Informatiebeveiligingsplan Dentpoint Centrum voor Mondzorg



Vergelijkbare documenten
Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Privacyverklaring. 1. Algemene overwegingen

privacyverklaring voor Mondzorg Zuidplas

Privacyverklaring Mondhygiënistenpraktijk Q. Brok

Privacyverklaring Mondhygiënepraktijk Westerhoff

Privacyverklaring. 1. Algemene overwegingen

Privacy verklaring Robbe Hoogerheijde Mondzorg

Privacyverklaring. 1. Algemene overwegingen

Privacyverklaring. 1. Algemene overwegingen

Privacyverklaring. 1. Algemene overwegingen

Privacyverklaring voor Mondhygiëne Praktijk Deventer.

Privacy verklaring voor de Praktijk

Privacyverklaring 1. Algemene overwegingen

PRIVACYVERKLARING. 1. Algemene overwegingen

Algemene verordening gegevensbescherming (AVG)

Informatiebeveiliging

Model privacy verklaring voor de Praktijk

Privacyverklaring 2018

Informatiebeveiligingsplan

Gedragsregels. Correct omgaan met informatie over patiënten en medewerkers en eigendommen van het Maasstad Ziekenhuis

Security Health Check

Checklist NEN7510, Informatiebeveiliging in de mondzorgpraktijk Vraag Ja / Nee / Gedeeltelijk. 1. Beschikt de praktijk over een beleidsdocument

Een checklist voor informatiebeveiliging

Bijlage 11 Taakomschrijving rollen NEN informatiebeveiliging. 1. Doel

Privacyverklaring voor Mondhygiënistenpraktijk Doorn

1. Algemene overwegingen

uw medische gegevens elektronisch delen?

Beknopt overzicht van bedreigingen en maatregelen

Bestuur. scholengemeenschap voor vmbo havo atheneum gymnasium. school voor praktijkonderwijs. Bezoekadres: Stationslaan CA Stadskanaal

Protocol informatiebeveiligingsincidenten en datalekken

Feiten en Fabels over patiëntgegevens

UW MEDISCHE GEGEVENS ELEKTRONISCH DELEN? Dat kan via het LSP

Protocol informatiebeveiligingsincidenten en datalekken. Minkema College

Informatiebeveiligingsbeleid

ICT en privacy in de Mondzorg

Informatiebeveiligingsbeleid

Toelichting NEN7510 Informatiebeveiliging in de zorg. Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC

Privacyreglement Oefentherapie Cesar Montfoort

Privacyverklaring. 1. Introductie. Naam zorgaanbieder: MoleMann Mental Health BV Wisselweg 158, Almere. Telefoon:

Waarom een patiëntenpas? Vragen en antwoorden

Informatiebeveiligingsbeleid SBG

Handleiding Amyyon Care BSN functionaliteit. Rondomzorg

1. Introductie. Titel. Privacyverklaring patiënten Mohs Klinieken

College bescherming persoonsgegevens. Onderzoek naar het gebruik van waarneemdossiers bij Stichting. Gezondheidscentra Haarlemmermeer

In jouw schoenen. Een praktische invulling van informatiebeveiliging

Protocol informatiebeveiligingsincidenten en datalekken Clusius College

HANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA)

Elektronisch patiëntendossier (EPD)

Praktijk Datum opgesteld/herzien Versie

Thema 2: aanschaf en gebruik van e-healthtoepassingen

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC

UW MEDISCHE GEGEVENS ELEKTRONISCH DELEN? Dat kan via het LSP

Beveiligingsbeleid Stichting Kennisnet

Logopediepraktijk Lindenholt

VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens

Inleidingen op de thema s Expertmeeting Elektronisch Patiëntendossier

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Scala College en Coenecoop College

Bureau organisatie van de CIHN alsmede locatiemanagers, CODA s en teamleider Nijmegen.

1.3 Verantwoordelijke Zorggroep t Huys is (verwerkings)verantwoordelijke voor het verzamelen en gebruiken van uw gegevens.

Goedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy

LSP Connect Viewer. Gebruikershandleiding

1.4 Wie is verantwoordelijk voor uw gegevens? Onze organisatie is (verwerkings)verantwoordelijke voor het verzamelen en gebruiken van uw gegevens.

Protocol informatiebeveiligingsincidenten en datalekken Stichting OVO Zaanstad

Privacyverklaring. Contactgegevens Functionaris Gegevensbescherming: Anita Meijer Izarstraat 1, 9801 VH Zuidhorn Postbus 75, 9800 AB Zuidhorn

Protocol informatiebeveiligingsincidenten en datalekken

RAAK-project Veilig Water Programma Informatieveiligheid. Marcel Spruit (HHS), Michiel Dirriwachter (UvW)

Protocol informatiebeveiligingsincidenten en datalekken. Voila Leusden

Informatiebeveiliging. Beleidsuitgangspunten. Versie 2 (concept)

Privacyverklaring. 1. Introductie

Algemene Verordening Gegevensbescherming

Privacystatement Tandartspraktijk Mondiaal

a. Gegevens kunnen worden verzameld tijdens consulten, behandelingen of anderszins; b. Doeleinden zijn:

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Stedelijk Gymnasium Leiden locatie Athena locatie Socrates

Information Security Management System. Informatiebeveiligingsbeleid Lannet IT B.V. 1 van 8

Privacyverklaring Yue Bewindvoering

Protocol Beveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek

Algemene Verordening Gegevensbescherming (AVG) -Verwerkingsregister- -1-

Privacyverklaring Maatje in Zeeland

Informatiebeveiligingsbeleid

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Protocol informatiebeveiligingsincidenten en datalekken

Protocol Informatiebeveiliging en Datalekken (PID) Aloysius

Stichting Primair Onderwijs Leudal en Thornerkwartier In de Neerakker JE Heythuysen. Protocol informatiebeveiligingsincidenten en datalekken

Protocol informatiebeveiligingsincidenten en datalekken. Stichting Christelijk Onderwijs Haaglanden

Bent u een onderneming 1.0 of 2.0? Doe de test en ontdek uw resultaten!

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

Privacyreglement Fysiotherapiepraktijk CG Uw persoonsgegevens en uw privacy in onze fysiotherapiepraktijk: uw rechten en onze plichten.

PRIVACYBELEID BUREAU GEMEENTELIJKE OMBUDSMAN ROTTERDAM EN OMGEVING

Privacy Bijsluiter Digitale Leermiddelen Basisonderwijs (Dr. Digi), Noordhoff Uitgevers

getest OVEREENKOMST EN ICT DIENSTVERLENING % LOGGING % getest

Checklist Beveiliging Persoonsgegevens

Privacyreglement 1.0

PRIVACYVERKLARING VAN INKOOPBUREAU WEST-BRABANT

Protocol informatiebeveiligingsincidenten en datalekken. Vereniging Christelijk Voortgezet Onderwijs te Rotterdam en

HUISREGELS COMPUTERGEBRUIK

Proces VWI synchronisatie

Transcriptie:

Informatiebeveiligingsplan Praktijkadres Silvoldseweg 29a 7061 DL Terborg Praktijkadres De Maten 2 7091 VG Dinxperlo Praktijkadres F.B. Deurvorststraat 40 7071 BJ Ulft Bijlage 1

Inhoud Informatiebeveiligingsplan 1. Inleiding 1.1 Doel van informatiebeveiliging 1.2 Werkingsgebied 1.3 Verantwoordelijke 2. Inventarisatie huidige situatie 2.1.Voldoende geregelde aspecten 2.2 Acties komend jaar 2.2 Acties lange termijn 3. Evaluatie 3.1 Incidenten 3.2 Getroffen maatregelen 3.3 Nieuwe bedreigingen 2

