Informatiebeveiliging
NEN 7510 handig hulpmiddel
05 MEI 2008
Voor de informatiebeveiliging in de zorg bestaat de norm NEN 7510. De
kans is groot dat deze norm binnen afzienbare tijd,
mede gezien de landelijke ontwikkelingen op het gebied van informatie-uitwisseling tussen zorgaanbieders, wettelijk verplicht
wordt.
Met het niet voldoen of volgen van de norm loopt een ziekenhuis hoe dan ook
risico's. Een slechte informatiebeveiliging kan leiden tot minder kwalitatieve
en kwantitatieve zorg aan de patiënt, aantasten van het imago van de organisatie
en het riskeren van claims.
In het kader van mijn studie informatica heb ik negentig ziekenhuizen
gevraagd hoe het er bij hen voorstaat met betrekking tot informatiebeveiliging.
Is er beleid ten aanzien van informatiebeveiliging. Wordt dit beleid ondersteund
door de raad van bestuur? Zijn medewerkers zich bewust van de risico's?
Ondergaat de organisatie audits op dit vlak?
Analyse
Van de negentig ziekenhuizen hebben uiteindelijk 24
ziekenhuizen de vragenlijst ingevuld. Alle ziekenhuizen geven aan dat ze bewust
bezig zijn om hun instelling te laten voldoen aan NEN 7510. Driekwart van de
ziekenhuizen heeft daadwerkelijk een informatiebeveiligingsbeleid. In driekwart
van de ziekenhuizen vindt de raad van bestuur informatiebeveiliging dan ook
belangrijk. Vrijwel alle ziekenhuizen, op een na, hebben wel eens een analyse ondergaan
met betrekking tot informatiebeveiliging. Daarbij ging het bij twaalf
ziekenhuizen om een Quick-scan, bij zes ziekenhuizen om een EPD-audit en bij
vier ziekenhuizen om een risicoanalyse.
Actiepunten
Deze analyses resulteerden bij zeventien ziekenhuizen,
77 procent, in “redelijk veel actiepunten” en bij vier ziekenhuizen in weinig
actiepunten. Eén ziekenhuis moest echt aan de slag: de analyse leverden veel
actiepunten op met hoge prioriteit. De conclusie kan getrokken worden dat een overgroot deel van de
ziekenhuizen weliswaar beleid heeft geformuleerd met betrekking tot
informatiebeveiliging maar dat bijna alle ziekenhuizen nog niet voldoen aan NEN
7510.
Overigens vindt een meerderheid van de ziekenhuizen, vijftien ofwel 65
procent, het geen realistische opgave om volledig te voldoen aan NEN 7510. Het
gaat erom om de grootste risico’s in kaart te brengen en daar maatregelen voor
te treffen. De norm is hierbij een handig hulpmiddel.
Jacco Weststrate, ict-ontwikkelaar zorginstelling Goerree-Overflakkee
(Dit ingezonden stuk verscheen eerder in nr. 6/2007 van ICTzorg
magazine)


zibb.nl home
