Zijn uw patiëntengegevens veilig?

woensdag 5 oktober 2016
timer 6 min
Weet u dat u als praktijkhouder juridisch aansprakelijk blijft voor de gegevens van uw patiënten? Ook als deze data door een hack in handen van cybercriminelen vallen of door de schuld van een door u ingeschakelde partij op straat komen te liggen? Een overzicht van wat u kunt doen om uw data en de privacy van uw patiënten zo goed mogelijk te beschermen.

Elke medische praktijk beheert patiëntengegevens: belangrijke data die u moet beschermen. Niet alleen om te voldoen aan de steeds strengere privacywetgeving, maar ook in het belang van uw patiënten en u zelf. Criminelen zijn namelijk ook geïnteresseerd in uw data. Een crimineel kan bijvoorbeeld, en dat is echt gebeurd, alle patiënten een brief sturen met het verzoek hun factuur op een ander rekeningnummer te betalen.

 

Om uw data zo goed mogelijk te beschermen, moet u op drie niveaus maatregelen nemen:

  1. Uw eigen IT-infrastructuur
  2. Uw gedrag  en dat van uw medewerkers
  3. Hoe uw partners met uw data omgaan

IT-infrastructuur

Als u denkt dat uw praktijk niet zo interessant is voor hackers, heeft u het mis. Het bedrijf Qfast , gespecialiseerd in ICT-ondersteuning van praktijken (onder andere  tandartsen, orthodontisten, mondhygiënisten, huisartsen, fysiotherapeuten en GGZ) monitorde eerder dit jaar tien tandartspraktijken en ontdekte dat hun IP-adressen veel aanvallen te verduren krijgen.

 

Waarom zouden criminelen geïnteresseerd zijn in uw data? Omdat deze gegevens op de zwarte markt geld opleveren. Een naam met telefoonnummer is 5 euro waard, met volledige BSN en adres levert het 300 euro op. Wat ook vrij vaak voorkomt, juist bij kleine bedrijven, is dat criminelen een computersysteem blokkeren en pas na het betalen van een flink bedrag aan losgeld weer vrijgeven.

 

Maatregelen die u kunt nemen:

  • Upgrade al uw systemen (Windows, Java et cetera) steeds naar de laatste versie. In Windows10 zijn bijvoorbeeld veel beveiligingsproblemen opgelost.
  • Zorg voor een goede viruschecker en firewall en update die regelmatig.
  • Gebruik geen wifi en bied dus ook geen gratis wifi aan in de wachtkamer. Als u dat toch wilt aanbieden, neem dan een aparte lijn. Zorg dat uw apparatuur niet makkelijk toegankelijk is, zet het bij voorkeur in een aparte afgesloten ruimte.
  • Firefox is een van de veiligste internetbrowsers.
  • Als u uw medewerkers vanuit huis wilt laten inloggen, zorg dan voor een goed beveiligingsbeleid. Uit het onderzoek van Qfast bleek dat de meeste problemen ontstonden doordat medewerkers op afstand inlogden zonder degelijke authenticatiemethode.
  • Doe zaken met een professionele IT-aanbieder die minimaal een keer per jaar de veiligheid van uw praktijk doorlicht.

Gedrag

Aan een goed beveiligde IT-omgeving heeft u niets als u en uw personeel niet zorgvuldig omgaan met wachtwoorden of pc’s niet ‘locken’.  

 

Maatregelen die u kunt nemen:

  • Zorg samen met uw IT-leverancier voor een goed wachtwoordbeleid: bepaal hoe een wachtwoord eruit moet zien en hoe vaak het moet wisselen. Als u de inloggegevens van uw medewerkers ergens centraal bewaart, doe dat dan in een beveiligd bestand. Geen lijstje met inlognamen en wachtwoorden op het prikbord!
  • Waarschuw uw medewerkers voor ‘phishing mails’, die zijn soms moeilijk van echt te onderscheiden.
  • Laat medewerkers hun computer blokkeren indien hij of zij  even van zijn of haar plaats loopt.
  • Klik niet op reclames op websites, ook op betrouwbare websites kunnen advertenties staan die malware op uw netwerk installeren.

Partners

De data die u als zorgaanbieder verzamelt, worden vaak verwerkt binnen andere bedrijven. Toch blijft u verantwoordelijk voor deze data vanuit het perspectief van de Wet bescherming persoonsgegevens (Wbp). Het is dus erg belangrijk u ervan te vergewissen dat uw partners en leveranciers verantwoord omgaan met de persoonsgegevens van uw patiënten.

 

Om te beginnen moet u in kaart brengen met welke partijen u data uitwisselt. De meest belangrijke partners van eerstelijnspraktijken zijn doorgaans de leverancier van praktijksoftware en het factoringbedrijf dat uw declaraties verzorgt.

