Handleiding Veilig en voor WMO- en Jeugdzorgtaken Gelderland

Vergelijkbare documenten
Handleiding. Uitwisseling van privacy-gevoelige gegevens tussen ziekenhuizen en het Agentschap Zorg en Gezondheid. Werken met drop.vlaanderen.

HANDLEIDING OUDER.SFEVERGEM.BE

Handleiding. Opslag Online voor Windows Phone 8. Versie augustus 2014

cbox UW BESTANDEN GAAN MOBIEL! VOOR ANDROID-SMARTPHONES EN -TABLETS GEBRUIKERSHANDLEIDING

Veilige online zorg, communicatie en beheer van Mijn Dossier

Handleiding Mezzedo.nl

HANDLEIDING OUDER.SFEVERGEM.BE

Hiervoor heeft u toegang nodig met uw persoonlijke account. Vraag uw account aan, aan de hoofd beheerder.

Handleiding s versturen met studentenaccount vanuit privé account (hotmail)

Handleiding Mezzedo.nl

ZIVVER Gebruikershandleiding

OFFICE 365. Start Handleiding Medewerkers

Instellingen van je account op binnenvaartonline.be voor Outlook Express

Filesender voor als het eens heel groot moet

Handleiding VANAD Comvio SBC Windows

Voordat u gebruik kunt maken van ZorgMail in Intramed, zijn een aantal instellingen nodig:

cbox UW BESTANDEN GAAN MOBIEL! WEBINTERFACE GEBRUIKERSHANDLEIDING

Handleiding. Opslag Online. voor Android. Versie februari 2014

E-books lenen bij uw bibliotheek met uw bibliotheekabonnement

Windows Live Mail Windows 8

Handleiding CrisisConnect app beheersysteem

Documentatiebundel Sfta Versturen en ontvangen van grote mails door gebruik te maken van "sfta.vmm.be"

Handleiding veilige ontvangen voor (zorg)partners van het St. Antonius Ziekenhuis

OFFICE 365. Start Handleiding

Live Mail Windows. Deel 1 Downloaden en installeren van Windows Live Mail

Handleiding Skydrive: werken met verschillende personen aan een JALdocument

Voordat u gebruik kunt maken van ZorgMail in KraamZorgCompleet, zijn een aantal instellingen nodig:

Wat word jij later? En waarom wil je dat worden? Vertel het ons in een filmpje!

Veilig en bestanden uitwisselen met gemeente Achtkarspelen en Tytsjerksteradiel

ORTHOSMART B.V. VERSIE FEBRUARI

Korte handleiding WeTransfer

Grote bestanden doormailen

ZorgMail FileTransfer Gebruikershandleiding

Handleiding DocZend. Versie 1.2 januarie Copyright KPN Lokale Overheid

Handleiding Speakap. Deze handleiding bestaat uit drie delen: 1. de quickguide 2. account registeren 3. Speakap gebruiken

Handleiding ZorgMail Secure Viewer

AllOnline . Allonline . Index

Handleiding. NZa-uitwisselportaal. Veilig bestanden uitwisselen

Inloggen...2. Wachtwoord vergeten?...4. Aanmaken Gebruiker Mijn Atletiek...5. Rechten geven aan de Gebruiker...6. Een Gebruiker verwijderen...

ZN - Handleiding Instellen Microsoft Outlook 2010

Single Sign-On in ZIVVER met Microsoft ADFS

Wegwijs in de wereld van internet

Versie Handleiding Digitaal Logboek COPD

Handleiding OZOverbindzorg / PsyNet voor mantelzorgers

Welkom bij het Summa College! Een snelcursus opstarten voor het schooljaar

Aanmaken DTY account

MedSpace synchronisatie

HANDLEIDING ZORGMAIL SECURE VIEWER

Toegang Educatieve ICT Systemen

Single Sign-On in ZIVVER met Microsoft ADFS

cbox UW BESTANDEN GAAN MOBIEL VOOR MAC OSX-CLIENT GEBRUIKERSHANDLEIDING

Handleiding beginnen met Calculus VIP. Datum December 2016 Calculus Software

Handleiding Vodafone Cloud

Online behandeling. Informatie voor patiënten. Expertisecentrum voor epilepsie en slaapgeneeskunde

Gebruikers Handleiding SocSoc Versie 4 februari Inhoud. 1. Inschrijven. 2. Oproep zoeken en erop reageren. 2.1 Inloggen

ZN - Handleiding Instellen Windows Live Mail 2012

1. Google Account Een Google account aanmaken

Les , de elektronische brief. Deze iconen tonen aan voor wie het document is

Online behandeling. Informatie voor patiënten. Expertisecentrum voor epilepsie en slaapgeneeskunde

