
Veel zorginstellingen weten nog altijd niet precies weten wat de impact van de AVG is op hun processen en de gebruikte technologie. Dat terwijl de zorg toch onder de loep komt van toezichthouder AP vanwege de grote hoeveelheid gevoelige medische en patiëntgegevens die er verwerkt en bewaard worden in de sector.
Volgens Dick Dompeling, CEO van de in zorg gespecialiseerde system integrator Zetacom, moet elke organisatie in het kader van de AVG de IT-infrastructuur waar nodig herinrichten om te voldoen aan privacywetgeving. Daarnaast zijn er elementen van de AVG die voor de zorg extra impact hebben, zoals de aanwezigheid van zeer privacygevoelige gegevens en vormen van communicatie.
"In veel gevallen helpt het om de technologie vooraf goed in te richten en geen gevoelige informatie op te slaan die niet nodig is. Maar wat ook al veel helpt is dat je bijvoorbeeld helpdeskmedewerkers goed traint in wat ze wel of niet mogen vragen of juist mogen doorgeven. Ook daar kan veel mis gaan. Het gaat lang niet alleen om de technologie."
Security, privacy langdurig speerpunt
Zetacom zelf ziet security en privacy ook op langere termijn als een speerpunt. Elke relevante medewerker moet hiermee uit de voeten kunnen. “Zo hebben we recent een belangrijke certificering op security-gebied binnengehaald (ISO27001 en NEN7510). Dan is het wel zo prettig dat als we extra mensen inschakelen, die dezelfde werkwijze en awareness hebben op het gebied van privacy en security. Dat biedt eenheid in kwaliteit."
Huivering voor cloud blijft
Veel zorgorganisaties zijn ook nog steeds huiverig voor het gebruik van cloudtoepassingen voor hun communicatie, merkt Dompeling. Zetacom levert al jaren cloudtelefonie, onder andere, van het Duitse NFON. In care-omgevingen – zoals organisaties voor ouderenzorg, gehandicaptenzorg en andere vormen van langdurige zorg – is er al wel belangstelling voor abonnementsgebaseerde vormen van communicatie. In de cure – de ziekenhuizen – blijft de koudwatervrees bestaan en houdt men liever vast aan on-premise systemen.
Op termijn denkt Dompeling dat elke instelling deels of geheel voor communicatie toch over zal gaan op een cloud-gebaseerd pay per use-model. "Maar wanneer het duidelijk is dat de publieke cloud of een private cloud in een extern datacentrum net zo veilig en eenvoudig te beheren is, zal de reden om het zelf te doen wegvallen. We nemen de tijd tot de markt er rijp voor is."