ier Veiligheidseisen en datahygiëne Dossiers op orde en beschikbaar!



Vergelijkbare documenten
Impact van NEN 7510 voor u Eerstelijns presentatie vanuit NHG, LHV, InEen en KNMP

Elektronische gegevensuitwisseling in de zorg: van wet naar praktijk. Anton Ekker juridisch adviseur, Nictiz 20 mei 2011

NHG/LHV-Standpunt. Het elektronisch huisartsendossier (H-EPD) Gelukkig staat alles in mijn dossier, dokter. standpunt

Privacy in de zorg. Van wet naar praktijk, met de gedragscode Elektronische Gegevensuitwisseling in de Zorg

Verwijsoplossingen op juridische hoofdlijnen

Informatiebeveiliging: de juridische aspecten. Anton Ekker juridisch adviseur Nictiz

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

uw medische gegevens elektronisch delen?

Privacy wetgeving in een notendop

Uw medische gegevens elektronisch delen?

Informatiebeveiliging. Gezondheidszorg

Uitwisseling van medische gegevens en patiënttoestemming

Uitgangspuntennotitie invoering landelijk EPD. 28 oktober 2009

Maak kennis met het LSP - plenair

Eventjes iets uitwisselen. Maar dan begint het pas,.

Elektronische gegevensuitwisseling in de zorg. De Wet cliëntenrechten bij elektronische verwerking van gegevens in de zorg

LSP verbetert kwaliteit van zorg

Landelijke ontwikkelingen

Uw medische gegevens elektronisch delen?

Informatiebeveiliging heeft betrekking op het behoud van vertrouwelijkheid, integriteit en beschikbaarheid van (patiënten)informatie binnen de CIHN.

Privacy bij regionale uitwisseling van patiëntgegevens: Handreiking naar aanleiding van bevindingen van het CBP bij twee regionale situaties

Vereniging van Zorgaanbieders voor Zorgcommunicatie

Informatieavond LSP en toestemming vragen aan de patiënt. Vereniging van Zorgaanbieders voor Zorgcommunicatie. Onderwerpen

Handleiding Zorgverlenersportaal

Nederlandse ontwikkelingen rondom elektronische gegevensuitwisseling. Anton Ekker Symposium Regelgeving rond patiëntgegevens 24 juni 2014

Elektronisch patiëntendossier (EPD)

SAMENVATTING ONDERZOEK TOEGANG TOT PATIËNTPORTALEN

VRAGEN EN ANTWOORDEN over de elektronische uitwisseling van medische gegevens

Van OZIS naar LSP. De stichting OZIS kondigt in 2012 aan de FRIESLAND KOPLOPERREGIO. Opt-in percentage Friesland

UW MEDISCHE GEGEVENS ELEKTRONISCH DELEN? Dat kan via het LSP

Programma e-lab. Informatie tbv ICT voor netwerk IZB. 20 april 2007 Chris Flim

Toelichting NEN7510 Informatiebeveiliging in de zorg. Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC

UW MEDISCHE GEGEVENS ELEKTRONISCH DELEN? Dat kan via het LSP

Eisen voor uitwisseling van e-diabetes kernset in de diabeteszorg

ICT in de zorg. Over de impact van wet- en regelgeving

Safe Harbor Statement

Wie heeft toegang tot mijn gegevens? Informatie over de uitwisseling van uw (medische) gegevens via en internet.

Handreiking meldplicht datalekken in de eerstelijns zorg Deel 3: Overzicht cases datalekken (december 2016)

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Informatiebeveiliging

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

Informatiekaarten Promedico ASP

Veilig uitwisselen van medische gegevens. Hoe geeft u toestemming?

Besluitenlijst Regionale Privacycommissie Actueel

PRIVACYREGLEMENT. Meander Medisch Centrum

LSP. De belangrijkste zaken op een rij

MicroHIS X Handleiding EPD Overdrachtbericht

Stap voor stap hulp en uitleg om veilig in te loggen op uw patiëntenportaal

4. Komt het wel eens voor dat een patiënt er om financieel economische redenen voor kiest uw advies niet op te volgen?

Stap voor stap hulp en uitleg om veilig in te loggen op uw patiëntenportaal

Mijn SKB Uw persoonlijke online zorgportaal

Privacy in de eerstelijnspraktijk Checklist & tips

Juridische factsheet. Wet cliëntenrechten bij elektronische verwerking van gegevens

