware.
27-03-2016, 20:16 door Anoniem
En nu nog alle buurtzorg, burenhulp, vriendendiensten, bibliotheken, buurthuizen, diensten thuis ...........
27-03-2016, 21:06 door Anoniem
Doe meteen ook huisartsen en notarissen zou ik dan denken.
En makelaars en huurbazen ook niet vergeten.
30-03-2016, 13:56 door Anoniem
ok, goedzo HTTPS....... nu nog even de juiste niet zwakke protocollen adviseren en dan heb je de eerste 2% van je website beveiliging op orde.

Kom op wat is dit nou voor raar en incompleet advies
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.