aanpak van de inventarisatie, vervolgens de bevindingen en tot slot de conclusies.

Maat: px
Weergave met pagina beginnen:

Download "aanpak van de inventarisatie, vervolgens de bevindingen en tot slot de conclusies."

Transcriptie

1 Informatiebeveiliging bij Verpleeg- en Verzorgingshuizen en Thuiszorg Een inventarisatie van de stand van zaken René van der Stel bc. (Harteveld Groep, rstel at harteveld.nl) Ir. Sander Nieuwenhuis (Harteveld Groep, s.nieuwenhuis at harteveld.nl) Met medewerking van drs. Rob Asrafali (rob.asrafali at google.com) 19 oktober 2011 (versie 1.00) 1. Algemeen Informatiebeveiliging is een bedrijfsactiviteit waarmee iedere organisatie, groot of klein mee te maken heeft. Helaas is het zo dat er geen allesomvattende informatiebeveiligingsoplossing bestaat. De steeds veranderende omstandigheden in de wereld zorgen ervoor dat wat gisteren goed was, morgen achterhaald is. Om te onderzoeken hoe organisaties zich hier tegen wapenen en wat de huidige stand van zaken is, onderzoeken wij regelmatig bepaalde branches of ontwikkelingen op het gebied van informatiebeveiliging. In deze paper willen we onze bevindingen uiteenzetten over de zorgsector in het algemeen en de verpleeg- en verzorgingshuizen en thuiszorg (VVT) sector in het bijzonder. We hebben voor deze sector gekozen omdat de informatievoorziening en automatisering binnen de VVT sector sterk in ontwikkeling zijn, waarbij het gaat om veel privacygevoelige gegevens. We schetsen in deze paper eerst de ontwikkelingen in de zorg over de afgelopen drie jaren op hoofdlijnen om vervolgens in te gaan op de VVT sector. We benoemen de aanpak van de inventarisatie, vervolgens de bevindingen en tot slot de conclusies. 2. Informatiebeveiliging binnen de zorg Informatiebeveiliging binnen de zorgsector heeft de afgelopen jaren niet stil gestaan. Hiervoor zijn twee ontwikkelingen grotendeels verantwoordelijk: 1. De eerste ontwikkeling is dat ziekenhuizen door de Inspectie voor de Gezondheidzorg (IGZ) verplicht worden gesteld te werken volgens de NEN7510 normering. 2. De tweede belangrijke ontwikkeling heeft betrekking op het Elektronisch Patiënten Dossier (EPD): voor een aansluiting moet voldaan worden aan de eisen voor een Goed Beheerd Zorgsysteem van het Nictiz i. De verwachting is dat beide ontwikkelingen zullen worden voortgezet, ondanks het afschieten van het EPD door de Eerste Kamer in april Niet in de laatste plaats gevoed door de voortdurende maatschappelijke discussie over privacy. Sterker: de digitalisering van medische gegevens lijkt alleen maar te verbreden. Zorginstellingen in hun volledige pluriformiteit zijn bezig met of bereiden zich voor op de overgang van het papieren cliënt dossier naar het Elektronisch Cliënten Dossier (ECD). Wat wel is veranderd, is de drijfveer voor informatiebeveiliging. Door het wegvallen van het juridisch kader voor een landelijk EPD is het niet langer zo dat uitsluitend informatiebeveiliging wordt uitgevoerd omdat het moet van de wet, maar omdat de bedrijfsvoering een sterkere drijfveer wordt. Bijvoorbeeld vanwege een betrouwbare en tijdige informatievoorziening om verkeerde diagnoses te voorkomen. 2.1 Ziekenhuizen en NEN7510 Het College Bescherming Persoonsgegevens (CBP) heeft in samenwerking met de IGZ in 2008 een twintigtal ziekenhuizen onderzocht ii. Uit die inspectie kwam naar voren dat de ziekenhuizen hun informatiebeveiliging onvoldoende hadden geborgd. De IGZ heeft vervolgens de NEN7510 norm voor informatiebeveiliging verplicht gesteld aan ziekenhuizen, inclusief de bijbehorende audits. Ziekenhuizen moesten in 2010 aantonen dat zij voldeden aan de zogenaamde NVZstartnormen iii. Vervolgens hebben de Informatiebeveiliging bij Zorginstellingen René van der Stel en Sander Nieuwenhuis Pagina 1 van 6

2 ziekenhuizen de opdracht gekregen om de volledige NEN norm te implementeren. Wanneer de jaardocumenten van ziekenhuizen er op nageslagen worden, vallen de hieruit voortvloeiende veranderingen duidelijk op. Bijvoorbeeld in het aanstellen van functionarissen die zich bezig houden met informatiebeveiliging, het uitvoeren van bewustwordingscampagnes en het aangaan van samenwerkingsverbanden. Bij ziekenhuizen lijkt informatiebeveiliging steeds vaker gestructureerd opgepakt te worden. 2.2 EPD en het ECD Mede dankzij de verplichtingen heeft informatiebeveiliging binnen de ziekenhuizen een snelle groei doorgemaakt. Maar zoals gezegd: veel andere zorginstellingen zijn ook bezig met ECD s. En daar horen we weinig over, terwijl ECD s eigenlijk EPD s in het klein zijn. Dus in principe speelt daar ook dezelfde discussie over privacy en informatiebeveiliging. Waarom deze beperkte aandacht? Waarschijnlijk omdat de ECD s zich lokaal afspelen is hier minder aandacht voor. Ook zijn de risico s in absolute zin kleiner, omdat het vaak gaat om (relatief) beperkte verzamelingen van zorggegevens van cliënten. En niet iedere Nederlander heeft er mee te maken, zoals met het EPD wel het geval is. Maar een feit is dat in ECD s privacygevoelige gegevens worden opgeslagen. En die gegevens moeten adequaat worden beveiligd. Niet alleen vanwege de wettelijke verplichtingen (bijvoorbeeld beschreven in de Wet bescherming persoonsgegevens (Wbp)). Een zorginstelling heeft er namelijk zelf ook alle belang bij dat het zorgproces niet verstoord wordt door verkeerde of onvolledige inhoud van ECD s. De transitie van het werken met papieren dossiers naar digitale dossiers zet een veranderingsproces in gang waarbij op zijn minst de gehele beveiliging (opnieuw) onder de loep moet worden genomen. Immers, de hele werkwijze van omgaan met gegevens verandert. Geen klappers meer met papieren, maar toegang via een computer. Dat biedt veel nieuwe mogelijkheden, maar vereist tegelijkertijd een andere benadering. Denk maar aan wie toegang mag krijgen tot de gegevens, hoe de gegevens worrden afgeschermd, hoe de wijzigingen in het dossier worden doorgevoerd (automatisch / handmatig) en hoe die worden gevolgd. Dit zijn slechts enkele wijzigingen in de werksituatie. Daarom moet opnieuw gekeken worden naar de beveiliging. Heeft deze herijking plaatsgevonden? 3. Aanpak Om in kaart te brengen hoe het gesteld is met dit onderbelichte gebied (beveiliging van ECD s) van informatiebeveiliging, hebben wij een inventarisatie uitgevoerd binnen de zorg waar ECD s een grote rol spelen: de Verpleging, Verzorging en Thuiszorg. Hierbij stond de vraag centraal: hoe is het gesteld met informatiebeveiliging binnen de VVT instellingen?. 3.1 Perspectieven Om antwoord op de hoofdvraag te vinden, is er bij de inventarisatie gekeken naar een drietal perspectieven waarop informatiebeveiliging kan worden benaderd. 1. ICT betrouwbaarheid. Door de ICT betrouwbaar in te richten, worden de gegevens die de ICT verwerkt beter beschermd. Is het onderwerp betrouwbare ICT of informatiebeveiliging genoemd in het jaardocument 2. Compliancy. Door te voldoen aan de NEN7510 iv norm voor de zorg, wordt informatiebeveiliging via best practice maatregelen geïmplementeerd. Is de NEN 7510 als doelstelling of implementatienorm genoemd in het jaardocument? 3. Bedrijfsvoering. Door de risico s voor de integrale bedrijfsvoering te analyseren worden proportionele beveiligingsmaatregelen genomen. Verbindt de instelling informatiebeveiliging met risico s in de bedrijfsvoering in het jaarverslag? Kort lichten we deze indeling en vragen toe. Qua bewustwording op het gebied van informatiebeveiliging, realiseert men zich vaak als eerste dat ICT betrouwbaar moet zijn ingericht. Eenvoudige maatregelen op het gebied van beschikbaarheid (back-ups) en vertrouwelijkheid (username/password) worden dan vaak ook genomen. Informatiebeveiliging wordt dan veelal gezien door een instelling als een verantwoordelijkheid van de ICT afdeling Informatiebeveiliging bij Zorginstellingen René van der Stel en Sander Nieuwenhuis Pagina 2 van 6

