Inspectie: ‘Informatiebeveiliging ziekenhuizen slecht’
De inspectie heeft dit voorjaar onderzoek gedaan naar de
informatiebeveiliging bij twintig ziekenhuizen. De resultaten worden pas begin
volgend jaar bekend gemaakt, maar Vesseur wilde tijdens het MIC2007 al kwijt dat
het hiermee niet best is gesteld.
Het probleem is niet zozeer de techniek maar de menselijke factor, aldus de
hoofdinspecteur. Medewerkers geven te makkelijk hun wachtwoord aan anderen of
laten hun computer met programma’s open staan terwijl ze hun werkplek
verlaten.
Argeloos
Voor het argeloos weggeven van wachtwoorden was Vesseur een mooie oplossing
tegen gekomen bij een van de bezochte ziekenhuizen. Daar bood het wachtwoord van
de medewerker tevens toegang tot al zijn personeelsgegevens, inclusief zijn
salaris. Het gevolg is dat ziekenhuismedewerkers veel zorgvuldiger met hun
wachtwoord omgaan.
Vesseur legde in zijn lezing ook een relatie tussen het begrip verantwoorde
zorg uit de Kwaliteitswet en de norm voor informatiebeveiliging NEN 7510.
Eigenlijk, zo vond hij, kun je geen verantwoorde zorg leveren als je als
zorginstelling niet voldoet aan NEN 7510. Hoewel de norm nog niet in de wet is
vastgelegd, krijgt zij hiermee wel een wettelijk karakter.
Verbaasd
De hoofdinspecteur was dan ook verbaasd dat
ict-leveranciers de NEN 7510 nog niet als iets vanzelfsprekends zien. De
zorgaanbieders zouden op hun beurt geen software meer moeten accepteren die niet
NEN 7510 is gecertificeerd.
Hij voorspelde dat de toepassing van ict in de zorg steeds meer als
voorwaarde zal worden gezien voor het leveren van verantwoorde zorg. Nu kun je
wettelijk gezien nog verantwoorde zorg leveren zonder ict. Maar het zal volgens
hem niet lang meer duren voordat zorgaanbieders over een EPD moeten beschikken
of over geautomatiseerde medicatiebewaking, willen ze verantwoorde zorg kunnen
leveren. (ICTzorg – Mario Gibbels)
Lees ook: