KLANTCASES
wat klanten over
ons zeggen
PRODUCTEN & DIENSTEN
vandaag klaar zijn voor
de zorg van morgen
CARRIÈRE
hier begint jouw nieuwe
ICT-uitdaging
Privacy en informatiebeveiliging vinden we allemaal belangrijk. Maar hoe waarborg je privacy en veiligheid van medische data in de ICT-infrastructuur van een zorgorganisatie, in tijden van verdachte mailtjes, gijzelsoftware en nieuwe wetgeving? Organisaties staan vooral onvoldoende stil bij de impact van privacy op de dagelijkse taken van werknemers, betoogde consultant Michael Pols tijdens de sessie Informatiebeveiliging en privacy, bij wie ligt de regie? op de Zorg & ICT Beurs 2016.
Er is momenteel veel te doen rondom de Meldplicht Datalekken en de EU Algemene Verordening Gegevensbescherming. Opmerkelijk, want de meldplicht en de verordening brengen weinig nieuws onder de zon, aldus Pols. Veel van wat er in beide instrumenten staat beschreven, vinden we terug in de Wet bescherming persoonsgegevens (Wbp). “En met die wet hebben zorgorganisaties de afgelopen tien jaar weinig gedaan. Dat geldt niet alleen voor de zorg, maar voor een groot deel van de organisaties in Nederland. Zowel overheid als niet-overheid.”
Afbeelding: Michael Pols tijdens de theatersessie Informatiebeveiliging en privacy, bij wie ligt de regie? op de Zorg en ICT beurs 2016.
Organisaties die het aspect privacy goed op orde willen hebben, moeten volgens Pols werken aan vier aspecten:
Binnen zorgorganisaties leeft nog regelmatig het idee dat het voldoen aan de NEN 7510 ook betekent dat je voldoet aan de Wbp. Fout, zei Pols. De NEN 7510 gaat over het beveiligen van informatie en niet over privacy. “Het zegt bijvoorbeeld niets over waarom je gegevens verzamelt en hoe lang je die gegevens mag bewaren.” Zorgorganisaties staan nog onvoldoende stil bij dit soort vragen. Pols drukte hen op het hart om als het gaat over het verzamelen van persoonsgegevens goed over zaken als rechtmatigheid, doeleinde en grondslag na te denken en de afspraken op dit gebied goed vast te leggen.
Besteed daarbij voldoende aandacht aan de processen en verantwoordelijkheden rondom privacy. De EU Algemene Verordening Gegevensbescherming zal voor veel organisaties een privacyfunctionaris verplicht stellen. Organisaties die onvoldoende aandacht besteden aan het borgen van hun processen rondom privacy, riskeren volgens de Meldplicht Datalekken boetes die kunnen oplopen tot 820.000 euro. Pols: “Belangrijker is misschien wel de negatieve media-aandacht en imagoschade die zo’n incident met zich meebrengt.”
De deelnemers aan de sessie lieten in ieder geval blijken dat zij zich goed bewust zijn van het belang van privacy, bleek uit hun reactie op een aantal stellingen die Lex van de Water (PinkRoccade Healthcare) hen voorlegde. Bijna 60% was van mening dat de bescherming van persoonsgegevens hoge prioriteit heeft in hun organisatie. Adequate bescherming van persoonsgegevens kan niet zonder het inzetten van technische systemen plaatsvinden, vond tweederde van de zaal. Aan de aanwezigen werd ook gevraagd of ze als helpdeskmedewerker gegevens van een cliënt of patiënt zouden verstrekken als daarnaar wordt gevraagd. De zaal was daarover unaniem: nee. Ook bij een kwestie van leven of dood zou driekwart van de deelnemers de medische gegevens niet geven.
PinkRoccade is een partner die goed zicht heeft op de ontwikkelingen van vandaag en morgen en deze vandaag weet toe te passen. Zo dragen wij bij aan de doelstellingen van onze klanten. Wij hebben passie voor de zorg. Samen met klanten uit de zorgsector creëren we toekomstbestendige oplossingen. Wij zijn ervan overtuigd dat het inspelen op en slim toepassen van technologische ontwikkelingen de sleutel tot succes is. Zo zijn onze klanten klaar voor veranderingen en kunnen zij zich focussen op hun primaire taken.
Met PinkRoccade bent u vandaag klaar voor de zorg van morgen.