30.01.2015 Views

Informatiebeveiliging in ziekenhuizen voldoet niet aan de norm

Informatiebeveiliging in ziekenhuizen voldoet niet aan de norm

Informatiebeveiliging in ziekenhuizen voldoet niet aan de norm

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

12 INSPECTIE VOOR DE GEZONDHEIDSZORG / COLLEGE BESCHERMING PERSOONSGEGEVENS<br />

waar<strong>in</strong> <strong>de</strong>ze wor<strong>de</strong>n gebruikt een grotere bedreig<strong>in</strong>g voor <strong>de</strong> persoonlijke levenssfeer<br />

betekenen, wor<strong>de</strong>n zwaar<strong>de</strong>re eisen gesteld <strong>aan</strong> <strong>de</strong> beveilig<strong>in</strong>g van <strong>de</strong><br />

gegevens. Er is <strong>in</strong> het algemeen geen verplicht<strong>in</strong>g om steeds <strong>de</strong> zwaarste<br />

beveilig<strong>in</strong>g te nemen. Er moet sprake zijn van een a<strong>de</strong>quate beveilig<strong>in</strong>g.<br />

Ter beoor<strong>de</strong>l<strong>in</strong>g van <strong>de</strong> maatregelen die moeten wor<strong>de</strong>n getroffen moet dus reken<strong>in</strong>g<br />

wor<strong>de</strong>n gehou<strong>de</strong>n met een <strong>aan</strong>tal aspecten, waaron<strong>de</strong>r <strong>de</strong> risico’s die <strong>de</strong> verwerk<strong>in</strong>g<br />

en <strong>de</strong> aard van <strong>de</strong> te beschermen gegevens met zich brengen. In casu is sprake van<br />

persoonsgegevens betreffen<strong>de</strong> <strong>de</strong> gezondheid, waarop het medisch beroepsgeheim<br />

van toepass<strong>in</strong>g is. De beveilig<strong>in</strong>g van <strong>de</strong>rgelijke persoonsgegevens moet voldoen<br />

<strong>aan</strong> <strong>de</strong> hoogste <strong>norm</strong>en. De maatregelen die moeten wor<strong>de</strong>n getroffen zijn tevens<br />

afhankelijk van <strong>de</strong> stand van <strong>de</strong> techniek en <strong>de</strong> kosten van <strong>de</strong> tenuitvoerlegg<strong>in</strong>g van<br />

<strong>de</strong> maatregelen.<br />

Bij <strong>de</strong> toets<strong>in</strong>g van <strong>de</strong> beveilig<strong>in</strong>gsmaatregelen <strong>aan</strong> art. 13 WBP is <strong>de</strong> NEN 7510<br />

<strong>norm</strong> als meet<strong>in</strong>strument gebruikt. De NEN 7510 <strong>norm</strong> is een gezaghebben<strong>de</strong><br />

sectorale uitwerk<strong>in</strong>g van art. 13 WBP; als een ziekenhuis <strong>voldoet</strong> <strong>aan</strong> <strong>de</strong> NEN<br />

7510 <strong>norm</strong>, mag er van uit wor<strong>de</strong>n geg<strong>aan</strong> dat het ook <strong>voldoet</strong> <strong>aan</strong> bovengenoem<strong>de</strong><br />

wettelijke bepal<strong>in</strong>g. An<strong>de</strong>rsom is dit geen volstrekt automatisme: een<br />

ziekenhuis kan ook op an<strong>de</strong>re wijze <strong>aan</strong>tonen dat <strong>de</strong> beveilig<strong>in</strong>g <strong>in</strong> or<strong>de</strong> is,<br />

bijvoorbeeld door te voldoen <strong>aan</strong> <strong>de</strong> Co<strong>de</strong> voor <strong>Informatiebeveilig<strong>in</strong>g</strong> (ISO 17799).<br />

De IGZ ziet <strong>de</strong>ze <strong>norm</strong>en (artikel 13 WBP en NEN 7510 <strong>norm</strong>) als een <strong>norm</strong> ter<br />

<strong>in</strong>vull<strong>in</strong>g van het begrip ‘verantwoor<strong>de</strong> zorg’ als bedoeld <strong>in</strong> <strong>de</strong> Kwaliteitswet<br />

zorg<strong>in</strong>stell<strong>in</strong>gen en <strong>de</strong> Wet BIG. De voorwaar<strong>de</strong>n om verantwoor<strong>de</strong> zorg te kunnen<br />

verlenen, zijn bij voldoen<strong>in</strong>g <strong>aan</strong> <strong>de</strong> <strong>norm</strong> wat dit betreft dan <strong>aan</strong>wezig.<br />

Bij <strong>de</strong> beoor<strong>de</strong>l<strong>in</strong>g van meld<strong>in</strong>gen van calamiteiten waarbij ICT een rol speelt, zal <strong>de</strong> IGZ<br />

het toets<strong>in</strong>gska<strong>de</strong>r uit dit rapport hanteren.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!