Stel je adres in Gmail in

Korte handleiding Datumprikker

Handleiding Simon. 5 juni Schouw Informatisering B.V. Danny Cevaal. Versienummer 1.0

Werkinstructie Cryptshare voor Externe gebruikers Veilig bestanden uitwisselen met de Gemeente Assen

Handleiding Office 365 IN EEN NOTENDOP ALLES OVER OFFICE 365 CARLO KONIJN CHI COMPUTERS HEERHUGOWAARD

Handleiding Hootsuite

E-books lenen bij uw bibliotheek met uw bibliotheekabonnement

Veilig bestanden uitwisselen met de gemeente Assen

OFFICE 365. Start Handleiding Leerlingen

Gebruikershandleiding VU Webmail (Outlook Web App) januari 10

Mail vanuit Scipio naar gewone server. Introductie. Mail provider aanmaken

HET INTERNET, DE BASIS

Handleiding Basecamp

cbox UW BESTANDEN GAAN MOBIEL! VOOR SMARTPHONES EN TABLETS MET HET ios BESTURINGSSYSTEEM GEBRUIKERSHANDLEIDING

Instellingen van je account op binnenvaartonline.be voor Outlook 2000

Gebruikershandleiding ATTACHTINGIT - VERSIE 3

Handleiding Resultaatmeetsysteem en Mezzedo

Handleiding Cursisten

Relax met. ZorgMail handleiding 1e lijnszorgverleners.

ZN - Handleiding Instellen Microsoft Outlook 2007

INSTALLATIE WORDPRESS. installatie op de server

Dropbox installatie. Inhoud

Handleiding ZorgMail Secure Viewer

Documentoverdracht beveiligen met SecureDocXpress

MEDSPACE SYNCHRONISATIE

Kenmerken Nomadesk Software

Handleiding in de Cloud - Android

Handleiding ZorgMail Secure Viewer

Handleiding Talentenbank

Simmpl handleiding faxen Faxbox instellen, faxen ontvangen en versturen... 1

Gebruik Secure

Handleiding Speciaal voor vraagouders

Instructie Portal Klantdossier aangiftes en up- en downloaden bestanden. Inhoudsopgave

Aan de slag! Gebruikershandleiding. Geb

Handleiding Basisschoolnet.nl (voor ouders en leerkrachten)

HANDLEIDING HVZ FLUVIA MAIL

Voorbeelden en mogelijkheden rondom het delen van bestanden/foto s

cbox UW BESTANDEN GAAN MOBIEL! VOOR LAPTOPS EN DESKTOPS MET WINDOWS PRO GEBRUIKERSHANDLEIDING

Transcriptie:

Handleiding Veilig emailen voor WMO- en Jeugdzorgtaken Gelderland Jeugdbescherming Gelderland levert vanaf 2016 als vriendendienst in de WMO- en Jeugdzorgketen te Gelderland een veilige email server tegen kostprijs tarief. Dit ondersteunt de keten bij het ad-hoc beveiligd uitwisselen van gevoelige persoonsgegevens van cliënten. Per 1 maart 2016 biedt Jeugdbescherming een veilig emailen service aan. Deze is bedoeld om per email gevoelige client-informatie uit te wisselen zoals deze in de WMO en Jeugdzorg voorkomt. Per 15-02-2016 wordt deze service aangeboden via internet op https://veiligemailen.wmoj.nl Samenvatting: Veilige email werkt zoals we-transfer, maar dan beveiligd. Je stuurt een link in een email, en niet de directe informatie. Je kunt ook hele grote bestanden sturen (tot 50mb). Veilige-email is handig: i. Om digitaal snel feedback van clienten te krijgen, zonder brieven te hoeven sturen. Terugbrengen van de looptijd bij samenwerken met clienten ii. Veilig communiceren tussen ketenpartners in de WMO en Jeugdzorg: COB, veiligheidshuis, wijkteams, Jeugdhulp, gemeenten, Gecertificeerde Instelling iii. Dringt gebruik van brieven en de papierstroom terug, zonder gebruik te maken van onveilige gewone email. iv. Is goed beveiligd en dus toegestaan, ook voor gevoelige persoongegevens naar clienten toe. v. Wanneer er echter een nog beter beveiligde oplossing is, dient daarvoor gekozen te worden (Jeugdzorgnet, zorgmail) wanneer het informatie beveiligingsbeleid van een organisatie dat voorschrijft Wanneer gebruik je de veilige emailserver? Wanneer je email stuurt met vertrouwelijke cliënt- informatie naar een email-adres dat niet via een beveiligde ring* 1 verstuurd kan worden (bijvoorbeeld via jeugdzorgnet, zorgmail, etcetera) Bijvoorbeeld: : Email met zorg-inhoudelijke zaken naar een cliënt-emailadres op gmail, hotmail, UPC, etc. Email met zorgmelding naar bijv. wijkteams, veiligheidshuis, COB, gemeenten, GGD etc, met name wanneer deze organisaties niet via een beveiligde email-ring zijn verbonden. 1 Zie begrippen in de bijlage 1