3 Er zijn ook organisaties die zich terdege bewust zijn dat informatiebeveiliging verder strekt dan een ICT verantwoordelijkheid. Vaak wordt dan op basis van een checklist of baseline gewerkt via compliancy (aan de NEN7510 bijvoorbeeld) om informatiebeveiliging verder te borgen. In het derde perspectief integreert een organisatie informatiebeveiliging en bedrijfsvoering op basis van risicomanagement. Vanuit de bedrijfsvoering wordt onder andere beschouwd welke wettelijke verplichtingen er gelden en welke eisen de organisatie moet stellen aan de bedrijfsprocessen. Maatregelen worden getroffen, geëvalueerd en bijgesteld op basis van systematisch uitgevoerde risicoanalyses. Vanuit deze zienswijze op bewustwording en volwassenheid is de inventarisatie dan ook uitgevoerd. Gekeken is in welke mate VVTinstellingen bezig zijn met betrouwbare ICT, compliancy en/of bedrijfsvoering op het gebied van informatiebeveiliging Methode Bij de inventarisatie is gebruik gemaakt van openbare bronnen. Op basis van de ledenlijst van de Actiz zijn zorginstellingen geselecteerd v. Via de website van het CIBG van het Ministerie van Volkgezondheid, Welzijn en Sport zijn de jaardocumenten en jaarrekeningen van 2010 van de VVTinstellingen opgevraagd. De informatie uit deze documenten is aangevuld met de informatie van de websites van de zorginstellingen. De jaarverslagen zijn bekeken en geanalyseerd op de aanwezigheid van opmerkingen over informatiebeveiliging. Hierbij is geïnventariseerd welke van de drie perspectieven zoals genoemd in paragraaf 3.1 aanwezig waren in het jaarverslag. Daarnaast is van de VVT-instellingen een aantal gegevens verzameld, zoals opbrengst (omzet), resultaat (winst), maar ook het aantal locaties, cliënten en personeelsleden. Deze getallen zijn gebruikt om te zien of de wijze waarop een instelling bezig is met informatiebeveiliging afhangt van bijvoorbeeld de grootte of het aantal vestigingen van de zorginstelling. We hebben van ruim 350 instellingen deze gegevens vastgelegd. 4. Resultaten In dit hoofdstuk worden de resultaten van onze inventarisatie gepresenteerd. 4.1 Informatiebeveiliging Zoals in het vorige hoofdstuk aangegeven, is per jaardocument onderzocht wat de instelling rapporteert over informatiebeveiliging: als onderdeel van de ICT, compliancy of bedrijfsvoering. In onderstaand tabel is aangegeven door hoeveel VVT-instellingen deze benadering werd genoemd. Ja Nee ICT 41% 59% Compliancy 24% 76% Bedrijfsvoering 15% 85% Het valt op dat de ICT benadering veruit het vaakst werd genoemd en de NEN7510 door meer dan drie kwart van de instellingen niet wordt genoemd. Slechts 15% legt het verband tussen informatiebeveiliging en de bedrijfsvoering. Onderstaand gaan we nader in op deze uitkomsten. Hiervoor hebben we een eenvoudige score berekend. Per perspectief uit het jaardocument heeft elke instelling een score gekregen. Deze score varieert van 0 (niets genoemd over ICT, compliancy of bedrijfsvoering), 1 (men noemt slechts één benadering), 2 (een combinatie van twee benaderingen), tot 3 (alle drie de perspectieven genoemd). Onderstaande tabel geeft de verdeling van de score weer Verdeling 42% 39% 17% 2% Te zien is dat bijna de helft (42%) van de instellingen geen enkele opmerking in hun jaardocument maakt over informatiebeveiliging. Als ingezoomd wordt op de instellingen die de score 1 hebben behaald (39%), dan is de verdeling in de benadering als in onderstaande tabel: Alleen Alleen Alleen ICT Compliancy BV Verdeling 23% 8% 9% Informatiebeveiliging bij Zorginstellingen René van der Stel en Sander Nieuwenhuis Pagina 3 van 6

4 Hieruit blijkt dat 23% van de instellingen alleen het perspectief ICT noemen, 8% noemt alleen compliancy en 9% noemt alleen bedrijfsvoering vi. De relatief hoge score voor bedrijfsvoering kan verklaard worden doordat veel zorginstellingen voldoen aan het HKZ keurmerk, dat het risico denken vanuit de bedrijfsvoering katalyseert. Als gekeken wordt naar de instellingen die de score 2 hebben behaald (17%), blijken de combinaties van de perspectieven als volgt te scoren. De combinatie van ICT & compliancy komt het vaakst voor met 13%. ICT & bedrijfsvoering minder en compliancy & bedrijfsvoering het minst. Ook hieruit lijkt de benadering van informatiebeveiliging te groeien vanuit ICT via compliancy naar bedrijfsvoering. ICT & ICT & Compliancy Compliancy BV & BV Verdeling 13% 3% 1% Overigens wordt er in bijna elk jaardocument wel iets vermeld over bedrijfsvoering en bedrijfsrisico s, maar de koppeling met informatiebeveiliging ontbreekt in 85% van de gevallen (slechts 15% van de instellingen noemt het perspectief bedrijfsvoering) Statistieken In onderstaande tabel is de score (van 0, 1, 2 of 3 punten) uitgezet tegen de verzamelde statistieken van de instellingen Locaties 4,51 7,57 8,51 62,25 Cliënten Personeel Opbrengst 30M 45 76M 171M Resultaat 556K 914K 1446K 5093K De cijfers in de tabel zijn gemiddelde waarden. Bijvoorbeeld: de organisaties met 0 -score hebben gemiddeld 4,51 locaties. Qua personeel wordt vaak gerekend in termen van FTE s. Het aantal personeelsleden is voor informatiebeveiliging relevanter dan het aantal FTE s, omdat het aantal personeelsleden aangeeft hoeveel mensen er potentieel toegang hebben tot gevoelige gegevens. Vandaar dat we zijn uitgegaan van personeelsleden en niet van FTE s. Naar voren komt dat naarmate de score voor informatiebeveiliging hoger is, elk van de statistieken ook toeneemt. Dus naarmate de instelling groter is, wordt er meer gedaan aan informatiebeveiliging. En dat is ook logisch: er is relatief meer budget beschikbaar. En het belang is groter bij instellingen met meer cliënten, want die beheren een grotere hoeveelheid gegevens. 5. Conclusies en discussie De vraag die we in het begin van deze paper stelden, luidde hoe het is gesteld met informatiebeveiliging binnen de VVT sector?. In dit hoofdstuk worden de conclusies getrokken. 5.1 Volwassenheid We gebruiken een variant van het Capability Maturity Model (CMM) om de conclusies in deze paper te onderbouwen: ons Security Maturity Model (SMM). Hierin hebben we de indeling van het CMM doorvertaald naar volwassenheidsniveaus voor informatiebeveiliging. volwassenheid 1 initial Beveiligingsbewustzijn bij individuen, beveiliging wordt adhoc opgepakt. 2 repeatable Bewustzijn algemeen aanwezig, beveiliging waar opportuun, geen centrale afstemming. 3 defined Beveiliging wordt centraal gestuurd en in afstemming geïmplementeerd. niveaus 4 managed Kwaliteit van beveiliging lokaal gemeten en bijgestuurd waar nodig. De niveaus houden het volgende in: 5 optimizing Kwaliteit beveiliging gerelateerd aan bedrijfsdoelen en bijgestuurd via risico s. 1. Initial. Individuen binnen de organisatie lossen voorkomende problemen op het gebied van informatiebeveiliging ad-hoc op. 2. Repeatable. Op enkele plekken in de organisatie wordt informatiebeveiliging procesmatig opgepakt. Er is geen centrale afstemming. 3. Defined. Er is sprake van centrale afstemming op het gebied van informatiebeveiliging. Informatiebeveiliging bij Zorginstellingen René van der Stel en Sander Nieuwenhuis Pagina 4 van 6

