Patiëntendossiers zijn niet alleen via een simpel telefoontje te verkrijgen, ook de beveiliging van de computers waar ze in staan is niet goed geregeld, zo blijkt uit onderzoek van het College Bescherming Persoonsgegevens (CBP) en de Inspectie voor de Gezondheidszorg (IGZ). Gisteren kwam TV West al met de onthulling dat een journalist zonder enige moeite medische informatie van wildvreemden kon opvragen en ook Nova wist het ziekenhuispersoneel te misleiden. Door zich voor te doen als iemand van de computerafdeling, kreeg een journalist zonder problemen de inlognaam en het wachtwoord van een ziekenhuisafdeling in handen.
Hele afdelingen blijken met dezelfde inlognaam en wachtwoord te werken. Uit het IGZ/CBP-onderzoek blijkt verder dat bij veel ziekenhuizen computerschermen vaak aan blijven staan. Als de verpleger weg is kan iemand anders zo het systeem in. Ook is vaak niet duidelijk wie er binnen het ziekenhuis verantwoordelijk is voor de beveiliging.
Misbruik
Het CBP en de IGZ concluderen in hun onderzoek dat in ziekenhuizen maar zeer beperkt bewustzijn is van de risico´s van onvoldoende informatiebeveiliging. Het merendeel van de ziekenhuizen neemt dan ook te weinig maatregelen om de informatiebeveiliging zeker te stellen. Door patiëntgegevens onvoldoende te beveiligen, ontstaan aanzienlijke risico’s voor de zorg aan en de privacy van de patiënt, zo stelt het CBP. Zo kan onzorgvuldig omgaan met inloggegevens ertoe leiden dat ongeautoriseerde medewerkers toegang hebben tot privacygevoelige gegevens van patiënten. Het onderzoeksrapport bevat een praktijkvoorbeeld waarbij meerdere medewerkers die geen behandelrelatie hadden met een patiënt, te weten de voorzitter van de Raad van Bestuur van het ziekenhuis, zich toegang hadden verschaft tot zijn elektronisch medisch dossier.
Van de twintig onderzochte ziekenhuizen blijkt bij negen ziekenhuizen dat er geen sprake is van een passend beveiligingsniveau en dat evenmin is voldaan aan de voorwaarden om verantwoorde zorg te leveren. Bij vijf is sprake van onvoldoende passend beveiligingsniveau en bij zes ziekenhuizen is er nog niet in voldoende mate sprake van passend beveiligingsniveau. Het CBP wil van de twintig onderzochte ziekenhuizen weten hoe zij wel aan een passend beveiligingsniveau gaan voldoen.
Deze posting is gelocked. Reageren is niet meer mogelijk.