Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Hoe verwijdering te verzoeken uit EPD UMC Radboud Nijmegen?

15-07-2010, 19:41 door Anoniem, 10 reacties
Hallo,

Vandaag was ik in het UMC Radboud te Nijmegen voor een afspraak. Ik werd verzocht in een kamer plaats te nemen met de mededeling dat de arts zo zou komen. In deze kamer stond een computer van een jaar of 4 oud (schatting) met op de monitor het inlogscherm van het electronisch patienten systeem van het ziekenhuis. Dit EPD draaide op een XP machine die achtergelaten was zonder op toetsenvergrendeling gezet te zijn.

Het EPD zelf draait onder een oude IE versie waar tevens de inlognaam van de betreffende arts was te zien. Dermate gevoelige informatie hoort mijns insziens niet thuis op een machine met XP, een oude IE versie en inlog via inlognaam en wachtwoord.

Na ongeveer 10 minuten wachten vergrendelde het systeem pas. Toen ik de arts vroeg hoe ik uit dit EPD verwijderd kon worden kreeg ik toegebeten dat ik maar de raad van bestuur moest aanschrijven aangezien zij de beslissing hadden genomen om dit systeem te gebruiken. Wie kan mij vertellen waar ik mijn bezwaren kwijt zou kunnen hierover en het verzoek neer kan leggen om mijn gegevens uit dit systeem te verwijderen?
Reacties (10)
16-07-2010, 09:37 door Preddie
Daar moet je officieel bezwaar voor indienen, een hoop papier werk enz enz. en uiteindelijk kun je nooit controleren of ze je ook daadwerkelijk verwijderd hebben .... gewoon van te voren zorgen dat je al bezwaar hebt gemaakt.

Dit soort problemen gaan alle mensen zonder bezwaar vooraf tegen komen....

maar wat jij mee maakt heb ik ook mee gemaakt in het Gemini Ziekenhuis en in het Maxima medisch centrum in veldhoven, dossiers slingeren daar rond, computer systemen zijn vrij toegankelijk en vaak zijn er al accounts ingelogd of liggen de inloggegevens naast of in de buurt van de computer, als je die moeite allemaal niet wil doen dan neem je gewoon de stapel dossiers mee die naast de computer ..... het is rondom schandalig.

Het Gemini ziekenhuis in den helder ben ik vorige week nog geweest en het maxima medisch centrum is ongeveer een maand geleden.

Het is maar beter dat ik meneer Ab Klink niet tegen kom want ik sta niet voor me zelf in, ik betaal me scheel aan zorgverzekering, ik ga bijna nooit naar de dokter maar als ik dan een keer moet bijv. omdat ik last van mij rug krijgt (mijn werk) wordt ik door verwezen naar de Fysiotherapie en vervolgens krijg ik een dikke rekening (niks vergoed) vervolgens was ik laatst bij de tandarts daar moest ik een wortelkanaal behandeling ondergaan, 550 euro, niks vergoed .....
De afgelopen twee jaar heb ik per jaar 2500 tot 3000 euro weggebracht naar de zorg in nederland 1200 zorg verzekering en het overige geld voor al mijn behandelingen, de huisarts is het enige wat vergoed werd.....

Zoveel geld, een slechte kwaliteit zorg en vervolgens wordt er ook nog een non-galant met je gegevens om gegevens gegaan, ik ben dus laatst naar belgie toegeweest omdat andere mensen daar zulke goeie ervaringen hadden. Wij zijn daar fantastisch geholpen, je wordt niet behandeld als 1 nummertje, je hebt geen wachttijden, je wordt behandeld door 1 arts i.p.v. 36 co-assistentes, wanneer een tweede arts nodig is wordt deze gewoon per direct er bijgeroepen i.p.v. een vervolg afspraak. In tegenstelling tot nederland onderzoekt beglie nog echt, nederland loopt gewoon een FAQ af en als er geen match is weten ze het niet. Tot slot betaald je ongeveer éénvijfde van de kosten in nederland ter indicatie:

MRI-scan + twee keer een consult van een neuroloog + twee keer een consult bij een neurochirurg = 210 euro.
EMG onderzoek = 150 euro.....