5 4. Managed. Centrale sturing is aanwezig, maar informatiebeveiliging wordt lokaal bijgestuurd (suboptimalisatie). 5. Optimizing. De inrichting van informatiebeveiliging wordt centraal bijgestuurd op basis van risico s. De scores uit paragraaf 4.2 laten zich op de volgende wijze koppelen met deze volwassenheidsniveaus. Instellingen met een score 0 zitten op volwassenheidsniveau 1. Instellingen die in ieder geval NEN7510 compliancy noemen, zitten op volwassenheidniveau 3, omdat hiervoor enige vorm van centrale sturing nodig is. De instellingen die alle drie de invalshoeken noemen zitten op volwassenheidniveau 4 of 5, omdat men hier informatiebeveiliging relateert aan de bedrijfsvoering. De overige instellingen zitten op niveau 2, omdat ze (volgens het SMM) slechts enkele aspecten hebben geborgd. Dat leidt tot de volgende verdeling: /5 Verdeling 42% 34% 22% 2% Uit deze getallen kan geconcludeerd worden dat (42+34=) 76% van de instellingen nog op een onvolwassen niveau zitten op het gebied van informatiebeveiliging. 5.2 Bewustwording Bewustwording laat zich lastiger kwantificeren dan het vorige begrip volwassenheid. Absolute oordelen over de mate van bewustwording binnen de VVT sector kunnen we niet geven. Wel viel een tweetal zaken op. Het format van de jaardocumenten, zoals te vinden op de website van het CIBG, houdt expliciet rekening met informatiebeveiliging. In het hoofdstuk Algemeen kwaliteitsbeleid wordt gevraagd te rapporteren over kwaliteit van informatie en registratie, gegevensbeveiliging. Uit onze inventarisatie blijkt dat 42% van de instellingen geen enkele melding maakt over informatiebeveiliging, en dat 14% van de instellingen alleen iets melden over ICT. Dit betekent dat 56% van de instellingen geen bewuste melding maakt over informatiebeveiliging. Bij instellingen die wel iets melden, kwamen we regelmatig misvattingen tegen. Ter illustratie een aantal voorbeelden: wij voldoen aan de NEN7510, omdat onze ICT leverancier voldoet aan de NEN7510 we hebben de verantwoordelijkheden van informatiebeveiliging uitbesteed door de ICT uit te besteden we hebben een privacyreglement, dus we voldoen aan de Wbp Qua bewustwording kan nog het nodige worden verbeterd, zeker gelet op de impact die het invoeren van ECD s met zich meebrengt voor een organisatie. 6. Discussie & aanbevelingen Met deze inventarisatie wilden we nagaan hoe het is gesteld met informatiebeveiliging binnen de VVT-sector. En daaruit blijkt dat een groot deel van de instellingen informatiebeveiliging nog niet bewust onder de aandacht heeft. Wij zijn van mening dat een benadering zoals die voor de ziekenhuisinstellingen is gehanteerd voor verbetering kan zorgen. Dat betekent het verplicht stellen van het voldoen aan een standaard (zoals de NEN7510, of een selectie daaruit) Het onderzoek We hebben uitsluitend gebruik gemaakt van openbare bronnen. De jaardocumenten, jaarrekeningen en de websites waren de voornaamste bronnen. Indien een VVTinstelling niets vermeldt over informatiebeveiliging, dan kan de organisatie nog steeds informatiebeveiliging hebben geborgd. We hebben de organisaties niet direct benaderd voor terugkoppeling of feedback, aangezien we een statistisch onderzoek hebben gedaan en geen instelling bij naam noemen Verplicht stellen van NEN7510 Het verplichten van deze norm en het verplicht verantwoorden in de jaarverslagen, zoals dat gebeurde voor ziekenhuizen, hebben bijgedragen aan een blijvende aandacht voor informatiebeveiliging. Waarom zou dat niet ook doorgevoerd kunnen worden voor de overige zorginstellingen? Informatiebeveiliging bij Zorginstellingen René van der Stel en Sander Nieuwenhuis Pagina 5 van 6

6 Zijn de onderdelen van de bedrijfsvoering van een kleine VVT-instelling waar informatiebeveiliging betrekking op heeft dermate gering dat het verplicht stellen van een norm een onevenredige last tot gevolg zou hebben? Of ontbreekt de kennis om een dergelijke norm evenredig naar de omvang van de instelling toe te passen? Een meer systematisch onderzoek zou nodig zijn om daarop een onderbouwd antwoord te kunnen geven. 6.3 Wijze van borgen NEN7510 Ten aanzien van de wijze waarop de instellingen de informatiebeveiliging oppakken zien we de bottom-up benadering meer gebruikt worden dan de top-down benadering (het perspectief op informatiebeveiliging via ICT komt veel vaker voor dan het perspectief bedrijfsvoering of compliancy). We verwachten dat met intrede van de ECD s de bewustwording voor informatiebeveiliging bij het management zal toenemen. En dit zal de al gehanteerde bottom-up benadering goed kunnen aanvullen. We pleiten bij deze gecombineerde aanpak wel voor een gefaseerde aanpak zoals dat is gedaan bij ziekenhuizen in de vorm van de NVZstartnormen. Alleen al om de werkdruk beheersbaar te houden. 7. Tot slot Vanuit onze interesse en nieuwsgierigheid in informatiebeveiliging binnen de zorg hebben we de inventarisatie uitgevoerd. De uitkomsten willen we graag delen en bediscussiëren met de belanghebbende: medewerkers van instellingen, de brancheorganisatie en vakgenoten. Zolang verwezen wordt naar dit artikel en de auteurs, mag de inhoud van dit artikel vrij worden gebruikt De auteurs Sander Nieuwenhuis en René van der Stel zijn als security specialist werkzaam bij de Harteveld Groep. De Harteveld Groep is een onafhankelijk adviesbureau voor bedrijfsbesturing, informatievoorziening en ICT. Voor meer informatie kunt u terecht op: of ze zijn te bereiken via Rob Asrafali is econoom en bestuurskundige en heeft een ruime ervaring als zelfstandig consultant in de zorg. Hij is telefonisch te bereiken via Voetnoten: i De Nictiz is het landelijk expertisecentrum dat ontwikkeling van ICT in de zorg faciliteert. ii Zie Onderzoek CBP & IGZ 2008 t.a.v. IB ziekenhuizen. iii Nederlands Vereniging voor Ziekenhuizen heeft een 5-tal categorieën uit de NEN 7510 geselecteerd, de startnormen die in 2010 moesten zijn geïmplementeerd. iv Voor een VVT instelling is de NEN de van toepassing zijnde norm. Zoals in de praktijk gewoon is, wordt in dit document hiervoor de term NEN7510 gehanteerd. v De reden om uit te gaan van deze ledenlijst was, dat het mogelijk was op deze manier de VVT instellingen te selecteren. Ongeveer 73% van alle VVT instellingen zijn aangesloten bij de Actiz, de branchorganisatie voor verpleeg- en verzorgingshuiszorg, thuiszorg, jeugdgezondheid- en kraamzorg. vi Vanwege afronding komt de totaalscore in de uitsplitsing op 23% + 8% + 9% = 40% in plaats van de 39% die genoemd is in de scoretabel bij score 1. Informatiebeveiliging bij Zorginstellingen René van der Stel en Sander Nieuwenhuis Pagina 6 van 6

