image

CBP: digitale patiëntendossiers slecht beveiligd

dinsdag 18 juni 2013, 12:17 door Redactie, 7 reacties

Zorginstellingen treffen onvoldoende maatregelen om ervoor te zorgen dat uitsluitend bevoegde medewerkers van ziekenhuizen, GGZ-instellingen of huisartsenposten toegang hebben tot digitale patiëntendossiers en andere medewerkers dus niet. Dit concludeert het College bescherming persoonsgegevens (CBP) na onderzoek bij negen zorginstellingen.

Die instellingen gaan onzorgvuldig om met de medische gegevens van hun patiënten en overtreden zo de Wet bescherming persoonsgegevens (Wbp). Medewerkers van een zorginstelling mogen alleen toegang krijgen tot patiëntgegevens als zij een behandelrelatie met de betreffende patiënt hebben of als de toegang noodzakelijk is voor de beheersmatige afwikkeling van de behandeling.

Loggen
Zorginstellingen moeten volgens de wet technologische en organisatorische maatregelen treffen om onbevoegde toegang tot medische gegevens door medewerkers binnen een zorginstelling te voorkomen. Daarnaast moeten zij bijhouden (loggen) en controleren wie welke dossiers raadpleegt.

Op dit moment zijn zowel de technologische en organisatorische maatregelen als de logging en controle bij geen van de onderzochte instellingen zodanig dat uitsluitend bevoegde medewerkers toegang hebben tot patiëntgegevens en dat onbevoegde toegang kan worden achterhaald.

Het CBP gaat er op basis van het onderzoek, nieuwe signalen en gesprekken met koepelorganisaties van uit dat de aangetroffen situatie op grote schaal voorkomt in de zorgsector. "De patiënt moet kunnen rekenen op én een goede medische behandeling én zorgvuldige omgang met zijn persoonlijke gegevens", aldus Wilbert Tomesen, collegelid van de privacywaakhond.

Reacties (7)
18-06-2013, 13:16 door Anoniem
En dit heeft nou helemaal niemand aan zien komen?
Ben ik dan zo helderziend? Er is een reden dat ik geen EPD wil... Dit blijft dweilen met de kraan open. Doe maar gewoon niet. Beter voor iedereen.
18-06-2013, 17:31 door [Account Verwijderd]
[Verwijderd]
18-06-2013, 19:35 door Anoniem
Nu en wat denk je dan van je dossiers bij b.v de C.Z? Iedereen kan er aales uit halen wat die van een ander witl weten.
18-06-2013, 21:12 door Anoniem
Het heeft ook voordelen. Ik had een familielid die met spoed "onder het mes" moest en ik wilde een second opinion. Dit was erg eenvoudig omdat de second opinion arts eenvoudig het dossier "kon lichten". Toestemming van patient of andere autorisatie was er niet. Was erg fijn maar geeft te denken...
18-06-2013, 21:44 door schele
Totdat het CPB eens boetes uit kan schrijven en maatregelen op kan leggen (zoals b.v. de ICO in UK) is het zinloos.
19-06-2013, 07:47 door SPlid
Ik ben het geheel met schele eens, het CPB is weer typisch een papieren tijgers zonder enige macht .

Het CBP gaat er op basis van het onderzoek, nieuwe signalen en gesprekken met koepelorganisaties van uit dat de aangetroffen situatie op grote schaal voorkomt in de zorgsector. "De patiënt moet kunnen rekenen op én een goede medische behandeling én zorgvuldige omgang met zijn persoonlijke gegevens", aldus Wilbert Tomesen, collegelid van de privacywaakhond.

Persoonsgegevens verzamelaars moeten melding maken bij het CPB, hier hoort bij te worden aangegeven waarom, hoe, bewaarmethoden, beveiliging etc. Afwijking van deze melding kunnen door het CPB gesignaleerd worden. Helaas zal de overtreder dit dus worst wezen. En het CPB praat veel maar doet schijnbaar weinig. Hetgeen waar ik een extra nare smaak van krijg is dat ik heb begrepen dat er voor gegevens van "VIPS" andere normen gelden en deze wel goed worden afgeschermd

Praatjes vullen geen data-leakage gaatjes
21-06-2013, 11:09 door Anoniem
Door schele: Totdat het CPB eens boetes uit kan schrijven en maatregelen op kan leggen (zoals b.v. de ICO in UK) is het zinloos.
Gelukkig dan maar dat ze dat kunnen:
Handhaving
Indien overheden, bedrijven, andere organisaties of individuele verantwoordelijken in gebreke blijven bij de melding van hun verwerking van persoonsgegevens kan een boete worden opgelegd. Bij overtreding van de wet of daarop gebaseerde regelingen kan het CBP overgaan tot bestuursdwang of een dwangsom opleggen.
http://www.cbpweb.nl/Pages/ind_takencbp.aspx
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.