Ziekenhuizen moeten periodiek controleren of de inzage in de dossiers van patiënten door personeel wel terecht is. Ook moet elke inzage worden gelogd, aldus minister Van Ark voor Medische Zorg. De minister reageerde op een datalek bij het Brabantse ziekenhuis Bravis. Daar kon een secretaresse jarenlang onopgemerkt in de dossiers van patiënten grasduinen. Normaliter mogen dossiers alleen worden bekeken door ziekenhuismedewerkers die hier toegangsrechten voor hebben.
Het ziekenhuissysteem van Bravis is voorzien van een noodprocedure zodat personeel zonder autorisatie in spoedgevallen toch de medische dossiers kan openen. Het systeem laat aan onbevoegde gebruikers wel een waarschuwing zien, maar die is gewoon weg te klikken. Het datalek werd niet door het ziekenhuis ontdekt, maar door de vrouw van wie het medisch dossier 347 keer door de secretaresse werd ingezien.
"De beveiliging van medische dossiers, waaronder de noodprocedures om dossiers in te kunnen zien, is de verantwoordelijkheid van de zorgaanbieders en de regels zijn streng en duidelijk. Een zorgaanbieder dient van iedere inzage logging te bewaren en deze periodiek te controleren op eventueel misbruik", reageert Van Ark op een vraag van VVD-Kamerlid Veldman.
Het ziekenhuis bevestigde het datalek tegenover de minister en liet weten dat het bezig was om de beveiliging te verbeteren, onder andere door inzet van nieuwe systemen die hiervoor meer mogelijkheden bieden. Daarnaast laat het ziekenhuis haar informatiebeveiliging en privacybescherming dit jaar door deskundigen testen. Ook neemt het Bravis ziekenhuis deel aan een landelijk programma waarbij alle Nederlandse ziekenhuizen zich dit jaar laten auditen op de toegangsbeveiliging van digitale patiëntendossiers.
"Onrechtmatige inzage in een medisch dossier vind ik onaanvaardbaar. Alleen personen die direct betrokken zijn bij de behandelovereenkomst mogen het patiëntendossier inzien", voegt Van Ark toe. De minister zegt het belangrijk te vinden dat mensen de regie hebben over hun gegevens. Door middel van elektronische gegevensuitwisseling tussen zorgverleners wil ze dat burgers toestemming kunnen geven om hun eigen patiëntgegevens beschikbaar te maken.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.
Junior specialist OSINT
Ben jij enthousiast en leergierig en wil je het cybercrimeteam Oost Nederland verder helpen in de aanpak van digitale criminaliteit? We zijn op zoek naar een junior specialist Open Source Intelligence (OSINT). Weet jij de digitale wereld van buiten naar binnen te halen? Dan is deze functie iets voor jou!
Juridische vraag: ik las in het FD dat concurrenten de AVG niet tegen elkaar in konden zetten. Maar het is toch oneerlijke ...
Een digitaal paspoort, recht op een betaalbare en snelle internetverbinding, 'digitale inburgering' of digitaal stemmen, het ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.