Onderzoek naar het gebruik van het Elektronisch Patiënten/Cliënten Dossier (EPD/ECD) in instellingen voor zorg en welzijn

Onderzoek naar het gebruik van het Elektronisch Patiënten/Cliënten Dossier (EPD/ECD) in instellingen voor zorg en welzijn Onderzoek naar het gebruik van het Elektronisch Patiënten/Cliënten Dossier (EPD/ECD) in instellingen voor zorg en welzijn Inhoud Inleiding... 2 methode... 2 respondenten... 2 resultaten... 2 AANTAL COMPUTERS

Nadere informatie

Onderzoek naar het gebruik van het Elektronisch Patiënten/Cliënten Dossier (EPD/ECD) in instellingen voor zorg en welzijn

Onderzoek naar het gebruik van het Elektronisch Patiënten/Cliënten Dossier (EPD/ECD) in instellingen voor zorg en welzijn Onderzoek naar het gebruik van het Elektronisch Patiënten/Cliënten Dossier (EPD/ECD) in instellingen voor zorg en welzijn Inhoud Inleiding 2 Methode 2 Respondenten 2 Resultaten 2 Aantal computers op de

Nadere informatie

Informatiebeveiliging voor gemeenten: een helder stappenplan

Informatiebeveiliging voor gemeenten: een helder stappenplan Informatiebeveiliging voor gemeenten: een helder stappenplan Bewustwording (Klik hier) Structureren en borgen (Klik hier) Aanscherping en maatwerk (Klik hier) Continu verbeteren (Klik hier) Solviteers

Nadere informatie

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C

Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht

Nadere informatie

Definitieve bevindingen Rijnland ziekenhuis

Definitieve bevindingen Rijnland ziekenhuis POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl Definitieve bevindingen Rijnland ziekenhuis

Nadere informatie

Thema 2: aanschaf en gebruik van e-healthtoepassingen

Thema 2: aanschaf en gebruik van e-healthtoepassingen Checklist verantwoord e-health inzetten op basis van proefbezoeken Inspectie Gezondheidszorg en Jeugd Auteurs: Maartje van Hees (ExceptionAll) en Foppe Rauwerda (Beeldzorgadvies) Versie 1.0, 3 juli 2018

Nadere informatie

Privacy. als multidisciplinair vraagstuk. 22 TIEM 2.0 41 Privacy als multidisciplinair vraagstuk

Privacy. als multidisciplinair vraagstuk. 22 TIEM 2.0 41 Privacy als multidisciplinair vraagstuk Privacy als multidisciplinair vraagstuk 22 TIEM 2.0 41 Privacy als multidisciplinair vraagstuk Door het toenemende belang van privacy worden steeds meer organisaties voor de vraag gesteld wat privacy voor

Nadere informatie

Huisartsenpraktijk Bender Overschie, januari 2013 Auteur: P.P.M. Bender versie: 1.0

Huisartsenpraktijk Bender Overschie, januari 2013 Auteur: P.P.M. Bender versie: 1.0 Huisartsenpraktijk Bender Overschie, januari 2013 Auteur: P.P.M. Bender versie: 1.0 Informatiebeveiling Zie ook het Privacyregelement 1. Beroepsgeheim De huisartsen, psycholoog en POH s hebben als BIG

Nadere informatie

Privacyreglement HAP S. Broens

Privacyreglement HAP S. Broens Privacyreglement HAP S. Broens Verstrekking van uw persoonsgegevens aan derden De medewerkers van HAP S. Broens hebben de verplichting vertrouwelijk met uw persoonsgegevens om te gaan. Dit houdt bijvoorbeeld

Nadere informatie

A C C E S S & I D E N T I T Y m A N A G E M E N T

A C C E S S & I D E N T I T Y m A N A G E M E N T Z O R G A C C E S S & I D E N T I T Y m A N A G E M E N T Balans tussen toegankelijkheid en beveiliging "Is het mogelijk dat de medische staf overal en snel over medische gegevens kan beschikken, terwijl

Nadere informatie

NEN 7510: Een kwestie van goede zorg

NEN 7510: Een kwestie van goede zorg NEN 7510: Een kwestie van goede zorg Menig zorginstelling geeft aan nog niet te voldoen aan de NEN 7510 omdat deze (nog) niet verplicht is. Wettelijk is dit wellicht het geval, maar wat nu als men dit

Nadere informatie

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018

Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018 Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van

Nadere informatie

15 Mate van dekkingsgraad, een eerste aanzet tot baten

15 Mate van dekkingsgraad, een eerste aanzet tot baten 15 Mate van dekkingsgraad, een eerste aanzet tot baten Sanneke van der Linden Sinds 2007 organiseert M&I/Partners de ICT Benchmark Ziekenhuizen. Op hoofdlijnen zijn de doelstellingen en aanpak van de ICT

Nadere informatie

Managementsamenvatting

Managementsamenvatting Managementsamenvatting Erasmus Universiteit Rotterdam: CSR paper De route naar Maatschappelijk Verantwoord Ondernemen in algemene ziekenhuizen. De strategische verankering van MVO in de dagelijkse activiteiten

Nadere informatie

INFORMATIEBEVEILIGING VOOR VERZEKERAARS. Better safe than sorry. vraag vandaag nog een Assessment aan. Think.Pink.

INFORMATIEBEVEILIGING VOOR VERZEKERAARS. Better safe than sorry. vraag vandaag nog een Assessment aan. Think.Pink. INFORMATIEBEVEILIGING VOOR VERZEKERAARS Better safe than sorry vraag vandaag nog een Assessment aan Think.Pink INFORMATIEBEVEILIGING GOED VERZEKERD De digitale revolutie heeft ieder onderdeel binnen de

Nadere informatie

Security Health Check

Security Health Check Factsheet Security Health Check De beveiligingsthermometer in uw organisatie DUIJNBORGH - FORTIVISION Stadionstraat 1a 4815NC Breda +31 (0) 88 16 1780 www.db-fortivision.nl info@db-fortivision.nl De Security

Nadere informatie

Rekenkamercommissie Brummen

Rekenkamercommissie Brummen Rekenkamercommissie Brummen REKENKAMERBRIEF Privacy in de 3 decentralisaties INLEIDING Door de 3 decentralisaties verwerkt de gemeente vanaf 1 januari 2015 veel meer persoonlijke en privacygevoelige gegevens.

