| Patientveiligheid.org - in aanbouw |
| Op dit moment ben ik bezig mijn site te verbeteren (om u nieuwe functionaliteiten aan te kunnen bieden). Mijn oude site vindt u hier. Excuses voor het ongemak. |
| Reactie IGZ rapport Informatiebeveiliging ziekenhuizen voldoet niet aan de norm |
Reactie IGZ rapport Informatiebeveiliging ziekenhuizen voldoet niet aan de normKamerstuk, 13 november 2008 De Voorzitter van de Tweede Kamer MEVA/ICT-2893967 13 november 2008 Aanleiding voor het onderzoek Conclusies en aanbevelingen Aan alle onderzochte ziekenhuizen is gevraagd uiterlijk 15 oktober 2008 een plan van aanpak aan te leveren waarin duidelijk wordt wat het ziekenhuis onderneemt om volledig aan de norm NEN 7510 te voldoen en op welke termijn dit zal zijn gerealiseerd. Inmiddels hebben alle ziekenhuizen een plan van aanpak bij de IGZ aangeleverd. Ook alle andere ziekenhuizen moet een dergelijk plan van aanpak uiterlijk 1 februari 2009 aanleveren. Tot slot moeten alle ziekenhuizen in 2010 een externe audit laten uitvoeren op de implementatie van de norm NEN 7510. Bij onvoldoende planvorming zal de IGZ handhavingsmaatregelen inzetten. Ik ben blij met de aandacht van de IGZ en het CBP voor informatiebeveiliging in de zorg. De zorg is een zeer informatie intensieve sector. Ook neemt elektronische informatie-uitwisseling in de zorg een grote vlucht. Het gaat daarbij zowel om uitwisseling van patiëntgegevens binnen het ziekenhuis als om uitwisseling via lokale en regionale netwerken. De informatiebeveiliging van zowel papieren als elektronische dossiers dient daarbij uiteraard op orde te zijn. Ook de invoering van het landelijk elektronisch patiëntendossier (EPD) vergt een adequate informatiebeveiliging. De beveiliging van het landelijk EPD is ook vorige week aan de orde gekomen in het spoed Algemeen Overleg. De beveiliging van het EPD-systeem voldoet aan de hoogste normen. Gezien de gevoeligheid van de uit te wisselen gegevens zijn vanaf het begin zeer hoge eisen gesteld aan de beveiliging van de gehele EPD-keten. Het landelijk schakelpunt (LSP), een volledig gesloten systeem dat – anders dan bij de recente aandacht-trekkende gebeurtenis in de Verenigde Staten waarbij patiëntengegevens in verkeerde handen terechtkwamen – niet via het openbare internet bereikbaar is, voldoet aan zeer hoge beveiligingseisen. Deze hoge eisen gelden ook voor de zorginformatiesystemen van zieken-huizen die aansluiten op het landelijk schakelpunt ten behoeve van het kunnen inzien van het elektronisch medicatiedossier via het LSP. Bovendien geldt dat ziekenhuizen bij gebruik van het BSN – een voorwaarde om te kunnen aansluiten op het LSP - reeds op grond van het besluit BSN in de zorg wettelijk moeten voldoen aan de NEN 7510. Voordat de ziekenhuizen kunnen aansluiten op het LSP, moet aan de volgende voorwaarden zijn voldaan:
Voorafgaand aan de aansluiting wordt de veilige werking in technische testen door Nictiz getoetst. De adequate werking kan in een ketentest tussen zorgaanbieders worden getest, hiervoor zijn separate omgevingen beschikbaar. De Minister van Volksgezondheid, dr. A. Klink |
Mijn proefschrift Theory and practice of in-hospital patient risk management (ISBN = 90-808149-1-1, 402 pagina's inclusief CD-ROM en index) is in gedrukte vorm weer op voorraad en te bestellen.