En wat gegevens betreft, ze slaan niks van je op en je krijgt alles zelf mee, incl de foto's en filmpjes van de MRI-scan en andere onderzoeken keurig op een CD in mapje met beschreven, als je dus goed geholpen wilt worden kun je het best in belgie terecht. het enige na-deel je moet alles eerst contant afrekenen (maargoed met die bedragen daar is dat erg goed te doen)
16-07-2010, 10:22 door Spiff has left the building
Door Predjuh: Daar moet je officieel bezwaar voor indienen, een hoop papier werk enz enz. en uiteindelijk kun je nooit controleren of ze je ook daadwerkelijk verwijderd hebben .... gewoon van te voren zorgen dat je al bezwaar hebt gemaakt.
Predjuh, heb jij het misschien over het Landelijk EPD?
Of over het UMC Radboud?
Dat laatste kan in principe een EPD alleen van dat ziekenhuis zijn, of een lokaal of regionaal EPD.
Voor al die systemen gelden andere procedures wanneer je wilt dat je gegevens niet toegankelijk zijn via zo'n EPD.

Ikzelf had te maken met zowel het landelijk EPD, waarvoor ik uitwisseling van mijn gegevens via dat systeem niet heb toegestaan, en met een regionaal EPD, waarvoor ik jaren geleden uitwisseling van mijn gegevens stomheidshalve stilzwijgend had toegestaan. Die toegang tot mijn gegevens via dat regionale EPD kon ik eenvoudig laten blokkeren door mijn huisarts, waar ik dan ook opdracht toe heb gegeven. Voor andere regionale of ziekenhuis EPD's kan de blokkeer-procedure echter ingewikkelder zijn.

Beste advies aan de topic-starter:
Vraag bij het UMC Radboud na wélk EPD het betreft, via welk jou gegevens toegankelijk zijn, en vraag vervolgens hoe toegang tot je gegevens via dat systeem geblokkeerd kan worden.
Mogelijk is het eenvoudiger dan Predjuh aangeeft.

Wat wel geldt, dat is dat je gegevens waarschijnlijk niet verwijderd zullen worden uit dat EPD, waarschijnlijk wordt slechts de toegang tot die gegevens via dat EPD geblokkeerd.

Succes.
En bericht zo mogelijk nog terug in deze thread, als je meer weet. Alvast bedankt.
16-07-2010, 12:11 door [Account Verwijderd]
[Verwijderd]
16-07-2010, 12:18 door [Account Verwijderd]
[Verwijderd]
16-07-2010, 12:18 door [Account Verwijderd]
[Verwijderd]
16-07-2010, 13:58 door Spiff has left the building
Door Peter V: Ik wil wel iedereen waarschuwen die zijn EPD wil laten verwijderen.

Het betekent dat in de toekomst je gegevens over je ziektebeeld, de behandelingsmethoden, medicijnen en behandelende instanties met geneesheren....zoek zijn. Hierdoor is er geen adequate behandeling meer mogelijk voor je ziekte of zelfs bij toekomstige ziekten. De informatie voor patientenbehandeling is dan verdwenen, en die is nodig om een goede behandeling mogelijk te maken.
Voor zover ik weet is het helemaal niet mogelijk om gegevens die via een EPD toegankelijk zijn te laten verwijderen.
De enige mogelijkheid is het weigeren van toestemming voor het uitwisselen van je gegevens via een EPD, concreet dus de blokkering van uitwisseling van je gegevens via een EPD.

En het blokkeren van uitwisseling van je gegevens via een EPD betekent niet dat je electronisch opgeslagen gegevens verwijderd worden, noch betekent het dat je papieren dossier verdwijnt.
De enige consequentie van het blokkeren van uitwisseling van je gegevens via een EPD dat is dat je gegevens minder gemakkelijk toegankelijk worden voor de behandelaar. Er moeten meer handelingen verricht worden om inzicht te krijgen in je patiëntgegevens. Dit geldt met name voor andere behandelaars dan je eigen arts.
In de meeste gevallen zal dit geen schadelijke consequenties hebben. Alleen in geval van aandoeningen waarvan het noodzakelijk is dat een behandelaar daar in geval van een noodsituatie direct van op de hoogte is, is de situatie anders, in zo'n geval zou directe toegang via een EPD mogelijk levensreddend kunnen zijn.
16-07-2010, 13:58 door Preddie
Door Peter V: Ik wil wel iedereen waarschuwen die zijn EPD wil laten verwijderen.

Het betekent dat in de toekomst je gegevens over je ziektebeeld, de behandelingsmethoden, medicijnen en behandelende instanties met geneesheren....zoek zijn. Hierdoor is er geen adequate behandeling meer mogelijk voor je ziekte of zelfs bij toekomstige ziekten. De informatie voor patientenbehandeling is dan verdwenen, en die is nodig om een goede behandeling mogelijk te maken.