Nadere informatie

VVE-UP. De Haagse Scholen 18 juni 2012. Margot de Ruiter Projectleider VVE-UP

VVE-UP. De Haagse Scholen 18 juni 2012. Margot de Ruiter Projectleider VVE-UP VVE-UP De Haagse Scholen 18 juni 2012 Margot de Ruiter Projectleider VVE-UP Doel vanavond U informeren over VVE-UP (Met de gedachte: als u meer weet over de achtergrond kunt u beter meedenken). Beantwoorden

Nadere informatie

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ).

Introductie. Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Netvia B.V. (hierna samen: wij ). zijn alle gegevens over een geïdentificeerd of identificeerbaar

Nadere informatie

Veiligheid op de digitale snelweg

Veiligheid op de digitale snelweg Veiligheid op de digitale snelweg Beer Franken, Hans van Hemert 7 december 2017 Standards and Regulations 1 Hans van Hemert Achtergrond Publiek recht Beleid en management gezondheidszorg Sinds 2006 informatiebeveiliging,

Nadere informatie

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015

Aan uw raad is het volgende toegezegd: Toezeggingen college van B&W in Commissies en Raad (september 2015) TCM 09 21 mei 2015 Bedrijfsvoering De gemeenteraad van Bloemendaal Datum : 19 augustus 2015 Uw kenmerk : Ons kenmerk : 2015056815 Behandeld door : J. van der Hulst Doorkiesnummer : 023-522 5592 Onderwerp : Rapportage informatiebeveiliging

Nadere informatie

Definitieve bevindingen MC/Lelystad

Definitieve bevindingen MC/Lelystad POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl Definitieve bevindingen MC/Lelystad

Nadere informatie

VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens

VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens Wat? In december 2011 zijn de organisaties van huisartsen(posten), apothekers en ziekenhuizen met de NPCF tot een akkoord gekomen

Nadere informatie

STAPPENPLAN BIJ HET MODEL STUURYSTEEM DECUBITUS (PROJECT DECUBITUSZORG IN DE DAGELIJKSE PRAKTIJK; DOOR STUREN STEEDS BETER)

STAPPENPLAN BIJ HET MODEL STUURYSTEEM DECUBITUS (PROJECT DECUBITUSZORG IN DE DAGELIJKSE PRAKTIJK; DOOR STUREN STEEDS BETER) STAPPENPLAN BIJ HET MODEL STUURYSTEEM DECUBITUS (PROJECT DECUBITUSZORG IN DE DAGELIJKSE PRAKTIJK; DOOR STUREN STEEDS BETER) Juni 2004 INLEIDING Voor u ligt een stappenplan dat gebaseerd is op de CBO-richtlijn

Nadere informatie

Berry Kok. Navara Risk Advisory

Berry Kok. Navara Risk Advisory Berry Kok Navara Risk Advisory Topics Informatiebeveiliging in het nieuws Annual Benchmark on Patient Privacy & Data Security Informatiebeveiliging in de zorg Extra uitdaging: mobiel Informatiebeveiliging

Nadere informatie

Privacy in Instituut Verbeeten

Privacy in Instituut Verbeeten Privacy Privacy in Instituut Verbeeten Ook uw gegévens behandelen wij met zorg Wij gebruiken privacygevoelige gegevens van u. We vinden het daarom ook belangrijk dat u weet dat uw gegevens bij ons in goede

Nadere informatie

De Minister van VWS, de heer drs. J.F. Hoogervorst Postbus EJ DEN HAAG. mw. mr. V.C. Lucieer

De Minister van VWS, de heer drs. J.F. Hoogervorst Postbus EJ DEN HAAG. mw. mr. V.C. Lucieer POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Prins Clauslaan 20 TEL 070-381 13 00 FAX 070-381 13 01 E-MAIL info@cbpweb.nl INTERNET www.cbpweb.nl AAN De Minister van VWS, de heer drs. J.F. Hoogervorst

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2014 2015 34 200 VIII Jaarverslag en slotwet Ministerie van Onderwijs, Cultuur en Wetenschap 2014 Nr. 11 BRIEF VAN DE MINISTER VAN ONDERWIJS, CULTUUR EN

Nadere informatie

Programma doorontwikkeling veiligheidshuizen. Informatiemanagement en privacy 21 november 2011

Programma doorontwikkeling veiligheidshuizen. Informatiemanagement en privacy 21 november 2011 Programma doorontwikkeling veiligheidshuizen Informatiemanagement en privacy 21 november 2011 Presentatie Privacy Binnen het programma doorontwikkeling veiligheidshuizen is Privacy een belangrijk onderwerp.

Nadere informatie

Administratie Leuker kunnen we het niet maken, wel sneller!

Administratie Leuker kunnen we het niet maken, wel sneller! Administratie Leuker kunnen we het niet maken, wel sneller! EEN ONDERZOEK NAAR ADMINISTRATIESYSTEMEN VOOR ALTERNATIEVE GENEZERS Administratie is een bijkomend nadeel bij elke zorgpraktijk. Veel praktijken

Nadere informatie

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging Seminar Trends in Business & IT bij woningcorporaties Informatiebeveiliging Agenda Rondje verwachtingen Even voorstellen.. Informatiebeveiliging waarom? Stand van zaken bij corporaties Informatiebeveiliging

Nadere informatie

Gemeente Alphen aan den Rijn

Gemeente Alphen aan den Rijn Informatiebeveiligingsbeleid (t.b.v. ICT Forum Lokale Overheid) Van een Informatiebeveiligingsbeleid naar de dagelijkse praktijk Maart 2016, afdeling I&A Informatiebeveiligingsbeleid Informatiebeveiligingsbeleid

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Nationale Zorg enquête. Enkele conclusies

Nationale Zorg enquête. Enkele conclusies Nationale Zorg enquête Enkele conclusies Introductie Het doel van De Nationale Zorgenquête was tweeledig: het biedt u de gelegenheid een indruk te krijgen van de beleving van kwaliteit binnen uw eigen

Nadere informatie

Samen werken aan betere zorg. Handreiking voor begeleiding van cliëntenraden betrokken bij verbetertrajecten

Samen werken aan betere zorg. Handreiking voor begeleiding van cliëntenraden betrokken bij verbetertrajecten Samen werken aan betere zorg van cliëntenraden betrokken bij verbetertrajecten INHOUDSOPGAVE Inleiding... 3 Participatie van cliënten... 4 De rol van de cliëntenraad in verbetertrajecten... 6 Het stappenplan:

Nadere informatie

REACTIE BRAINCOMPASS ONDERZOEKSRAPPORT AUTORITEIT PERSOONSGEGEVENS

REACTIE BRAINCOMPASS ONDERZOEKSRAPPORT AUTORITEIT PERSOONSGEGEVENS PRIVACY MEMO VAN: ONDERWERP: DIRECTIE BRAINCOMPASS (BC) REACTIE OP ONDERZOEKSRAPPORT AUTORITEIT PERSOONSGEGEVENS (AP); BEVINDINGEN VERWERKING BIJZONDERE PERSOONSGEGEVENS DATUM: 20 NOVEMBER 2017 Op 9 november

Nadere informatie

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek 1 Toepassingsgebied De procedure is van toepassing wanneer er een incident plaatsvindt waardoor de exclusiviteit van de informatievoorziening wordt aangetast. 2 Doel Wanneer met betrekking tot informatiebeveiliging

Nadere informatie

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen

Nadere informatie

Tijdschrift Privacy 01 Maart 2015

Tijdschrift Privacy 01 Maart 2015 Tijdschrift Privacy 01 Maart 2015 Adri de Bruijn (l) enjan Visser (r): "Scholen leggen veel gegevens vast. Ze doen dat overigens met de beste bedoelingen" Nulmeting privacy en informatiebeveiliging scholen

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

a. Gegevens kunnen worden verzameld tijdens consulten, behandelingen of anderszins; b. Doeleinden zijn:

a. Gegevens kunnen worden verzameld tijdens consulten, behandelingen of anderszins; b. Doeleinden zijn: Verstrekking van uw persoonsgegevens aan derden De medewerkers van Medisch Centrum de Poort hebben de verplichting vertrouwelijk met uw persoonsgegevens om te gaan. Dit houdt bijvoorbeeld in dat de zorgverlener

Nadere informatie

Zet de stap naar certificering!