Transparantie voor de patiënt Inzage, notificaties en patiëntprofielen

Veel gestelde vragen over Mijn Noordwest

De weg naar ketenzorg via het LSP

UITWISSELING VAN GEGEVENS

HANDLEIDING MIJN FRANCISCUS PATIËNTENPORTAAL (LONGZIEKTEN) FRANCISCUS GASTHUIS

Gegevensrichtlijn uitkomst t.b.v. Peridos

Hoe werkt Mijn Slingeland? Het persoonlijke online zorgportaal voor onze patiënten. Slingeland Ziekenhuis

Transparantie voor de patiënt Inzage, notificaties en patiëntprofielen

Medicatieoverzicht 2.0. Michael Tan Product manager Nictiz

De inspectie zal haar toezichtbeleid bij brief communiceren aan VWS en betrokken partijen alsmede aan het zorgveld via de IGZ website.

Stap 1 De voorbereiding

Open Text Rightfax en informatieveiligheid in de gezondheidszorg, hoe zit dat nu eigenlijk?

Het Landelijk Schakelpunt (LSP) Vereniging van Zorgaanbieders voor Zorgcommunicatie

Veel gestelde vragen over Mijn Noordwest

EENDUIDIG VASTLEGGEN EN UITWISSELEN VAN MEDICATIEGEGEVENS VOOR VEILIG MEDICIJNGEBRUIK

Redactie PharmaPartners Huisartsenzorg 10 december 2014 Niets uit deze uitgave mag worden verveelvoudigd en/of openbaar gemaakt door middel van druk,

Handleiding Elektronische uitwisseling patiëntendossiers

Help een datalek! Wat nu?

Mijn Laurentius Ziekenhuis

Patiëntenportaal praktische en juridische aspecten. mr. drs. Leone Flikweert Directie PAZIO mr. Alexia Franse Jurist UMC Utrecht

Berry Kok. Navara Risk Advisory

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!


Aspecten van het zorgpad hersentumor. Fenna Hummel, Neuro-oncologieverpleegkundige

Information Security Management System ISMS ISO / NEN 7510

1.4 Wie is verantwoordelijk voor uw gegevens? Onze organisatie is (verwerkings)verantwoordelijke voor het verzamelen en gebruiken van uw gegevens.

Handleiding Elektronische uitwisseling patiëntendossiers

Het persoonlijk gezondheidsdossier. Geef mij mijn medische gegevens!

LSP Connect Viewer. Gebruikershandleiding

Handreiking meldplicht datalekken in de eerstelijns zorg Deel 3: Overzicht cases datalekken (juli 2017)

Protocol Vertrouwelijk omgaan met patiëntengegevens

In enkele seconden een medicatieoverzicht beschikbaar. De koers. Gert Koelewijn Programma Manager

NEN 7510: een ergernis of een hulpmiddel?

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Besluitenlijst Regionale Privacy commissie: Actueel

Gebruikershandleiding Mijn GCM

Optimale uitwisseling van eenduidige informatie in de borstkankerzorg Start transmuraal werken in een pilot

1.4 Wie is verantwoordelijk voor uw gegevens? Onze organisatie is (verwerkings)verantwoordelijke voor het verzamelen en gebruiken van uw gegevens.

Patiëntportalen en PGD s

AVG en het professioneel omgaan met patiëntengegevens

a. Gegevens kunnen worden verzameld tijdens consulten, behandelingen of anderszins; b. Doeleinden zijn:

Anton Ekker Kennisbijeenkomst EZDA 29 oktober 2013


Tweede Kamer der Staten-Generaal

Uw medische gegevens elektronisch delen? Alleen met uw toestemming!

Medicatieveiligheid:Niet stilstaan maar doorgaan! 7 juni 2011, Utrecht

Modelrichtlijn en modelvoorlichtingsmateriaal autorisatie voor koplopers Waarneem Dossier Huisartsen

Transcriptie:

ier Veiligheidseisen en datahygiëne Dossiers op orde en beschikbaar! workshop EZD 9 april 2014 NHG Carinke Buiting

Workshop in drie rondes focus 1 e ronde: Waar staan we? (14:30) focus 2 e ronde: Waar willen we naartoe? (15:10) focus 3 e ronde: Koers en tijdvenster (16:30)

Waar$staan$wij$+$context$ privacy beschikbaarheid integriteit

Waar$staan$wij$ $dossier$bij$huisarts$ huisarts heeft meeste informatie steeds meer partijen willen gegevens uit het HIS verschuiving naar (ook) zelf ophalen huisartsenpost paramedici eerstelijn spoedeisende hulp ggz & crisis hackers ziekenhuis ketenzorg patiënt zelf dokter-to-go * deze workshop gaat niet over hackers maar wel over wie er bij de dossiers mag en wie niet

