Om het ziekenhuis te dwingen de beveiliging van patiëntendossiers te verbeteren legt de AP het Hagaziekenhuis tegelijkertijd een last onder dwangsom op

Het HagaZiekenhuis heeft de interne beveiliging van patiëntendossiers niet op orde. Dit blijkt uit onderzoek van de Autoriteit Persoonsgegevens (AP). Dit onderzoek volgde toen bleek dat tientallen medewerkers van het ziekenhuis onnodig het medisch dossier van een bekende Nederlander hadden ingezien. De AP legt het HagaZiekenhuis voor de onvoldoende beveiliging een boete op van 460.000 euro.

Om het ziekenhuis te dwingen de beveiliging van patiëntendossiers te verbeteren legt de AP het Hagaziekenhuis tegelijkertijd een last onder dwangsom op. Als het HagaZiekenhuis de beveiliging niet voor 2 oktober 2019 verbeterd heeft, moet het ziekenhuis elke twee weken 100.000 euro betalen, met een maximum van 300.000 euro. Het HagaZiekenhuis heeft inmiddels aangegeven maatregelen te nemen.

Vertrouwelijke relatie zorgverlener-patiënt
Aleid Wolfsen, voorzitter van de AP: ‘De AP vindt het een kwalijke zaak dat een ziekenhuis de interne beveiliging van patiëntendossiers niet op orde heeft. Daarbij past een ferme boete. De relatie tussen een zorgverlener en een patiënt hoort volstrekt vertrouwelijk te zijn. Ook binnen de muren van een ziekenhuis. Het maakt daarbij niet uit wie je bent.’

Beveiliging van patiëntendossiers
Een ziekenhuis moet alle technische en organisatorische maatregelen treffen om ervoor te zorgen dat patiëntgegevens veilig zijn. Het HagaZiekenhuis heeft op twee onderdelen onvoldoende beveiligingsmaatregelen getroffen:

  1. Het ziekenhuis moet regelmatig controleren wie welk dossier raadpleegt. Op deze manier kan het ziekenhuis tijdig signaleren wanneer iemand onbevoegd toch een dossier raadpleegt en daartegen maatregelen nemen.
  2. Bij een goede beveiliging hoort authenticatie waarbij ten minste twee factoren betrokken worden. De identiteit van een gebruiker om toegang te krijgen tot een patiëntendossier wordt dan bijvoorbeeld vastgesteld met een code of een wachtwoord in combinatie met een personeelspas.

Rechtsmiddelen

Tegen het besluit van de AP staan nog rechtsmiddelen open


Tags bij dit artikel:


Artikelen met gelijksoortige tags:


Gegevens bij dit artikel:

  • Fotograaf of fotobureau: : INGImages
  • Bron bij dit artikel: : Autoriteit Persoonsgegevens
  • Wat is de URL bij deze bron?: Website bezoeken
  • Originele titel: Haga beboet voor onvoldoende interne beveiliging patiëntendossiers
  • Doelgroep: Zorgprofessionals, Beleidsmakers
  • Datum: 16 jul 2019

 


Disclaimer bij dit artikel:
Hoewel wij ernaar streven om correcte en actuele informatie te verschaffen, kunnen wij niet garanderen dat de informatie juist is op het moment waarop deze ontvangen wordt, of dat de informatie na verloop van tijd nog steeds juist is. Informatie binnen het ZorgKrant.nl en het Zorgportaal.nl netwerk zijn niet bedoeld als een medisch advies of ter vervanging van het advies van een arts en/of BIG geregistreerde professional. Op grond van de aangeboden informatie dienen derhalve geen acties te worden ondernomen zonder voorafgaand deskundig advies.


Ongewenst of inhoudelijke vragen over dit artikel?
De meeste berichten binnen onze site zijn afkomstig van onze partners, overheid, belangenorganisaties, universiteiten en kennisorganisaties, etc. Ziet u een fout of heeft u inhoudelijke feedback? neem dan contact op met de bron van het artikel!, aangegeven onderaan ieder artikel.
Ziet u een bericht welke, ondanks onze beperkte controle, ingaat tegen onze gedragscodes, de wetgving, etc. , neem dan a.u.b. contact op met onze redactie!

Aanmelden e-mail nieuwsbrief

ZorgKrant.nl is een initiatief van de stichting Care Net Holland!