Zet de stap naar certificering! NEN 7510 CERTIFICERING Zet de stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor continue verbetering van uw organisatie en zekerheid en vertrouwen

Nadere informatie

De noodzaak van een geïntegreerd ECD

De noodzaak van een geïntegreerd ECD De noodzaak van een geïntegreerd ECD Whitepaper 2 UNIT4 De noodzaak van een geïntegreerd ECD De noodzaak van een geïntegreerd ECD Papieren dossier maakt plaats voor geïntegreerd ECD dat multidisciplinair

Nadere informatie

Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard

Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard Pagina 1 van 6 Inhoudsopgave 1. Aanleiding 3 2. Structureel / incidenteel 3 3. Opdrachtgever 3 4. Opdrachtnemer 3 5. Relevante wet- en regelgeving 3 6.

Nadere informatie

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG > Retouradres Postbus 20350 2500 EJ Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Bezoekadres: Parnassusplein 5 2511 VX Den Haag www.rijksoverheid.nl Uw

Nadere informatie

Rapport van bevindingen en conclusie naar aanleiding van het onderzoek informatiebeveiliging in ziekenhuizen in IJsselmeerziekenhuizen te Lelystad op

Rapport van bevindingen en conclusie naar aanleiding van het onderzoek informatiebeveiliging in ziekenhuizen in IJsselmeerziekenhuizen te Lelystad op Rapport van bevindingen en conclusie naar aanleiding van het onderzoek informatiebeveiliging in ziekenhuizen in IJsselmeerziekenhuizen te Lelystad op 7 maart 2007 Juli 2008 2 INSPECTIE VOOR DE GEZONDHEIDSZORG

Nadere informatie

Samenvatting en Conclusie Apotheken

Samenvatting en Conclusie Apotheken Samenvatting en Conclusie Apotheken RIVM Onderzoek ICT in de Zorg December 2016 Correspondentie: onderzoek_over_ict@rivm.nl Resultaat statistieken Algemeen beeld De data representeert 1% van de openbare

Nadere informatie

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017 GEGEVENSBESCHERMING IN DE PRAKTIJK Folkert van Hasselt 29 november 2017 Even Voorstellen Folkert van Hasselt RI Register informaticus Werkzaam bij Instituut Verbeeten Manager ICT Information Security Officer

Nadere informatie

Rapport Cliëntervaringsonderzoek. Hof en Hiem Totaal + spiegelinformatie. Bewoners intramuraal Verslagjaar 2014

Rapport Cliëntervaringsonderzoek. Hof en Hiem Totaal + spiegelinformatie. Bewoners intramuraal Verslagjaar 2014 0 Rapport Cliëntervaringsonderzoek Hof en Hiem Totaal + spiegelinformatie Bewoners intramuraal Verslagjaar 2014 Uitgevoerd door Bureau De Bok, Franeker 1 Inhoudsopgave 1. Inleiding... 2 2. Kenmerken cliënten...

Nadere informatie

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Goede zorg met goede informatie Ziekte, een blessure of een ongeval komt vaak onverwacht. Daardoor kunt u terechtkomen bij een onbekende

Nadere informatie

Derden-mededeling Overstapservice Onderwijs

Derden-mededeling Overstapservice Onderwijs Mededeling over de betrouwbaarheid van de Overstapservice Onderwijs Onlangs heeft Infoseccon BV een rapport over het geautomatiseerde systeem van Overstapservice Onderwijs (OSO) uitgebracht. Infoseccon

Nadere informatie

Informatiebeveiliging en Privacy; beleid CHD

Informatiebeveiliging en Privacy; beleid CHD Informatiebeveiliging en Privacy; beleid CHD 2018-2020 Vastgesteld MT 19 december 2017 Stichting Centrale Huisartsendienst Drenthe Postbus 4091 9400 AK Assen 2 1 Inleiding De CHD is een zorginstelling

Nadere informatie

Invloed van IT uitbesteding op bedrijfsvoering & IT aansluiting

Invloed van IT uitbesteding op bedrijfsvoering & IT aansluiting xvii Invloed van IT uitbesteding op bedrijfsvoering & IT aansluiting Samenvatting IT uitbesteding doet er niet toe vanuit het perspectief aansluiting tussen bedrijfsvoering en IT Dit proefschrift is het

Nadere informatie

Regie op implementatie

Regie op implementatie Regie op implementatie Wat houdt dat in en hoe zorgen we dat het gebeurt? Registratie aan de bron Waarom regie op implementatie? Concrete implementaties, in de praktijk werkend en gebruikt informatie-uitwisseling

Nadere informatie

Belangrijke wijzigingen HKZ-normen

Belangrijke wijzigingen HKZ-normen Belangrijke wijzigingen HKZ-normen door wijzigingen in ISO 9001:2015 Om welke HKZ-normen gaat het: Belangrijke wijzigingen HKZ-normen Op 15 september 2015 is de nieuwe ISO 9001:2015 gepubliceerd. Een groot

Nadere informatie

Visie op patiëntveiligheid en de afhankelijkheid van ICT

Visie op patiëntveiligheid en de afhankelijkheid van ICT . Visie op patiëntveiligheid en de afhankelijkheid van ICT Toezicht op ICT in de Zorg 12 februari 2015 Toezicht IGZ Kan de patiënt rekenen op veilige zorg met inzet van veilige producten? Veilige zorg

Nadere informatie

Samenvatting en Conclusie Revalidatiecentra

Samenvatting en Conclusie Revalidatiecentra Samenvatting en Conclusie Revalidatiecentra RIVM Onderzoek ICT in de Zorg December 2016 Correspondentie: onderzoek_over_ict@rivm.nl Resultaat statistieken De data representeert 30% van de revalidatiecentra

Nadere informatie

NEN 7510: een ergernis of een hulpmiddel?

NEN 7510: een ergernis of een hulpmiddel? NEN 7510: een ergernis of een hulpmiddel? Tweedaagse van Ineen 17 September 2015 Nijmegen Den Haag SMASH en CIHN in cijfers i. 3 huisartsenposten/1 call center 2 huisartsenposten/ 1 call center ii. 4 visitewagens

Nadere informatie

Van inzicht naar actie. Vitaliteitvoordezorg.nl. Nu met benchmark voor Ziekenhuizen, VVT, GGZ en GHZ!