1. Inleiding 1.1 Doel van informatiebeveiliging Het bewaken van de privacy van onze patiënt hoort bij onze verantwoordelijkheid als zorgverlener. Met het toenemen van de ICT-mogelijkheden wordt het belangrijker om informatiebeveiliging professioneel op te pakken om er zo voor te zorgen dat niemand ongeoorloofd inzage heeft in de gegevens van onze patiënten, dat de patiëntgegevens ook bij calamiteiten beschikbaar blijven en dat we er vanuit kunnen gaan dat de gegevens zoals die geregistreerd staan ook correct zijn. 1.2 Werkingsgebied Dit informatiebeveiligingsplan is van toepassing op onze praktijk. Dit plan richt zich op de praktijkeigenaren, ingehuurde medewerkers, medewerkers in dienst van de praktijk en tijdelijk personeel. 1.3 Verantwoordelijke Binnen deze praktijk is Mevr. E de Wolf verantwoordelijk voor het opstellen en uitvoeren van het informatiebeveiligingsplan. 2. Inventarisatie huidige situatie 2.1 Voldoende geregelde aspecten De volgende zaken zijn in deze praktijk voldoende geregeld: A. Beschikbaarheid - Dossiers zijn altijd volledig bijgewerkt - Alle patiëntgegevens zijn BSN-gekoppeld - De patiëntgegevens zijn beschikbaar als u ze nodig heeft - De uitwijk en gegevensherstel bij calamiteiten is geregeld - Patiëntgegevens zijn minimaal 15 jaar beschikbaar - Incidenten van informatiebeveiliging worden gemeld en vastgelegd B. Integriteit - De medewerkers zijn opgeleid voor het werken met de systemen - Het informatiesysteem controleert ingevoerde gegevens op juistheid, volledigheid en actualiteit - Het informatiesysteem ondersteunt bij de correctie van foute invoer - Er zijn goede afspraken met de helpdesk gemaakt 3

- Gegevens van derden worden gecontroleerd op betrouwbaarheid - Er is een goede afweer tegen virussen, spam, et cetera - Nieuwe systeemdelen/versies worden getest - Er zijn goede afspraken over het aansluiten of installeren van hardware of applicaties aan praktijkapparatuur C. Privacy - Patiëntprivacy is een regelmatig terugkerend gespreksonderwerp in onze praktijk - Medewerkers worden aangesproken op hun gedrag - Er zijn heldere regels over het verstrekken van patiëntinformatie - Bij uitbesteding van het beheer van het informatiesysteem zijn er passende beveiligingsmaatregelen afgesproken én vastgelegd - De toegang tot het Tandarts Informatiesysteem sluit aan op de taken van de medewerker - Ook vanuit thuis wordt veilig gewerkt - Het informatiesysteem en de leverancier daarvan ondersteunen de privacy van patiënten - Patiëntgegevens kunnen niet op straat komen 2.2 Acties komend jaar De volgende zaken worden het komende jaar opgepakt: C. Privacy - In de praktijk wordt nog niet altijd het principe van clear desk en clear screen gehanteerd Mogelijke oplossingen - Clear desk en clear screen principe vastleggen in het gedragsprotocol van de praktijk. De KNMT biedt een concept-gedragsprotocol waarin dit is opgenomen - Schermbeveiliging op de systemen instellen, zodat gegevens na een periode van inactiviteit niet zichtbaar worden - Een programma voor auto shutdown installeren - De UZI-pas uit de paslezer halen als de werkplek wordt verlaten - Uitloggen wanneer een medewerker van zijn/haar plaats gaat 2.3 Acties lange termijn Geen aspecten van toepassing. 4

3. Eerste evaluatie van 3-3-2015 tot 3-3-2016 nvt 3.1 Incidenten Tot op heden zijn er geen incidenten met betrekking tot de informatie beveiliging geweest 3.2 Getroffen maatregelen nvt 3.3 Nieuwe bedreigingen Tot op heden zijn er geen nieuwe bedreigingen met betrekking tot de informatie beveiliging geweest 5