Door Anoniem: Door Anoniem:
Zodra je de gegevens ook maar in cache hebt verwerk je deze. Semantische haarkloverij is leuk, maar dat gaat dit ziekenhuis niet redden.
Een scan kan ook heel selectief zijn van alleen van de punten wat nodig is en de rest gewoon negeren.
Daarnaast is "een scan", vaak een digitale kopie in PDF of jpg voor verdere verwerking. Niet zoals het hier waarschijnlijk gebruikt wordt, om alleen gegevens uit te halen.
Dat kan, maar je kan niet zien wat ze doen en dus moet je ze maar geloven op hun vage ge-tut-tut dat ze heus wel te vertrouwen zijn hoor.
Oh, en "PDF" betekent voor scans meestal "JPEG met extra rommel eromheen", want PDF gebruikt JPEG om plaatjes op te slaan. (Onder andere, maar het alternatief is een soortement van BMP qua efficiency, dus voor zoiets zal eigenlijk altijd JPEG gepakt worden.)
Het zou me niet verbazen als ze pas na aanschaf van dit systeem hebben nagedacht over de bijbehorende regels en dit "compromis" verzonnen hebben om het niet gelijk weer bij het vuil te moeten zetten.
Sorry, maar dit is echt complete niet onderbouwde onzin en waarschijnlijk ook complete onzin.
Een ziekenhuis, waarin privacy heel serieus genomen wordt, gaat dit echt wel even langs een privacy officer.
Mwa, weet ik niet. Sommige zullen het goed doen, andere... minder. Een ziekenhuis dat aannames doet in hun eigen voordeel om een luie "oplossing" te knutselen (of in te kopen op grond van een glossy folder en een gelikt verkooppraatje van iemand in een glimmend pak) en dan later er ook nog even het poppetje van de privacy naar laat kijken?
Je kan er beledigd over doen maar ik denk dat de cynische kijk tot het tegendeel bewezen is toch echt de veiligere is. Wat ook wel klopt bij een website die gaat over computerbeveiliging, en dus ook privacy en hoe daar al dan niet correct mee omgegaan wordt.
En laten we wel wezen, ziekenhuizen worden niet meer bestuurd door een directeur-geneesheer met jaren in het vak, maar door allerlei "zorgbestuurders" en vele lage middle management die het spelletje van vergaderen en memos schrijven wel kennen maar verder niet zoveel ophebben met patiënten. Laat staan dat ze de informatiestromen snappen, laat staan laat staan dat ze de dit-is-een-bit-dit-is-een-byte kinderverhaaltjes van de CISO begrijpen, voorzover ze die hebben. Daarnaast staan ze onder grote druk van de verzekeraars om alles maar zo goedkoop mogelijk te doen, dus zoveel ruimte om echt na te denken (over materie die ze eigenlijk niet snappen) danwel echt het juiste te doen hebben de zorgbestuurders niet.
Ik denk dus dat jouw opmerking meer voortkomt uit een wens cq verwachting en minder uit kennis over hoe het er in de werkelijke wereld achter de schermen van de zorg aan toegaat.
Mijn ervaring is ook niet eerstehand, maar ik heb een handvol familie over meerdere generaties in het wereldje en die vertellen wel eens het een en ander. Dat geeft toch een ander perspectief dan "het is allemaal piekfijn in orde". Nou, als je "we hebben een poppetje voor $buzzword zodat we dat de buitenwereld kunnen vertellen maar verder negeren we alles wat deze beleidsmedewerker ons vertelt" als "piekfijn in orde" wil bestempelen, dan wel. En dat gaat echt niet alleen over "privacy", maar ook over "qualiteit", en "innovatie", en "e-health", en "EPD"/"LSP" en meer wat daarop lijkt, en weetikhet wat er nu weer als buzzword geroeptoeterd wordt, vaak vanuit Den Haag. Soms is dat best begrijpelijk. "Den Haag wil weer eens iets maar eigenlijk hebben we al niet genoeg geld om gewoon onze bonussen te pakken laat staan dat we genoeg mensen in dienst hebben om al het werk te doen." Soms zijn de gevolgen negeerbaar. Soms is het dom. Soms is het kwalijk. Soms is het dodelijk. Maarja, wat moet je, als je alleen maar hebt doorgeleerd voor vergaderen en niet van genezen of doorpakken of toeten of blazen weet? Dat is het moderne zorgmanagement in Nederland. Ondertussen lopen de mensen (vaak hopeloze idealisten tegen beter weten in) die werkelijk "zorgproducten leveren", zoals dat tegenwoordig heet, al jaren op hun tandvlees. Maar daar ging het nu niet over. Het ging erover dat "privacy" vast wel goed geregeld zou zijn in een willekeurig ziekenhuis. En dat is niet iets dat ik zomaar zou aannemen.
Als je patiënten zelf deze gegevens laat invullen is er niets aan de hand, voor zover die gegevens nodig zijn voor de zorg. Bij bijvoorbeeld de foto heb ik daar enige twijfels over.
Volgens mij moest ik in het verleden altijd een plastic plaatje maken en die gegevens werden ook voor iemand anders overgetyped in het compute
rsysteem.
Je maakte zelf die plastic plaatjes? Maargoed, je kan tegenwoordig heel goed zo'n plastic plaatje maken dat makkelijk automatisch gelezen kan worden. En dat hoeft niet eens met een RFID/NFC- of andere chip, dat kan gewoon met een (1D- or 2D-)barcode of zelfs een "machine leesbare regel" zodat er helemaal duidelijk is wat er gelezen wordt.
Maar omdat de overheid gezegd heeft BSN te voor en te na en overal en niets anders, in de zorg, heeft het ziekenhuis zeer begrijpelijkerwijs zoiets van, waarom zouden we zelf dingen doen als iedereen toch al verplicht met zo'n kaartje van de overheid rondloopt? Dus die oppervlakkige gedachtengang is vrij evident en niet onlogisch.
Maar, dan pak je dus óók alle voorwaarden mee die voor zo'n identiteitskaart aanvragen gelden, en stel je ze als voorwaarde voor in een ziekenhuis geholpen mogen worden. En dat is niet correct.
Dus als we teruggaan naar waar de ellende vandaankwam, dat is de overheid die dit zorgstelsel met de uitverkoren verzekeraars als bronnen van zorg-gospel verzonnen heeft, als oplossing voor het kapotmanagen van de zorg door "zorgmanagers", een probleem dat ze ook zelf in de hand gewerkt heeft, daaraan gekoppeld het BSN-voorheen-SoFi als belangrijker dan de patiënt zelf, waardoor de verplichtgestelde identiteitskaart in beeld kwam, en zo een situatie geschapen heeft waar privacy vrijwel niet meer te waarborgen is laat staan dit demonstrabel te doen.
Dus ook van daaruit al bekeken, je zou willen dat een willekeurig ziekenhuis dat met de privacy allemaal netjes op orde heeft, en het was ooit ook wel iets dat je van ze kon verwachten, maar het is ze ondertussen wel erg moeilijk gemaakt.
En dan hebben we het nog helemaal niet over alle computersystemen gehad die ook vaak onder grote Haagse druk uit naam van "efficiency" naarbinnen gegooid zijn en waarvan we ook nog helemaal niet weten hoe we daar dan weer de privacy en de beveiliging op orde moeten krijgen.
Dat los je allemaal niet op met een enkel poppetje voor de privacy die ook af en toe maar wel altijd bijna achteraf over plannetjes een goedkeurend plasje mag komen doen.