Aanmelden Spider Award

Thema's

NEN 7510 handig hulpmiddel

Informatiebeveiliging

NEN 7510 handig hulpmiddel

05 MEI 2008

Voor de informatiebeveiliging in de zorg bestaat de norm NEN 7510. De kans is groot dat deze norm binnen afzienbare tijd, mede gezien de landelijke ontwikkelingen op het gebied van informatie-uitwisseling tussen zorgaanbieders, wettelijk verplicht wordt. 

 
Met het niet voldoen of volgen van de norm loopt een ziekenhuis hoe dan ook risico's. Een slechte informatiebeveiliging kan leiden tot minder kwalitatieve en kwantitatieve zorg aan de patiënt, aantasten van het imago van de organisatie en het riskeren van claims.
 
In het kader van mijn studie informatica heb ik negentig ziekenhuizen gevraagd hoe het er bij hen voorstaat met betrekking tot informatiebeveiliging. Is er beleid ten aanzien van informatiebeveiliging. Wordt dit beleid ondersteund door de raad van bestuur? Zijn medewerkers zich bewust van de risico's? Ondergaat de organisatie audits op dit vlak?
 
Analyse
Van de negentig ziekenhuizen hebben uiteindelijk 24 ziekenhuizen de vragenlijst ingevuld. Alle ziekenhuizen geven aan dat ze bewust bezig zijn om hun instelling te laten voldoen aan NEN 7510. Driekwart van de ziekenhuizen heeft daadwerkelijk een informatiebeveiligingsbeleid. In driekwart van de ziekenhuizen vindt de raad van bestuur informatiebeveiliging dan ook belangrijk. Vrijwel alle ziekenhuizen, op een na, hebben wel eens een analyse ondergaan met betrekking tot informatiebeveiliging. Daarbij ging het bij twaalf ziekenhuizen om een Quick-scan, bij zes ziekenhuizen om een EPD-audit en bij vier ziekenhuizen om een risicoanalyse.
 
Actiepunten
Deze analyses resulteerden bij zeventien ziekenhuizen, 77 procent, in “redelijk veel actiepunten” en bij vier ziekenhuizen in weinig actiepunten. Eén ziekenhuis moest echt aan de slag: de analyse leverden veel actiepunten op met hoge prioriteit. De conclusie kan getrokken worden dat een overgroot deel van de ziekenhuizen weliswaar beleid heeft geformuleerd met betrekking tot informatiebeveiliging maar dat bijna alle ziekenhuizen nog niet voldoen aan NEN 7510.
 
Overigens vindt een meerderheid van de ziekenhuizen, vijftien ofwel 65 procent, het geen realistische opgave om volledig te voldoen aan NEN 7510. Het gaat erom om de grootste risico’s in kaart te brengen en daar maatregelen voor te treffen. De norm is hierbij een handig hulpmiddel.
 
Jacco Weststrate, ict-ontwikkelaar zorginstelling Goerree-Overflakkee
(Dit ingezonden stuk verscheen eerder in nr. 6/2007 van ICTzorg magazine)

Meer sites

Meer sites
voor zorgmanagers: zorgvisie.nl
voor verpleegkundigen: nursing.nl
voor verzorgenden: nursing.nl/tvv
en bekijk ook het laatste gezondheidszorgnieuws
en de online shop

ICTzorg Jaargids

Vind belangrijke ICT-leveranciers, eenvoudig en op elk moment van de dag. Deze site is makkelijk om altijd achter de hand te hebben!

Bekijk de ICTzorg Jaargids >>

Nieuws op EGZ.nl

Via het tabblad Nieuws op EGZ.nl blijft u dagelijks, met hebulp van RSS, op de hoogte van al het nieuws uit de gezondheidszorgbranche. Daarnaast biedt deze site u interessante boeken en vakbladen.

Nieuws op EGZ.nl >>




Nieuwsbrief

Blijf op de hoogte van nieuws en actualiteiten rondom ICT in de zorg. Meld u aan voor de nieuwsbrief van ICTzorg. Dan ontvangt u wekelijks het laatste nieuws gratis in uw mailbox.

Abonnement afsluiten

ICTzorg magazine: achtergrondinformatie, opinie,
trends en belangrijke evenementen in één overzicht. In combinatie met de website en de e-mailnieuwsbrief de informatieverstrekker.

Abonnement nemen?

Reed Business
 Reed Business bv. Auteursrecht voorbehouden.
Op gebruik van deze site zijn de volgende regelingen van toepassing