 

Maatregelen die u kunt nemen zijn:

  • Sluit met alle partners die patiëntgegevens verwerken een bewerkersovereenkomst af waarin expliciet staat vermeld dat het bedrijf uw data goed moet beveiligen. De Wbp verplicht  hen om passende technische en organisatorische maatregelen te nemen om persoonsgegevens te beveiligen.
  • Ga daarbij ook na welk protocol uw partners hanteren voor het melden van datalekken. Wist u dat de Autoriteit Persoonsgegevens  forse boetes mag opleggen als datalekken niet of niet op tijd gemeld worden?
  • Denk ook aan onderaannemers. Vaak werkt de partner ook weer met andere bedrijven samen. Een factoringbedrijf kan bijvoorbeeld zaken doen met een incassobureau of een printbedrijf.  In alle schakels van de keten moet de veiligheid van uw patiëntengegevens worden beschermd. U kunt van uw directe partners eisen dat ze ook weer bewerkersovereenkomsten afsluiten met hun onderaannemers.
  • Kijk naar certificering. Het is moeilijk om zelf in te schatten hoe goed een partner zijn informatiebeveiliging op orde heeft. De meeste zekerheid heeft u als een partner ISO27001 of NEN7510 gecertificeerd is. Dit zijn speciale normen voor informatiebeveiliging. En dan ben u ervan verzekerd dat getrainde auditors jaarlijks de kwaliteit van het informatiebeveiligingsbeleid toetsen.
  • E-mail is niet veilig voor het uitwisselen van patiëntengegevens. Zorg ervoor dat u patiëntgegevens uitsluitend uitwisselt via bijvoorbeeld een beveiligde portal.

Honderd procent veiligheid bestaat niet, maar als u maatregelen neemt om zo veilig mogelijk met uw patiëntengegevens om te gaan (en deze maatregelen ook documenteert!) kunnen uw patiënten ervan op aan dat u al het mogelijke gedaan heeft om hun persoonsgegevens te beschermen. En u staat juridisch sterker mocht het onverhoopt toch een keer fout gaan.

 

PM Regiomiddagen

Op de PM Regiomiddagen spreekt Fred Bloem over de beveiliging van patiëntengevens. Wilt u meer informatie? Kijk op www.pmregiomiddag.nl.

 

Fred Bloem is financieel directeur van factoringbedrijf Infomedics ( www.infomedics.nl). Infomedics is sinds 2015 ISO 27001 en NEN7510 gecertificeerd. Infomedics eist van alle partners in haar keten dezelfde certificeringsgraad, waardoor het bedrijf inmiddels volledig ketengecertificeerd is.


Lees meer over het onderzoek door Qfast op https://www.qfast.nl/zelfs-tandarts-wordt-gehackt

Reactie toevoegen

Beperkte HTML

  • Toegelaten HTML-tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Regels en alinea's worden automatisch gesplitst.
  • Web- en e-mailadressen worden automatisch naar links omgezet.
  • Lazy-loading is enabled for both <img> and <iframe> tags. If you want certain elements skip lazy-loading, add no-b-lazy class name.
Zijn uw patiëntengegevens veilig?

Meer artikelen met dit thema

flash_onNieuws

‘Digitale vaardigheden in de huisartsenzorg moeten naar hoger niveau’

26 aug 2021 timer4 min
Een groot deel van de medewerkers in de huisartsenzorg (praktijken, huisartsenposten en zorggroepen) voelt zich…
Lees verder »

Webinar op 8 juli: Maak kennis met DentalRules!

3 jun 2021 timer2 min
DentalRules organiseert alle praktijkzaken in de mondzorg in één centraal systeem. Tijdens dit webinar…
Lees verder »
flash_onNieuws

Flexdokters Assen-West: Nieuwe dorpsdokter met alle digitale hulpmiddelen

23 apr 2021 timer4 min
Huisarts Freek Fickweiler voert sinds begin maart de nieuwe Huisartsenpraktijk Assen-West, in de wijk Kloosterveen…
Lees verder »
flash_onNieuws

Doe mee aan onderzoek ‘Digitale vaardigheden in de huisartsenzorg’

21 apr 2021 timer3 min
Digitalisering in de zorg is niet meer weg te denken. Maar alle oplossingen rondom applicaties en e-health vragen…
Lees verder »
flash_onNieuws

Uw Zorg online Challenge Pharmeon: ‘Ga niet bevreesd om met online zorg en verleid patiënten het te gebruiken’

4 mrt 2021 timer6 min
Het jaarlijkse inspiratie- en netwerkevent over online zorg van Pharmeon dat op 3 maart plaatsvond en…
Lees verder »
Uitreiking van de Uw Zorg online Award 2018 (Foto: Pharmeon)
flash_onNieuws

Uw Zorg online Challenge op 3 maart van Pharmeon: online gefaciliteerd door MedischOndernemen

25 feb 2021 timer3 min
Pharmeon organiseert op 3 maart 2021 de vierde editie van de Uw Zorg online Challenge, het jaarlijkse inspiratie-…
Lees verder »

Samenwerking Mondzorg Poli’s en Intelly: ‘Maatwerkoplossingen die bij de Mondzorg Poli passen’

24 feb 2021 timer5 min
Het netwerk aan Mondzorg Poli’s werkt sinds 2020 samen met Intelly, het alternatief voor factoring. Voordeel van…
Lees verder »
Joep ter Haar Biking Doctors
mic_external_onInterview

'Biking Doctor' Joep ter Haar: ‘Ik kies voor rechtstreeks en laagdrempelig contact met mijn patiënten’

1 feb 2021 timer4 min
Een passie voor wielrennen, een dosis optimisme én een bakfiets. Meer heeft huisarts Joep ter Haar niet nodig om…
Lees verder »