Van inzicht naar actie. Vitaliteitvoordezorg.nl. Nu met benchmark voor Ziekenhuizen, VVT, GGZ en GHZ! Vitaliteit voor de zorg 3 Vitaliteitvoordezorg.nl Nu met benchmark voor Ziekenhuizen, VVT, GGZ en GHZ! Gericht sturen op vitaliteit en inzetbaarheid van zorgmedewerkers Van inzicht naar actie Veel zorginstellingen

Nadere informatie

Definitieve versie d.d. 24 mei Privacybeleid

Definitieve versie d.d. 24 mei Privacybeleid Definitieve versie d.d. 24 mei 2018 Privacybeleid Procedure: MT/DB besluit d.d. 24 mei 2018 INLEIDING Binnen Rentree wordt gewerkt met persoonsgegevens van huurders, medewerkers en (keten)partners. Persoonsgegevens

Nadere informatie

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018

Comsave Privacy voorwaarden. Laatste update: 16 mei 2018 Comsave Privacy voorwaarden Laatste update: 16 mei 2018 Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door Comsave B.V. Persoonsgegevens Persoonsgegevens

Nadere informatie

Digitale Walvisgeluiden najaar 2010

Digitale Walvisgeluiden najaar 2010 Hoe maken we interne audits effectiever? Er gaat best wat tijd en energie zitten in interne kwaliteitsaudits. Je mag dus verwachten dat het ook wat oplevert. Gelukkig is dat vaak ook wel zo, zeker in de

Nadere informatie

Review op uitgevoerde risico-inventarisatie implementatie resultaatgerichte bekostiging

Review op uitgevoerde risico-inventarisatie implementatie resultaatgerichte bekostiging Review op uitgevoerde risico-inventarisatie implementatie resultaatgerichte bekostiging mr. drs. E.P.J. de Boer Rotterdam, Aanleiding en opzet van de review In opdracht van de GR Jeugdhulp Rijnmond is

Nadere informatie

Privacyreglement versie: 1 auteur: Wieneke Groot invoerdatum: maart 2014 vaststellingsdatum: herzieningsdatum: september 2015

Privacyreglement versie: 1 auteur: Wieneke Groot invoerdatum: maart 2014 vaststellingsdatum: herzieningsdatum: september 2015 Privacyreglement versie: 1 auteur: Wieneke Groot invoerdatum: maart 2014 vaststellingsdatum: herzieningsdatum: september 2015 beheerder (functie/naam): Wieneke Groot, POH management bestemd voor: patiënten,

Nadere informatie

ZekereZorg3 Informatieveiligheid in de Zorg. Nico Huizing RE RA

ZekereZorg3 Informatieveiligheid in de Zorg. Nico Huizing RE RA ZekereZorg3 Informatieveiligheid in de Zorg Nico Huizing RE RA Ziekenhuizen in Nederland * Najaar 2008: IGZ toetst 20 ziekenhuizen, norm NEN7510, rapport 12/ 08 * Opdracht IGZ: lever per 1/2/ 09 plan van

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS VERANTWOORDINGSPLICHT Privacybeleid Dit beleid beschrijft hoe de technische en organisatorische bescherming van persoonsgegevens is uitgewerkt. In

Nadere informatie

PRIVACYREGLEMENT. Praktijk oefentherapie Mensendieck Waddinxveen. Inleiding

PRIVACYREGLEMENT. Praktijk oefentherapie Mensendieck Waddinxveen. Inleiding PRIVACYREGLEMENT Praktijk oefentherapie Mensendieck Waddinxveen Inleiding Wij vinden het belangrijk dat de privacy van onze patiënten goed is geborgd. Dit privacyreglement beschrijft hoe wij omgaan met

Nadere informatie

Rapport van bevindingen en conclusie naar aanleiding van het onderzoek informatiebeveiliging in ziekenhuizen in het Canisius-Wilhelmina Ziekenhuis te

Rapport van bevindingen en conclusie naar aanleiding van het onderzoek informatiebeveiliging in ziekenhuizen in het Canisius-Wilhelmina Ziekenhuis te Rapport van bevindingen en conclusie naar aanleiding van het onderzoek informatiebeveiliging in ziekenhuizen in het Canisius-Wilhelmina Ziekenhuis te Nijmegen op 16 mei 2007 Juli 2008 2 INSPECTIE VOOR

Nadere informatie

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018

Protocol melding en afhandeling beveiligings- of datalek, versie oktober 2018 Protocol melding en afhandeling beveiligings- of datalek, versie 1.1 19 oktober 2018 1 Protocol Melding en afhandeling beveiligings- of datalek 1. Inleiding De achtergrond van deze procedure is de Meldplicht

Nadere informatie

2.1 Borgen van rechten van betrokkenen Betrokkenen hebben het recht op inzage, correctie en dataportabiliteit van persoonsgegevens.

2.1 Borgen van rechten van betrokkenen Betrokkenen hebben het recht op inzage, correctie en dataportabiliteit van persoonsgegevens. Protocol AVG Buro Noorderlingen 1. Inleiding Dit protocol beschrijft het beleid dat door Buro Noorderlingen wordt gevoerd in het kader van de Algemene verordening gegevensbescherming (AVG). De verordening

Nadere informatie

Een Information Security Management System: iedereen moet het, niemand doet het.

Een Information Security Management System: iedereen moet het, niemand doet het. ADVIESRAPPORT Een Information Security Management System: iedereen moet het, niemand doet het. Een onderzoek naar de betekenis van het ISMS ter borging van de Baseline Informatiebeveiliging Nederlandse

Nadere informatie

i\ r:.. ING. 1 8 FEB 2016

i\ r:.. ING. 1 8 FEB 2016 Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 1111 III III III III * 6SC00-223* > Retouradres Postbus 90801 2509 LV Den Haag College van Burgemeester en Wethouders van de gemeente Langedijk

Nadere informatie

JAARVERSLAGEN ANALYSE 2010 Intrakoop

JAARVERSLAGEN ANALYSE 2010 Intrakoop JAARVERSLAGEN ANALYSE 2010 Intrakoop De inkoopcoöperatie van de zorg Datum : september 2011 Versie : 0.1 Auteurs : Intrakoop i.s.m. Marlyse-Research Inhoud 1. Resultatenrekening... 2 1.1 Personeelskosten

Nadere informatie

Position Paper. Voorstel van Wet maatschappelijke ondersteuning 2015 (kamerstukken 33 841) Ingebracht door de KNMG en GGZ Nederland

Position Paper. Voorstel van Wet maatschappelijke ondersteuning 2015 (kamerstukken 33 841) Ingebracht door de KNMG en GGZ Nederland DE KONINKLIJKE NEDERLANDSCHE MAATSCHAPPIJ TOT BEVORDERING DER GENEESKUNST IS DE ORGANISATIE VAN EN VOOR ARTSEN IN NEDERLAND Position Paper AAN Woordvoerders Eerste Kamer commissie VWS Voorstel van Wet

Nadere informatie

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam

PRIVACYBELEID. Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam PRIVACYBELEID Rob Meerwijk PSEUDONIMISEER B.V. Danzigerkade 19, 1013 AP Amsterdam Inhoudsopgave Inhoudsopgave... 1 1. Documentinformatie... 2 1.1. Documentgeschiedenis... 2 2. Privacybeleid Pseudonimiseer

Nadere informatie

Hierbij zend ik u de antwoorden op de vragen van het Kamerlid De Lange (VVD) over Nederlandse patiëntgegevens in Belgische gevangenis (2016Z01580).

Hierbij zend ik u de antwoorden op de vragen van het Kamerlid De Lange (VVD) over Nederlandse patiëntgegevens in Belgische gevangenis (2016Z01580). > Retouradres Postbus 20350 2500 EJ Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Bezoekadres: Parnassusplein 5 2511 VX Den Haag T 070 340 79 11 F 070 340

Nadere informatie

Documentnummer: : Eindnotitie implementatie privacy

Documentnummer: : Eindnotitie implementatie privacy Eindnotitie implementatie privacy Afdeling Bedrijfsvoering, team Advies en Middelen 2016 1 Inhoudsopgave 1. Inleiding.3 2. Resultaten.3 3. Documenten.4 4. Implementatie.5 4.1 Training voor het sociaal

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

Aanvraagformulier Cyber en Data Risks verzekering by Hiscox

Aanvraagformulier Cyber en Data Risks verzekering by Hiscox A Algemeen 1. Gegevens aanvrager Naam: Adres: Dochter- Bedrijven 50% aandel of meer: Heeft u een vestiging in de VS/ Canada Graag een opgave van uw activiteiten: Graag een opgave van uw website(s) : 2.

