image

Hackers gaan elektronisch patiëntendossier testen

donderdag 19 februari 2009, 10:26 door Redactie, 15 reacties

Een meerderheid van de Kamer is met het voorstel van minister Klink (Volksgezondheid) akkoord gegaan om een elektronisch patiëntendossier (EPD) in te voeren. SP, GroenLinks, D66 en PVV hebben echter grote bedenkingen en vrezen voor de privacy van patiënten. Te veel mensen hebben namelijk toegang tot het EPD en dat kan ten koste gaan van de privacy. Volgens Gerkens van de SP moeten eerst de proefprojecten vlekkeloos verlopen, voordat Klink het EPD invoert. "Als een hacker inbreekt in het EPD, krijgt de zorgverlener de schuld", aldus Agema van de PVV. Klink laat weten dat er altijd een rechter aan te pas komt en hij nog voor de invoering hackers op het EPD zal loslaten.

Reacties (15)
19-02-2009, 10:28 door Anoniem
Wat nu veilig is, is mischien onveilig over 2 jaar...
19-02-2009, 10:37 door Anoniem
Allemaal leuk en aardig, maar ik moet nog zien hoe Klink dit laat aanpakken en hoe men de resultaten gebruikt. Ik zie ze er op de ministeries en de projectgroep er voor aan om vervolgens te zeggen: gaat u rustig slapen want we hebben hackers ingezet. En dat we dan de zelfde situatie krijgen als met het ov-chipkaart project. Ondoorzichtige audits/testen, bagatelliseren van de resultaten, foute oplossingen als uitstel daarvan, etc. Het EPD is net zo'n prestigeproject en cultuuromslag kent men nauwelijks.
19-02-2009, 11:42 door Anoniem
Door AnoniemAllemaal leuk en aardig, maar ik moet nog zien hoe Klink dit laat aanpakken en hoe men de resultaten gebruikt. Ik zie ze er op de ministeries en de projectgroep er voor aan om vervolgens te zeggen: gaat u rustig slapen want we hebben hackers ingezet. En dat we dan de zelfde situatie krijgen als met het ov-chipkaart project. Ondoorzichtige audits/testen, bagatelliseren van de resultaten, foute oplossingen als uitstel daarvan, etc. Het EPD is net zo'n prestigeproject en cultuuromslag kent men nauwelijks.
En nu dan de feiten?
Tot op heden zie ik niets dan onderbuik gevoelens en geen kei hard bewijs.
Mensen hebben al een oordeel voordat ze ook maar enig detail kennen....
19-02-2009, 11:51 door Eerde
Ze hadden beter hackers goede code kunnen laten schrijven en crackers het laten proberen te kraken met een leuke beloning in 't vooruitzicht.
19-02-2009, 12:05 door Anoniem
@Eerde:
En onderbetaalde software-enigineers de achterdeurtjes er uit laten slopen.
19-02-2009, 12:21 door Night
Stoer hij gaat een PEN test laten doen :-)

Als je een beetje de Wet bescherming Persoongegevens hebt gelezen weet je dat hij dat zal moeten doen.
Het betreft medische persoonsgegevens en dan zelfs van een substantieel deel van de nederlandse bevolking (bijna idereeen als Klink zijn zin krijgt).

http://www.cbpweb.nl/indexen/ind_wetten_wbp_wbp.stm

Als je de AV 23 er bij neemt kom je dan volgens mij op Risicoklasse 3

http://www.cbpweb.nl/documenten/av_23_Beveiliging.stm?refer=true&refurl=http%3A//www.cbpweb.nl/indexen/ind_publ_av.stm&theme=purple

En dan kom je niet weg met een simpele PEN test. Daarbij behoort een heel systeem van organisatorische bouwkundige en ICT maatregelen.
Ik vraag me af of die test ook gedaan wordt.

Daarnaast is een technische PEN test niet afdoende. Grootste zwakte in dit hele systeem is dat er 43.000 ingangehn zijn. Het systeem is zo veilig als de zwakste daarvan. Laat ze dus allemaal testen. Daar zou ik graag de resultaten van zien.
19-02-2009, 13:19 door Eerde
Door Anoniem@Eerde:
En onderbetaalde software-enigineers de achterdeurtjes er uit laten slopen.
Goede software coders zijn altijd onderbetaald ;)
19-02-2009, 13:30 door _Peterr
Door Night
Stoer hij gaat een PEN test laten doen :-)
KNIP... (lees hierboven maar)


Dat is nu precies wat ik ook denk. Een extra PEN test met utizondering dat het hoog van de daken geschreeuwd wordt. Een beetje project doet standaard een goede PEN test.


Daarnaast. Wat zijn de randvoorwarden? Aan welke eisen moeten ze voldoen? Als ik vage eisen krijg als PENtester dan is elk systeem veilig.
19-02-2009, 13:41 door Eerde
Ach de overheid zorgt er altijd voor dat een onderzoek / rapport / aanbesteding precies zo uitvalt als men vantevoren had aangegeven / gewenst.
Daar zijn vele voorbeelden van. (vandaag b.v. de aanbesteding van GOUD)
19-02-2009, 14:14 door Anoniem
En nu dan de feiten?
Tot op heden zie ik niets dan onderbuik gevoelens en geen kei hard bewijs.
Mensen hebben al een oordeel voordat ze ook maar enig detail kennen....

Karin Spaink heeft ooit een pilot laten testen door hackers, zonder dat die eerst door het ministerie goedgekeurd waren. En de uitkomsten daarvan waren niet leuk - ze konden zelfs je medische gegevens aanpassen. "Raar, dat is toch wel een erg hoge dosis, maar ja, als het in de computer staat zal het wel goed zijn".
19-02-2009, 14:30 door Preddie
iemand al gebeld ?


btw dat hele EPD is een lachtertje. om een voorbeeld te geven: Gister logde er een arts in op mijn vieze hotspot na een beetje rond browsen over het station ondekte ik legio aan patient gegevens.....

Laat dat EPD maar lekker testen door mensen die zeggen dat ze een hacker zijn ( haha ) dan verspreiden de artsen en medewerkers de gegevens wel via de achterdeur ..........
19-02-2009, 15:01 door prikkebeen
Laat het EPD eerst maar eens zeer uitgebreid testen gedurende een lange periode met ALLEEN de gegevens van al die politieke figuren er in die het allemaal voor onze bestwil doen. Toch?
19-02-2009, 17:16 door Paultje
Door AnoniemWat nu veilig is, is mischien onveilig over 2 jaar...

Ja, helaas is dat helemaal waar wat je hier zegt. Beveiliging is niet een methode van een ogenblik. Daar moet je constant aan blijven werken.
19-02-2009, 20:21 door [Account Verwijderd]
[Verwijderd]
20-02-2009, 09:40 door Anoniem
De Nederlandse overheid is nog nooit in staat geweest om ook maar één automatiseringsproject in goede banen te leiden.
Hoe men het dus in het (godsdienstwaanzinnige ?!) hoofd heeft gekregen om de meest gevoelige informatie van zijn volledige volk aan, b.v. Ben Laden beschikbaar te stellen, is mij een raadsel.
Maar het is mij net zo goed een raadsel waarom zichzelf failliet fraudeerende bedrijven, miljarden € krijgen nageworpen....

Zou de wereld misschien er toch wat anders uitzien als de heren politici ons willen doen geloven ?!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.