Hoe gebruik je de veilige emailserver? Een drietal filmpjes op youtube laat dit zien: Tip: bekijk deze filmpjes op je smartphone, dat gaat beter dan op de laptop. 1. Wat is veilige email? Als hulpverlener vraag je je af wat veilige email is en waarom we dat gebruiken. Dat wordt uitgelegd in de eerste video: Wat is Veilige email. https://youtu.be/3miim3ayvu8 2. Hoe verstuur je een veilige email? Je weet al wat Veilige email is. Je wilt een email met persoonsgegevens of cliënt gegevens sturen via de veilige email. Bijvoorbeeld naar een cliënt. In dit filmpje laten we zien hoe je dat precies doet: https://youtu.be/qqithlysupw (medewerker stuurt mail) 3. Hoe lees je een veilige email bericht? De cliënt of ketenpartner krijgt een veilige email, maar weet niet precies hoe dit te openen. Dit filmpje legt uit hoe dat gaat. https://youtu.be/yecmw6xbfio (beantwoorden) Wij zullen de link naar het derde filmpje in de standaard email gaan toevoegen, zodat het voor cliënten makkelijker wordt dit te gebruiken.. Hoe gebruik je de veilige emailserver? Samenvatting: 1. Wanneer je iets naar een client/ketenpartner wilt sturen log je in met je laptop/chromebrowser en je wachtwoord 2 2. Goed om te weten: de server noemt een email met bijlage een Package. 3. Het is verstandig de ontvanger de eerste keer wel te laten weten dat hij iets krijgt van onze veilige email-server, anders loop je kans dat ze dat niet snappen en het weggooien 1. Open een Browser, liefst Google Chrome (via Start ->alle programma's ->Google Chrome) 2. Ga naar https://veiligemailen.wmoj.nl 3. Het beginscherm ziet er als volgt uit:. 4. Met Control-D kun je de pagina aan je favorieten toevoegen zodat je het adres niet 2 Voor medewerkers van de gecertificeerde instelling en VeiligThuis is dit hun Windows-wachtwoord 2

iedere keer hoeft in te typen. 5. Log in met je account en wachtwoord Klik op Packages (links). Je komt nu in een lege postbus (of als je vaker hebt gemaild wellicht in een gevulde). Om een mail te sturen klik je op Send Package. Vul het emailadres van de ontvanger in en daaronder het Subject (onderwerp). De ontvanger ziet in de eerste mail die hij ontvangt alleen het Subject. De tekst die je achter Note schrijft, is pas te zien als de ontvanger de package opent. Bij Bestand kiezen voeg je het bestand toe (bijv. Plan van aanpak). Wil je een ontvangstbevestiging (aanbevolen), vink dan ook Delivery Receipt(s) aan. Klik op send en het hele pakket wordt verstuurd. 3

Extra: Klik op Packages voor een overzicht van alle mailboxen en wat er in zit. Voor de ontvanger Samenvatting: 1. Bij eerste gebruik moet ontvanger een wachtwoord aanmaken. 2. Daarna kan hij/zij berichten downloaden en ook weer iets terugsturen 3. Pas op, de server noemt een email met bijlage een package 4. Op de smartphone ziet het er iets anders uit dan op een groter scherm De eerste keer dat je via de veilige mail iets verstuurt naar de cliënt/ketenpartner krijgt de ontvanger een mail met daarin het verzoek een account aan te maken met een wachtwoord. Zonder account kan de ontvanger de mail (package) niet ophalen. Wordt een account drie maanden niet gebruikt dan verdwijnt het van de server. Er kan ieder moment een nieuw account worden aangemaakt. Vrijwel tegelijkertijd ontvangt hij/zij een mail met als afzender "[Jouw naam] via de Gelderse WMOJ Notification server". Onderwerp is "Nieuw document Notificatie WMOJ Gelderland. In de email staat dat er een nieuw document klaar staat, dat te bereiken is via een URL. Wanneer de ontvanger op de URL klikt komt hij/zij met de browser op de veilige email-server terecht en kan het document worden gedownload. 4