Nadere informatie

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep)

Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Onderdeel van Privacy voorwaarden Compressor Service Techniek (onderdeel van Voskamp groep) Introductie Dit zijn de privacy voorwaarden die van toepassing zijn op de verwerking van persoonsgegevens door

Nadere informatie

Veranderingen privacy wet- en regelgeving

Veranderingen privacy wet- en regelgeving Veranderingen privacy wet- en regelgeving Inhoudsopgave Privacy veranderingen, bent u er klaar voor? Voorbereiding op de Algemene Verordening Hoe kunnen wij u helpen? Q-Concepts team bij privacy onderzoeken

Nadere informatie

Protocol Voorkomen en melden van datalekken

Protocol Voorkomen en melden van datalekken Protocol Voorkomen en melden van datalekken Wat is een datalek? Een datalek is een ruim begrip. Er wordt gesproken over een datalek als iemand toegang heeft of kan krijgen tot persoonsgegevens terwijl

Nadere informatie

JAARVERSLAG 2012 Van de Cliëntenraad Thuiszorg West - Brabant

JAARVERSLAG 2012 Van de Cliëntenraad Thuiszorg West - Brabant JAARVERSLAG 2012 Van de Cliëntenraad Thuiszorg West - Brabant Correspondentieadres: T.a.v. secretariaat cliëntenraad Postadres: Postbus 1116 4700 BC ROOSENDAAL 088-56 02 00 clientenraad@twb.nl Inhoud 1.

Nadere informatie

Impressie ICT Benchmark GGZ 2012 Inzicht in prestaties door benchmarking van ICT-kosten met andere GGZ-instellingen

Impressie ICT Benchmark GGZ 2012 Inzicht in prestaties door benchmarking van ICT-kosten met andere GGZ-instellingen Impressie ICT Benchmark GGZ 2012 Inzicht in prestaties door benchmarking van ICT-kosten met andere GGZ-instellingen Impressie ICT Benchmark GGZ 2012 Inzicht in prestaties door benchmarking van ICT-kosten

Nadere informatie

Privacy- en cookieverklaring Watermill

Privacy- en cookieverklaring Watermill Privacy- en cookieverklaring Watermill Versie: 25-05-2018, 1 Via www.watermill.nl (verder: de website) worden persoonsgegevens verzameld en worden cookies geplaatst. Privacy is voor The Watermill Tax Consultants

Nadere informatie

Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur

Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur Zes KRACHTIGE NEN 7510 handvatten voor de Raad van Bestuur WHITEPAPER Inhoud Bereid je voor op NEN 7510... 3 1. De manier van informatieverwerking verandert; (h)erken dit ook... 4 2. Ga slim om met verandering...

Nadere informatie

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Uw medische gegevens elektronisch delen? Alleen met uw toestemming! [titel folder] Uw medische gegevens elektronisch delen? Alleen met uw toestemming! Goede medische zorg Ziekte, een blessure of ongeval komen vaak onverwacht. Daardoor kunt u terechtkomen in de spreekkamer

Nadere informatie

Voorkomen en melden van datalekken

Voorkomen en melden van datalekken Voorkomen en melden van datalekken Wat is een datalek? Een datalek is een ruim begrip. Er wordt gesproken over een datalek als iemand toegang heeft of kan krijgen tot persoonsgegevens terwijl dat niet

Nadere informatie

3 Management van ICT-kosten en baten

3 Management van ICT-kosten en baten 3 Management van ICT-kosten en baten Stand van zaken in de woningcorporatiesector Patrick van Eekeren en Menno Nijland Het bepalen van de hoogte van de ICT-kosten (en baten), bijvoorbeeld door gebruik

Nadere informatie

Privacyreglement (2015-2016) Huisartsenpraktijk Rozet

Privacyreglement (2015-2016) Huisartsenpraktijk Rozet Privacyreglement (20152016) Huisartsenpraktijk Rozet Verstrekking van uw persoonsgegevens aan derden De medewerkers van Huisartsenpraktijk Rozet hebben de verplichting vertrouwelijk met uw persoonsgegevens

Nadere informatie

Certificeringsschema voor vrijgevestigde beroepsbeoefenaren (ZZP-ers) in de zorg- en welzijnssector

Certificeringsschema voor vrijgevestigde beroepsbeoefenaren (ZZP-ers) in de zorg- en welzijnssector Certificeringsschema voor vrijgevestigde beroepsbeoefenaren (ZZP-ers) in de zorg- en welzijnssector 1. Inleiding Hieronder vindt u het certificeringschema behorend bij het Keurmerk Christelijke Zorg. Het

Nadere informatie

Aan welke eisen moet het beveiligingsplan voldoen?

Aan welke eisen moet het beveiligingsplan voldoen? Vragen en antwoorden n.a.v. brief aan colleges van B&W en gemeenteraden over verplichtingen Wet Bescherming Persoonsgegevens (WBP), de Wet SUWI en de Wet Eenmalige Gegevensuitvraag. Aan welke eisen moet

Nadere informatie

Privacyreglement Huisartsenpraktijk Kloosterpad

Privacyreglement Huisartsenpraktijk Kloosterpad Privacyreglement Huisartsenpraktijk Kloosterpad Uw persoonsgegevens en privacy in onze huisartsenpraktijk. Algemeen De Wet Bescherming Persoonsgegevens (WBP) is door de Nederlandse wetgever opgesteld ter

Nadere informatie

Verbeterplan Suwinet

Verbeterplan Suwinet Verbeterplan Suwinet Inhoudsopgave 1. Aanleiding... 3 2. Verbeterpunten Suwinet... 4 2.1 Informatiebeveiligingsbeleid... 4 2.2 Uitdragen van het beleid... 4 2.3 Functiescheiding... 4 2.4 Security Officer...

Nadere informatie

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid

Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid 'BI t# ". Inspectie SZW Ministerie van Sociale Zaken en Werkgelegenheid > Retouradres Postbus 90801 2509 LV Den Haag De Gemeenteraad van Ede Postbus 9022 6710 HK EDE GLD. Programma B Postbus90801 2509

Nadere informatie

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening?

Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Hoe gaat GGZ-instelling Emergis om met informatie beveiliging en de Europese privacy verordening? Inhoud 1. Introductie 2. Informatieveiligheid en privacy van alle kanten bedreigd 3. Het belang van privacy

Nadere informatie

Bijlage Risicoanalyse steekproeftrekking

Bijlage Risicoanalyse steekproeftrekking Bijlage Risicoanalyse steekproeftrekking Versie: 2.0 Datum: 15-09-2013 Code: BIJ 02.01 Eigenaar: KI 1. Risicoanalyse voor de steekproeftrekking De eerste stap in de uitvoering van de steekproeftrekking

Nadere informatie

Kwaliteitstoets (potentiële) Dienstverleners Beschermd Wonen en Opvang 2015

Kwaliteitstoets (potentiële) Dienstverleners Beschermd Wonen en Opvang 2015 Kwaliteitstoets (potentiële) Dienstverleners Beschermd Wonen en Opvang 2015 Doel en intentie Als onderdeel van de transformatie Beschermd Wonen en Opvang 2015 wordt in dit document beschreven op welke

Nadere informatie

Registratie Data Verslaglegging

Registratie Data Verslaglegging Registratie Data Verslaglegging Registratie Controleren en corrigeren Carerix helpt organisaties in het proces van recruitment en detachering. De applicatie voorziet op een eenvoudige wijze in de registratie

Nadere informatie