23.08.2015 Views

Jaardocument 2010 - Martini Ziekenhuis

Jaardocument 2010 - Martini Ziekenhuis

Jaardocument 2010 - Martini Ziekenhuis

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ouwopdracht (het programma van eisen) en wordt in kaart gebracht wat de te verwachten onderhoudsinspanning isvoor de komende vijf tot tien jaren, om het gebouw in kwalitatief goede staat te behouden.De restpunten zijn in overleg met de bouwadviseurs in uitvoering genomen en worden volledig naar programma vaneisen ingevuld. Het meerjarenonderhoud wordt in een zogenaamd meerjarenonderhoudsplan opgenomen, waarbijjaarlijks in de begrotingscyclus een planning van activiteiten wordt gemaakt en waar budget voor beschikbaar komt inde exploitatiebegroting. In dezelfde begrotingscyclus worden alle nieuwe aanvragen (investeringen) in het kader vanbouwkundige aanpassingen geïnventariseerd en geprioriteerd en van budget voorzien.Op deze wijze wordt de kwaliteit van de gebouwen systematisch in kaart gebracht, wordt er planmatig onderhoud op degebouwen gepleegd en worden nieuwe ontwikkelingen ingebed in de bestaande mogelijkheden.Voor 2011 worden aanpassingen aangebracht in de BBB-sjabloon, waardoor het RvE-management en andere gebruikerskunnen aangeven welke bouwkundige investeringen zij voorzien voor hun bedrijfsonderdeel en welke nieuweontwikkelingen zij wensen.De stuurgroep Bouw stelt jaarlijks een instandhoudingplan op voor de beoordeling en toekenning van budgetten. Ditinstandhoudingplan is een weergave van de gewenste bouwkundige investeringen, die worden opgenomen in eenprojectenkalender. Op basis van bijbehorende busines-cases worden de aanvragen ter besluitvorming getoetst engeprioriteerd.Informatievoorziening en informatiebeveiligingIn <strong>2010</strong> is het projectplan Implementatie NVZ-normen informatiebeveiliging geschreven en vervolgens uitgevoerd in het<strong>Martini</strong> <strong>Ziekenhuis</strong>. Voor het onderwerp Informatiebeveiliging is gekozen om de richting te volgen die de NederlandseVereniging van Ziekenhuizen heeft uitgezet, in overleg met de Inspectie voor de Gezondheidszorg.Er is in december door een externe partij een risicoanalyse uitgevoerd op het elektronisch patiëntendossier en deaanverwante informatiesystemen. Ook heeft een externe auditpartij in december <strong>2010</strong> een audit NEN 7510 uitgevoerd. Deuitkomst van deze audit is dat het <strong>Martini</strong> <strong>Ziekenhuis</strong> een voldoende niveau van informatiebeveiliging heeft, behalve ophet toetselement Bewustwording, opleiding en training (cluster Personeel). Op dit laatste toetselement zijn wel plannengemaakt, maar deze zijn in <strong>2010</strong> nog niet uitgevoerd. De audit is uitgevoerd met als scope het volwassenheidsniveauzoals aangegeven door de NVZ en passend bij de NIAZ-systematiek.In <strong>2010</strong> is ook projectmatig gewerkt aan het verhogen van het algemene veiligheidsniveau. Onderdeel hiervan was ookinformatiebeveiliging. Zo is eind <strong>2010</strong> een Identity & Access Management applicatie gekocht. Deze wordt in 2011ingevoerd. Dit pakket zal nog beter kunnen zorgen voor een goede beveiliging van applicaties, het up-to-date zijn vanautorisaties en voor een goed niveau van authenticatie.Het <strong>Martini</strong> <strong>Ziekenhuis</strong> had in <strong>2010</strong> een ernstig incident in de serverruimte. Hier is de blusinstallatie afgegaan, met alsconsequentie dat veel servers (initieel 148 en later ongeveer 200) kapot zijn gegaan. Door een goed werkenduitwijkcentrum waren er nauwelijks gevolgen voor de directe patiëntenzorg. Geen consult of behandeling isgeannuleerd. Dit incident resulteerde in een nieuwe blauwdruk voor het dubbel uitvoeren van servers en data. Dit wordtin 2011 verder ingevuld en zal leiden tot drie datacenters. In alle datacenters zijn de data volledig gekopieerd en perdatacenter kan 70% van het productieniveau uitgevoerd worden.In <strong>2010</strong> is de iVIM-applicatie uitgebreid met de mogelijkheid om incidenten op het terrein van informatiebeveiliging temelden.Integriteit van vertrouwenshandelingenBevoegdheden en procuraties op het gebied van privacygevoelige gegevens, financiën en het aangaan vanverplichtingen namens de organisatie zijn vastgelegd. Een zorgvuldige omgang met privacygevoelige gegevens is eenbelangrijk aandachtspunt. Immers, in het ziekenhuis worden privacygevoelige gegevens van patiënten enpersoonsgegevens van medewerkers en specialisten verwerkt. Patiënten en medewerkers moeten erop kunnenvertrouwen dat hun gegevens bij het <strong>Martini</strong> <strong>Ziekenhuis</strong>, vooral bij de beroepsbeoefenaar, in goede handen zijn.De Kwaliteitswet zorginstellingen verplicht zorgaanbieders om verantwoorde zorg te leveren. De privacybeschermingvan de patiënt behoort tot deze verantwoorde zorg. De bescherming van de persoonsgegevens wordt in de wetgeregeld en wordt in het <strong>Martini</strong> <strong>Ziekenhuis</strong> concreet uitgewerkt in een privacyhandboek ter bescherming van depersoonlijke levenssfeer vanwege de verwerking van persoonsgegevens van patiënten, in het kader van zorg- ofhulpverlening en van medewerkers in het kader van een goede bedrijfsvoering. Het Privacyhandboek is aanvullend ophet Privacyreglement. Het Privacyhandboek bevat gedragsregels van het <strong>Martini</strong> <strong>Ziekenhuis</strong> voor de privacybescherming.Het gaat hierbij om bescherming van de privacy, de regels voor het omgaan met persoonsgegevens en omhet toezicht op personen.<strong>Jaardocument</strong> <strong>2010</strong> <strong>Martini</strong> <strong>Ziekenhuis</strong> Groningen 71

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!