Na vier weken verdwijnt het document automatisch van de server. Cliënt/ketenpartner wil iets naar Veilig-Thuis, gemeente of Jeugdbescherming Gelderland sturen Een cliënt/ketenpartner kan niet zelf een account aanmaken op de server. Wanneer een ketenpartner dus gevoelige informatie naar ons wil sturen moet eerst iemand bij Veilig- Thuis, gemeente of Jeugdbescherming Gelderland een email naar de cliënt/ketenpartner sturen zodat er een account wordt aangemaakt. Vanaf dat moment kan de cliënt/ketenpartner op de veilige email-server inloggen en zo documenten of andere files versturen naar ieder vast email-adres dat op de server bekend is. 5

Bijlage: Begrippen Beveiligde e-mail ring: In Nederland bestaan een aantal beveiligde email-ringen of met andere woorden beveiligde netwerken waarover email verstuurd wordt tussen bepaalde keten-partners. Voorbeelden zijn Jeugdzorgnet, de politie-ring, zorgmail, Gemnet. Deze netwerken zijn via privé-lijnen verbonden (hoewel deze vaak weer gehuurd worden bij providers) en dus niet toegankelijk vanaf internet en lopen ook niet via internet. Daarom is de informatie die over die netwerken loopt relatief goed beveiligd ten opzichte van netwerken die via internet lopen. Deze ringen kunnen onderling weer verbonden zijn. Bijvoorbeeld Jeugdzorgnet wordt binnen de Jeugdzorg gebruikt een groot aantal partijnen zoals de Gecertificeerde instellingen (voormalige bureaus jeugdzorg) en jeugdhulpinstellingen. Jeugdzorgnet is gekoppekld aan de politie-ring waar alle email tussen GI s en politie aldoende beveiligd verloopt: deze email loopt nooit over internet. Veilig emailen of veilige email service Dit is een service waarbij files (met gevoelige persoonsgegevens) die moeten worden uitgewisseld niet direct in de email bijgevoegd zijn, maar waarbij alleen een link wordt verstuurd: net zoals bij We-transfer. Deze werkwijze zorgt ervoor dat de gevoelige inhoud niet gemakkelijk en routineus kan worden onderschept onbevoegden. Wanneer een client bijvoorbeeld een email adres op Gmail heeft, en een hulpverlener stuurt client een file met gevoelige data (zeg een plan van aanpak, waarin zijn zorgissues worden benoemd), gaat deze email naar Gmail servers die overal ter wereld kunnen staan. Email wordt daarbij vaak niet encrypt verstuurt en natuurlijk heeft Google, als leverancier va n Gmail, toegang tot alle data in die email. Wanneer email naar client zo wordt verstuurt lekt de inhoud als volgt uit: 1. Sinds Snowden is het bekend dat buitenlandse veiligheidsdiensten via sleepnetmethoden emailstromen opslaan. Daarom is het waarschijnlijk dat de email plus de gevoelige inhoud bij de NSA in een database wordt toegevoegd. 2. Google rubriceert data in email en gebruikt deze voor reclame doeleinden Dus gevolg van de email kan zijn dat het document naar twee of meer organisaties buiten de EU is overgebracht. Met deze werkwijze wordt de WBP overtreden. Wanneer een email via de veilige email wordt verstuurd, ontvangt client een email met een link. Deze link kan hij bezoeken, maar alleen met een wachtwoord kan hij bij de beveiligde data. Wanneer hij dat wachtwoord heeft, krijgt hij via een encrypte verbinding toegang tot die data en kan deze met zijn browser downloaden en bekijken. Als extra veiligheidsmaatregelen: worden documenten op de beveiligde email-server maar 4 weken bewaard, zodat er bij een eventuele inbraak nooit veel informatie tegelijk kan uitlekken kunnen de beheerders van de server niet bij de data van de clienten: deze is ook voor hen ontoegankelijk gemaakt via encryptie Het zwakste punt van deze service is het wachtwoord van de client: wanneer het wachtwoord uitlekt kan een onbevoegde bij de data. Om dit tegen te gaan zijn de volgende maatregelen mogelijk: 6

Sterke encryptie via Digi-D bijvoorbeeld of een token. Hier is niet voor gekozen omdat dit in praktijk voor veel clienten betekent dat ze de service niet zullen gebruiken. Dit terwijl de beveiliging al wel vergelijkbaar is met het versturen van brieven en veel sterker dan email Er zou gewerkt kunnen worden met een gedeeld secret: bijvoorbeeld een vraag met antwoord zoals waar woont je moeder. Dit wordt onderzocht. 7