22.09.2013 Views

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

Rapport Commissie Brouwer: 'Gewoon doen' - Ngfg

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Belangrijk is echter ook dat betrokkene zelf zoveel mogelijk de juistheid van zijn gegevens<br />

kan controleren. Daarom is transparantie zoals beschreven onder grondslag 1 van wezenlijk<br />

belang. Maar integere systemen en gegevens hebben geen betekenis zonder integer gebruik.<br />

Incidenten met verloren memorysticks en zoekgeraakte cd-roms spreken daarbij voor zich.<br />

Beveiliging en de menselijke factor<br />

Beveiliging van gegevens wordt nog te vaak als een zaak van vooral ‘de techniek’ gezien. Zo laten de<br />

recente onderzoeksrapporten van het College bescherming persoonsgegevens en de Inspectie voor<br />

de Gezondheidszorg over de beveiliging van gegevens in ziekenhuizen zien dat er op het gebied van<br />

instructie, opleiding en bewustwording van medewerkers nog veel te verbeteren valt.<br />

De aandacht die een journalist van TV-West in november 2008 trok toen hij op vrij eenvoudige<br />

medische gegevens van diverse ziekenhuizen gefaxt kon krijgen werpt eveneens een blik op de<br />

menselijke factor. Hetzelfde geldt voor het verlies van vele bankgegevens (creditcard betalingen) van<br />

de Landesbank Berlin in december 2008 toen een pakket met microfiches niet bij de bank, maar bij<br />

een dagblad werd afgeleverd. Ook het gebruik van de ‘ouderwetse’ microfiches daarbij wekte<br />

bevreemding bij Duitse privacytoezichthouders: waarom was geen databestand met encryptie<br />

gebruikt vroegen zij zich af.<br />

Welk doel dient de ‘zorg voor integriteit van gegevens, systemen en het handelen van<br />

gebruikers’:<br />

Integriteit van systemen, gegevens en de gebruikers van de systemen zorgt ervoor dat zoveel<br />

mogelijk wordt gewaarborgd dat gegevens correct zijn en goed beveiligd worden. Zo kan<br />

worden voorkomen dat gegevens verder worden verstrekt dan nodig is maar ook dat<br />

ontwikkelingen als omschreven in paragraaf 2.4. (identiteitsfraude, “immutable me”) zoveel<br />

mogelijk worden voorkomen.<br />

Nieuwsgierig?<br />

Tegen het onjuist gebruik van gegevens en tegen het raadplegen van gegevens uit nieuwsgierigheid<br />

kan logging (vastleggen) van het raadplegen en daadwerkelijke controle van die log-gegevens als<br />

middel ingezet worden. De brief die het Rotterdamse politiekorps aan enkele honderden agenten<br />

zond met de vraag waarom zij nu allemaal (tevergeefs) geprobeerd hadden het dossier van een<br />

gearresteerde voetballer te bekijken is een treffend voorbeeld. Hetzelfde geldt voor het loggen en<br />

controleren welke patiëntgegevens door plaatsvervangende artsen bij avond- en weekenddienst<br />

opgevraagd zijn.<br />

Wie is verantwoordelijk voor de ‘zorg voor integriteit van gegevens, systemen en het<br />

handelen van gebruikers’:<br />

De organisaties die met persoonsgegevens ten behoeve van de veiligheid werken zijn

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!