Ziekenhuis OLVG krijgt EUR 440.000 boete om slecht beveiligde medische dossiers

News General Netherlands 11 FEB 2021
Ziekenhuis OLVG krijgt EUR 440.000 boete om slecht beveiligde medische dossiers

De Autoriteit Persoonsgegevens (AP) heeft een boete van EUR 440.000 opgelegd aan het Amsterdamse ziekenhuis OLVG. Het ziekenhuis had tussen 2018 en 2020 te weinig maatregelen genomen om toegang door onbevoegde medewerkers tot medische dossiers te voorkomen. Dat kwam door onvoldoende controle op wie welk dossier bekeek en ontoereikende beveiliging van de computersystemen. Naar aanleiding van het onderzoek van de AP heeft het OLVG de vereiste verbeteringen doorgevoerd.

AP-vicevoorzitter benadrukt het belang van goede beveiliging in een ziekenhuis: "Patiënten moeten ervan uit kunnen gaan dat medewerkers alleen medische dossiers inzien als dat nodig is voor hun behandeling. Het OLVG nam te weinig beveiligingsmaatregelen om dit te waarborgen. Dat is ernstig en daarom legt de AP het OLVG nu deze boete op."

Naast medische gegevens bevatten de dossiers informatie als burgerservicenummers, adressen en telefoonnummers. Ook die gegevens moeten goed beschermd zijn, vanwege de risico’s op bijvoorbeeld identiteitsfraude en phishing.

Related Articles