Waar$staan$wij$ eisen$van$buitenaf$ en passant steeds meer eisen: NEN/wet: NEN7510 (2011): kwaliteitscirkel; risicoanalyse NEN7513 (2010): loggen NEN7521 (2014): toegang tot patiëntgegevens Inspectie: CBP: veld: koepels: Staat volksgezondheid (2010): communiceer!! Toegang tot digitale dossiers (2013): behandelrelatie! Code Egiz (2013): leg toestemming vast! Quick scan (2013): logging + autorisatie + authenticatie! NHG/LHV: Standpunt h-epd (2010): dossier bij huisarts is beschikbaar!

Waar$staan$wij$ $misdaad$en$straf$ tendens om strenger af te rekenen casuïstiek/ jurisprudentie: dokters vaker strafrechtelijk veroordeeld begin met IT casuïstiek en veroordelingen: SAN Nijmegen (kantonrechter) dagstaatcontrole toont neuzen in dossiers (melding bij pol) gemiste diagnose natrekken (melding bij pol) UMCG moet zeggen wie dossier inzag (hoger beroep) Europese wetgeving: (zeer) hoge boetes bij privacy niet op orde als je niet weet wie toegang had of lekken niet opspoort en opvolgt of niet kunnen antwoorden < 24 uur boetes tot 2% bruto jaaromzet

NEN7510 (2011): Pak risico s aan! 1. scans$gedaan?$ 2. kwaliteitscirkel$&$beleidsplan?$ 3. incidentenregistrabe?$ 4. beveiligingsparagraaf$in$ prakbjkjaarverslag?$

NEN7513 (2013) Log alle toegang! 1. alle$toegang$tot$pabëntgegevens$wordt$ gelogd$ 2. zo$niet$dan$is$systeem$niet$toegankelijk$ 3. toegangslog$is$specifiek$voor$dit$doel$ ingericht$en$niet$geïntegreerd$met$ logging$voor$andere$doelen$ 4. etc.$

NEN7521 (201?): Controleer uitwisseling! 1. er$is$een$autorisabematrix$ 2. iedereen$werkt$onder$eigen$rol$ 3. u$weet$welke$uitwisseling$uw$ medewerkers$doen?$ 4. u$hebt$zicht$op$alle$uitwisseling$via$ achterdeurtjes$

Inspectie - Staat van de Volksgezondheid (okt 2010): Communiceer gebruik informatie! 1. verwijsbrieven/retourbrieven$(hasp)$$ 2. bevraging$door$hap$ 3. bevraging$door$keten$ 4. bevraging$door$spoed$

Standpunt NHG LHV h-epd (2010): Gegevens zijn beschikbaar! 1. ADEPD?$ 2. LSP/OZIS?$ 3. up+to+date?$

Rapport CBP (2013): Leg behandelrelatie vast! 1. behandelrelabe$is$albjd$af$te$leiden?$ 2. behandelrelabe$wordt$gecontroleerd?$ 3. bypass$(noodknop)$wordt$gelogd?$

Code Egiz (2013): Vraag toestemming leg die vast! 1. toestemming$is$albjd$gecontroleerd?$ 2. toestemming$wordt$gecontroleerd?$ 3. bypass$(noodknop)$wordt$gelogd?$

Koepels eerstelijn na Quick Scan (2013): Regel logging autorisatie - authenticatie! 1. logging$toegang$op$orde?$ 2. toegang$alleen$via$autorisabematrix?$ $(ook$achterdeurtjes$en$bevraging?)$ 3. toegang$op$basis$van$2$middelen$$ $(bv$wachtwoord$+$pasje)$

Workshop in drie rondes focus 1 e ronde: Waar staan we? focus 2 e ronde: Waar willen we naartoe? (15:10) focus 3 e ronde: Koers en tijdvenster

Waar$willen$we$naartoe?$ dossiers op orde toegang / inzage op orde voorkant + achterkant eigen medewerkers zorgverleners van buitenaf patiënt inzage toegang waardering voor ordenen recent journaal behandelaars medicatie episodes brieven uitslagen, foto s Eenheid van Taal! S P O E D c o n ti n u ït e it

Dossiers$op$orde$ Al op orde: integer beschikbaar up-to-date: uitslagen en brieven verwerkt aansluiting OZIS en/of LSP ADEPD EvT: bsn Werken aan: EvT: medicatie, labuitslagen