Dit is natuurlijk niet waar en daarom is het EPD ook zo gevaarlijk ... je hebt er zelf geen vat op. Je kan namelijk altijd een verzoek tot verwijdering indienen echter moet deze worden goedgekeurd door de arts, de gegevens zijn bij wet deels eigendom van de arts. De kan dit verzoek afwijzen wanneer hij of zij van mening is dat de gegevens benodigd kunnen zijn in een later situatie, bijv. bij chronische ziekte en behandeling.

In alle gevallen zou ik opname in het EPD afwijzen en er goed zorg voordragen dat je alle medische gegevens zelf goed opslaat en bewaard. Uiteraard kun je dit beter niet opslaan op een eigen PC of laptop maar gewoon op papier meenemen en opbergen op een goeie plek in huis waar mensen eventueel wel kunnen terug vinden in het geval van nood maar niet zomaar kunnen inzien of kopieren zoals op een computers bijv. uiteraard zou het versleuteld opslaan van de gegevens ook een optie zijn maar in nood moet een derde wel op de hoogte zijn van de encryptie sleutel om de gegevens in te kunnen zien ....

Praten met een zorgverlener zal weinig uithalen zij hebben er namelijk baat bij dat jij de gegevens daar opslaat net als verzekeringsmaatschappijen en andere partijen die in de situatie worden betrokken (op welke manier dan ook)
16-07-2010, 14:12 door Spiff has left the building
Door Predjuh: Je kan namelijk altijd een verzoek tot verwijdering indienen echter moet deze worden goedgekeurd door de arts, de gegevens zijn bij wet deels eigendom van de arts. De kan dit verzoek afwijzen wanneer hij of zij van mening is dat de gegevens benodigd kunnen zijn in een later situatie, bijv. bij chronische ziekte en behandeling.
Dat staat los van een EPD.
Voor een EPD geldt wat ik hierboven al aangaf, dat je slechts de uitwisseling van je gegevens kunt blokkeren.
Het verwijderen of aanpassen van gegevens is een andere zaak.
Voor het verwijderen of aanpassen van gegevens kun je inderdaad een verzoek indienen bij je arts. Hierbij geldt dat je arts over jou opgeslagen gegevens moet corrigeren wanneer die onjuist zijn.
17-07-2010, 11:50 door Anoniem
uitschrijfen zal slecht uitstel betekenen, over een paar jaar krijgen we een paar zaken waarbij kinderen komen te overlijden omdat de ouders er voor gekozen hebben hen niet op te nemen in het EPD. Onder maatschappelijke druk zal de politiek dan een wet maken die het EPD verplicht maakt.
18-07-2010, 01:01 door Anoniem
Het verzoek kun je gewoon bij de arts doen die er in principe binnen 3 maanden aan moet voldoen. Persoonlijke aantekeningen horen niet tot het dossier en die kun je niet laten vernietigen. Als ze bewaard worden bij het dossier is het daarmee onderdeel van het dossier en gaat het mee met de rest. Hoe ik dit weet ? Zie burgerlijk wetboek 7 (WGBO), art. 446 e.v. Ik citeer even een stukje:

Artikel 454

1.De hulpverlener richt een dossier in met betrekking tot de behandeling van de patiënt. Hij houdt in het dossier aantekening van de gegevens omtrent de gezondheid van de patiënt en de te diens aanzien uitgevoerde verrichtingen en neemt andere stukken, bevattende zodanige gegevens, daarin op, een en ander voor zover dit voor een goede hulpverlening aan hem noodzakelijk is.
2.De hulpverlener voegt desgevraagd een door de patiënt afgegeven verklaring met betrekking tot de in het dossier opgenomen stukken aan het dossier toe.
3.[KNIP]

Artikel 455

1.De hulpverlener vernietigt de door hem bewaarde bescheiden, bedoeld in artikel 454, binnen drie maanden na een daartoe strekkend verzoek van de patiënt.
2.Lid 1 geldt niet voor zover het verzoek bescheiden betreft waarvan redelijkerwijs aannemelijk is dat de bewaring van aanmerkelijk belang is voor een ander dan de patiënt, alsmede voor zover het bepaalde bij of krachtens de wet zich tegen vernietiging verzet.

Een afschrift moet je ook kunnen krijgen, al zou ik niet weten of je kunt eisen dat het een computerbestand wordt als ze een stapel papier aan je meegeven uit hun EPD. Je zou ze natuurlijk wel kunnen inscannen.
Overigens: de arts heeft een geheimhoudingsplicht en zelfs verschoningsrecht (hij moet/mag dus doorgaans in rechtszaken zijn mond houden). Een systeemheerder is doorgaans geen arts (en heeft dus geen verschoningsrecht) maar kan "overal" bij, waarschijnlijk bij meer patientengegevens dan 1 arts. Maw: wat is het beroepsgeheim nog waard ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.