logo eenvoudinkwaliteit

Slim, snel en slank werken in de zorg?
Eenvoud in Kwaliteit helpt!

  • Home
  • blog
  • 9 tips om datalekken in de zorg te voorkomen

9 tips om datalekken in de zorg te voorkomen

Bescherm persoonsgegevens

9 tips om datalekken in de zorg te voorkomen
Door Trudy Engering - bijgewerkt op vrijdag, 03 mei 2019.

Het is u vast niet ontgaan: per 1 januari is de meldplicht datalekken van kracht. Er staan grote boetes op een datalek en als blijkt dat u uw zaakjes niet goed op orde heeft. In grote lijnen komt het hierop neer dat u verplicht bent te weten waar in uw organisatie risico’s liggen op een datalek, dat u (preventieve) maatregelen hebt genomen en dat medewerkers weten waar ze op moeten letten en wat ze wel en niet moeten doen.

Wat is een datalek eigenlijk?

We spreken van een datalek als persoonsgegevens in handen vallen van derden die daar geen toegang toe zouden mogen hebben. Denk aan een hack van het systeem, een verloren USB-stick of printje met cliëntgegevens, een brief of mail met gevoelige informatie naar de verkeerde persoon, een gestolen medisch dossier. Maar ook wanneer patiëntgegevens per ongeluk gewist worden of wanneer door een brand patiëntgegevens verloren gaan is er sprake van een datalek.
Als er veel en/of gevoelige gegevens *) gelekt of verloren zijn gegaan en als er een kans is op nadelige gevolgen voor de bescherming van deze persoonsgegevens, dan moet u dit datalek melden bij de Autoriteit Persoonsgegevens (voorheen College Bescherming Persoonsgegevens).

Wat te doen?

U kunt een boete voorkomen door maatregelen ter bescherming van de persoonsgegevens te nemen, een passend beleid op te stellen en een datalek, als daar aanleiding toe is, te melden bij de Autoriteit Persoonsgegevens.

9 tips om datalekken te voorkomen

  1. Neemt u gevoelige gegevens mee, bijvoorbeeld op een USB-stick? Zorg dan dat ze versleuteld zijn;
  2. Geen persoonsgegevens versturen via WhatsApp, gratis e-mailaccounts of gratis opslag in de Cloud;
  3. Zorg dat email en opslag en/of verwerking van gevoelige gegevens door een gecertificeerd bedrijf (NEN 7510 of ISO 27001) gebeurt. Maak in ieder geval duidelijke afspraken op papier, een ‘bewerkersovereenkomst’, met het betreffende bedrijf;
  4. Voer een risicoanalyse uit op de processen waar gegevensuitwisseling van patiënten plaatsvindt en neem waar nodig organisatorische en technische beveiligingsmaatregelen;
  5. De meeste lekken ontstaan door menselijke fouten. Zorg daarom dat oplossingen gebruiksvriendelijk zijn;
  6. Zorg dat medewerkers zich bewust zijn van de bedreigingen;
  7. Stel een overzicht op wie bevoegd is om welke gegevens te bekijken/verwerken;
  8. Maak een protocol ‘melding datalekken’ en bepaal de verantwoordelijkheden hierbij. Zodat, als er een datalek is, iedereen weet wat hij moet doen;
  9. Houd een lijst bij van incidenten, ook als ze niet gemeld zijn bij de Autoriteit Persoonsgegevens. U kunt van de incidenten leren en u kunt aantonen dat u zicht hebt op de fouten binnen uw organisatie.

Heeft u meer tips? Meld dat dan hieronder.

*)    Gevoelige gegevens zijn bijvoorbeeld BSN, geloof, financiële- en medische gegevens en wachtwoorden.

Auteur

Trudy Engering

Trudy Engering

Trudy Engering is black belt Lean in de Zorg
  • Dit e-mailadres wordt beveiligd tegen spambots. JavaScript dient ingeschakeld te zijn om het te bekijken.

Hulp nodig of vragen over Lean (slim en slank) in de zorg?

Bel of mail ons dan! Tel: 0644042890, email: info@eenvoudinkwaliteit.nl.

Deel deze blog met anderen

Reacties (9)

  • Trudy Engering

    Trudy Engering

    03 september 2018 op 08:33 | #

    Whatsapp is tegenwoordig beveiligd met end-to-end encryptie. Maar is niet zo veilig dat het door artsenorganisaties wordt aanbevolen. De SIILO app is dat wel, maar is alleen voor zorgverleners (en enkele andere beroepsbeoefenaars in de zorg) beschikbaar. Er is dus nog een wereld te winnen!

    antwoord

  • Trudy Engering

    Trudy Engering

    03 september 2018 op 08:28 | #

    Dank voor je reactie, Stef!
    Whatsapp heeft tegenwoordig end-to-end encryptie en is daardoor een stuk veiliger geworden. De brancheverenigingen van huisartsen adviseren echter de app SIILO te gebruiken. Is nog veiliger en je identiteit wordt gecontroleerd. Je moet arts zijn of BIG-geregistreerd. Of, zoals ik, Functionaris Gegevensbescherming. Het is AVG-proof. Veiliger ook omdat je zonder wachtwoord je berichten niet kunt lezen. Je kunt de app ook op je PC openen.

    antwoord

  • Stef Joosten

    Stef Joosten

    31 augustus 2018 op 07:35 | #

    Trudy,
    Gegevens op een versleutelde stick zijn minder veilig dan gegevens via Whatsapp. Je gebruikt uitgerekend een voorbeeld van een sociaal netwerk die de beveiliging wél goed voor elkaar heeft. Ik zou dat aanpassen in je blog.

    antwoord

  • Trudy Engering

    Trudy Engering

    15 februari 2016 op 10:32 | #

    Heel goed en graag gedaan!

    antwoord

  • Petra van der Zwan

    Petra van der Zwan

    15 februari 2016 op 10:29 | #

    In de tandheelkundige zorg leeft het m.i. ook (nog) niet. Vanuit de brancheverenigingen wordt er niet echt aandacht besteed en op de praktijken zelf heb ik hier ook niets over gehoord. Ik ga hier ook meer aandacht aan besteden. Je brengt me zo op ideeën. Dank je.

    antwoord

  • Trudy Engering

    Trudy Engering

    15 februari 2016 op 10:09 | #

    Dank je, Petra. Ik merk dat er bij zorginstellingen nog niet zoveel aandacht voor is. Hoe zit dat bij tandartsen?

    antwoord

  • Petra van der Zwan

    Petra van der Zwan

    15 februari 2016 op 10:03 | #

    Trudy, compliment voor deze goede blog. Goed om hier aandacht aan te besteden om bewustwording te genereren.

    antwoord

  • Trudy Engering

    Trudy Engering

    15 februari 2016 op 09:53 | #

    Dat is een idee. De stick kan mogelijk ook beveiligd worden met een wachtwoord.
    Iemand andere ideeën?

    antwoord

  • Betty

    Betty

    14 februari 2016 op 13:06 | #

    Hoe kan ik als cliënt mijn gegevens [X-foto's] veilig ontvangen van mijn behandelaar? Ik heb voorgesteld per USB-stick en dan persoonlijk overhandigen. Dan wel 'schone' USB-stick! Er is geen beveiligd patiënten/cliëntenportaal beschikbaar.

    antwoord

Plaats een reactie