Toegang$op$orde$ Al op orde : privacy regelmatig privacyscans / audit incidenten toegang en opvolging verbeteringen doorvoeren paragraaf IB in jaarverslag Werken aan: Verdere toekomst: logging autorisatie - authenticatie patiënt inzage toegangslog

Workshop in drie rondes focus 1 e ronde: Waar staan we? focus 2 e ronde: Waar willen we naartoe? (15:10) focus 3 e ronde: Koers en tijdvenster

Koers$en$Bjdvenster$ Al op orde : NEN7510 regelmatig scan / audit incidenten toegang en opvolging verbeteringen doorvoeren paragraaf IB in jaarverslag 2010 PW IB NHG PraktijkWijzer informatiebeveiliging Werken aan: logging autorisatie - authenticatie Verdere toekomst: patiënt inzage toegangslog 2014-8 awareness voor zorgverleners 2014-7 PvE (eisen en zelftoets) voor systeemleveranciers

NHG$PrakBjkwijzer$InformaBebeveiliging$in$de$ huisartsenprakbjk$ hoe$(on)veilig$is$mijn$ prakbjk?$ waarmee$begin$ik?$ hoe$ga$ik$dat$ implementeren?$ en$ben$ik$er$dan?$ scans en risicoanalyse kwaliteitscirkel & beleidsplan incidentenregistratie paragraaf in praktijkjaarplan 2010 PW IB NHG PraktijkWijzer informatiebeveiliging online bijlagen

Scans en risicoanalyse: Beschikbaarheidscan Privacyscan Integriteitscan

Beschikbaarheidscan online bijlagen

Doe de privacyscan Doe de beschikbaarheidscan Doe de integriteitscan selecteer uit to do lijstjes eerste aanzet maatregelen

Koers$en$Bjdvenster$$ nieuwe$1 e +lijnsproducten$(1)$ NHG + Nictiz + KNMP + VHN + LHV + leveranciers logging& autorisa,e& authen,ca,e& 2013$ specificabes$ x$ x$ 2014$ inbouw$ specificabes$ x$ 2015$ uitrol$ inbouw$ specificabes$ 2016$ x$ uitrol$ inbouw$ 2017$ x$ x$ uitrol$ 2014-7 PvE (eisen en zelftoets) voor systeemleveranciers

snapshot$pve$logging$van$toegang$(1)$ 10&geboden &rond&logging&van&toegang& 1.$elke$toegang$wordt$gelogd$ 2.$zo$niet$dan$is$systeem$niet$toegankelijk$ 3.$toegangslog$specifiek$voor$dit$doel$ingericht$ 4.$in$uniform$systeemona_ankelijk$formaat$ 5.$blij`$ten$minste$7$jaar$beschikbaar$ 6.$systeemona_ankelijk$formaat$ 7.$niveau$is$paBëntdossier$ 8.$gaat$om$ read $en$ export $ 9.$ook$weigering,$ook$ bypass $ 10.$rubrieken:$paBënt,$verantwoordelijke,$raadpleger,$

snapshot$pve$logging$van$toegang$(2)$ 7&geboden &rond&presenta,e&van&logging&van&toegang& 1.$er$zijn$twee$rollen$voor$inzage:$ pabënt $en$ toegangslogverantwoordelijke $ 2+4.$de$ pabënt $mag$alle$toegang$tot$zijn$dossier$zien$ 5+7.$de$ verantwoordelijke $beoordeelt$dagstaat$van$toegang$en$kan$inzoomen$op$$ +$medewerker$ +$pabënt$dossier$ $

Koers$en$Bjdvenster$$ nieuwe$1 e $lijnsproducten$(2)$ NHG + NMT +? awareness& 2014$ 1.$inrichten$meedenktank$ 2.$zicht$op$risico s$$ 2015$ x$ logging$ +$$ 2016$ x$ autorisabe$ +$ 2x&uitbreiding& 2017$ x$ authenbcabe$ +$ 2018$ +$ +$ x$ 2014-8 awareness voor zorgverleners

Zijn alle vragen beantwoord?

Verdere informatie in de NHG-stand: inzage PraktijkWijzer demo online hulpmiddelen aanschaffen PraktijkWijzer: via ledenservice@nhg.org of 030-2823500 leden 52,15; niet-leden 74,50; aios 29,80 informatie www.nhg.org zoeken op infomatiebeveiliging of mail me: c.buiting@nhg.org of laat uw mailadres / visitekaartje achter ;)