IGZ: geen specifieke toezichtactiviteiten databescherming

Nieuws Breedband Nederland 9 APR 2015
IGZ: geen specifieke toezichtactiviteiten databescherming
Op dit moment lopen er geen toezichtactiviteiten vanuit de Inspectie voor de Gezondheidszorg (IGZ) die specifiek gericht zijn op security en databescherming. Wel laat de organisatie zorgbreed een onderzoek uitvoeren door het RIVM om het risicobewustzijn bij zorgaanbieders te toetsen. Dat meldt de IGZ desgevraagd aan Telecompaper.

In 2013 kwam de IGZ na onderzoek tot de conclusie dat ziekenhuizen hebben nog onvoldoende maatregelen hadden genomen om het veilig gebruik van medische technologie te borgen. In totaal werden destijds 20 ziekenhuizen onderzocht. 

De IGZ verwacht de resultaten van het lopende onderzoek in het derde kwartaal van dit jaar. Op basis hiervan bepaalt de inspectie eventuele vervolgstappen voor het toezicht. Verder constateert de IGZ dat veel ziekenhuizen bezig zijn met de implementatie van een nieuw EPD. De IGZ neemt dit in het toezicht op de ziekenhuizen mee vanuit het perspectief van patiëntveiligheid en risicobeheersing. 

'Informatiebeveiliging op de kaart houden'

De verantwoordelijkheid voor adequate informatiebeveiliging ligt bij de zorgaanbieders zelf, meldt de IGZ. Volgens de organisatie onderneemt de Nederlandse Vereniging van Ziekenhuis (NVZ) ‘diverse activiteiten’ om het onderwerp informatiebeveiliging op de agenda's van ziekenhuizen te houden.

De NVZ beschikt naar eigen zeggen over een actief netwerk van informatiebeveiligers. Binnen dit netwerk wisselen zij informatie uit, zowel via een digitaal platform als via bijeenkomsten. Waar mogelijk wordt samenwerking gezocht met academische ziekenhuizen.

Momenteel ligt het wetsvoorstel 'Cliëntenrechten bij elektronische verwerking van gegevens' in de Eerste Kamer. Het voorstel schept aanvullende randvoorwaarden voor het eventuele gebruik van een elektronische uitwisselingssysteem door zorgaanbieders. 

Dit betekent onder andere dat zorgaanbieders moeten voldoen aan normen op het gebied van informatiebeveiliging, autorisatie en logging. Hiermee worden de eisen die gesteld worden aan beveiliging expliciet in wetgeving verankerd. De plenaire behandeling van het voorstel door de Eerste Kamer is voorzien voor 26 mei 2015.

Connected Health 2015

Telecompaper organiseert op woensdag 10 juni het congres CONNECTED HEALTH. Tijdens die dag proberen wij samen met u vast te stellen wat de stand van zaken rondom mhealth is in Nederland.
Voor meer informatie: CONNECTED HEALTH 2015.

Gerelateerde artikelen