• Publicaties
  • Adverteren
  • Contact
vrijdag 9 mei 2025
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2025 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers

Patiëntveiligheid afhankelijk van goed functionerende ICT

Gezondheid
15 mrt 2020
5 min. leestijd

Ziekenhuizen zijn zich steeds meer bewust van de afhankelijkheid van ICT-systemen, maar minder voorbereid op ICT-uitval.

Informatiebeveiliging is belangrijk, zeker in de zorgsector waar medische en patiëntgegevens worden beheerd en uitgewisseld. De Onderzoeksraad voor de Veiligheid (OVV) constateert in het rapport ‘Patiëntveiligheid bij ICT-uitval in ziekenhuizen’ dat ziekenhuizen zich bewust zijn van de afhankelijkheid van ICT-systemen, maar minder goed zijn voorbereid op uitval. “Informatiebeveiliging is één van de onderwerpen, naast IT-beheer en business continuity management, die op het hoogste bestuursniveau van het ziekenhuis thuishoren,” benadrukt Kars Jansen van NEN op grond van het rapport.

Lees ook

‘Mensen durven eerder hulp te vragen’

Langer zelfstandig thuis met domotica

Digitale weerbaarheid

Door de toenemende afhankelijkheid van ICT is het van belang dat de ziekenhuissector de digitale weerbaarheid op orde brengt, benadrukt de OVV. Aanleiding voor het rapport waren meerdere ICT-storingen in verschillende ziekenhuizen. Deze hadden impact op de zorg. Soms klein, zoals laboratoriumuitslagen die telefonisch moesten worden doorgegeven, met een grotere kans op het maken van fouten. In enkele gevallen waren ziekenhuizen gedwongen om behandelingen uit te stellen en een tijdelijke opnamestop door te voeren.

Een van de aanbevelingen is dat ziekenhuizen de risico’s in kaart brengen en moeten evalueren wat is misgegaan. Voor wat betreft de risico’s die samenhangen met informatiebeveiliging, zou de norm NEN 7510 dan het uitgangpunt moeten zijn. Deze norm biedt zorginstellingen een raamwerk voor het opstellen van een geïntegreerd informatiebeveiligingsbeleid.

“Ziekenhuizen zijn wettelijk verplicht om te zorgen voor een adequate beveiliging van informatiesystemen die voor het leveren van patiëntenzorg cruciaal zijn,” stelt Shirin Golyardi van NEN. NEN 7510 biedt een concrete aanpak voor ziekenhuizen om de informatiebeveiligingsrisico’s die uitval van ICT met zich meebrengt voor de zorg aan patiënten, adequaat te beheersen. De richtlijnen en uitgangspunten van NEN 7510 helpen ziekenhuizen daarnaast bij het borgen van adequate veiligheidsmaatregelen en bieden handvatten om de kwetsbaarheid en niet-beschikbaarheid van ICT-systemen te testen.

“Als een ziekenhuis aan de norm voldoet, geeft een onafhankelijke certificatie-instelling een NEN 7510-certificaat af met een geldigheid van drie jaar. NEN beheert een publiek register met de certificaathouders“

Persoonsgegevens

Voor het leveren van goede zorg zijn ziekenhuizen steeds meer afhankelijk van het goed functioneren van de ICT. “Al zeker vijftien jaar wordt ICT steeds relevanter en raken datasystemen steeds meer verbonden. Daar hoort een volwassenheid bij qua informatiebeveiliging,” constateert Jansen. Om zijn punt te benadrukken, maakt hij een vergelijking met de informatiebeveiliging bij banken. “De overheid beschouwt het betalingsverkeer als vitale infrastructuur. De banken handelen daarnaar. Die zien ISO 27001, de internationale norm voor informatiebeveiliging (die als basis geldt voor NEN 7510) als een uitgangsdocument voor het meest basale beveiligingsniveau.”

“Ziekenhuizen moeten zich aan NEN 7510 houden, maar de mate van bewustzijn van de afhankelijkheid van ICT-systemen is kennelijk heel verschillend, concludeert de Onderzoeksraad”, vertelt Golyardi. “Certificatie is niet verplicht en ziekenhuizen hebben daardoor veel speelruimte om te bepalen hoe de implementatie van het wettelijk verplichte managementsysteem voor informatiebeveiliging plaatsvindt. Alle ziekenhuizen geven aan te voldoen aan de NEN 7510 norm, maar lang niet alle ziekenhuizen zijn gecertificeerd. Wat NEN betreft is certificatie een logische laatste stap om de implementatie van informatiebeveiliging op de juiste wijze in een organisatie te borgen.”

Integrale test

Vaak is er een grote afstand tussen ICT en het zorgproces, doordat beide afzonderlijk worden benaderd, constateert Jansen. Hij benadrukt dat het belangrijk is dat deze door middel van een brugfunctie aan elkaar zijn gelinkt. NEN 7510 geeft een kader waarbinnen ziekenhuizen de voor hun proces relevant geachte informatiebeveiliging kunnen specificeren, inclusief de daarbij behorende maatregelen. 

Met NEN 7510 worden de risico’s in kaart gebracht. “Vaak ontbreekt het aan een integrale test. Systemen worden vaak afzonderlijk getest, ook qua back-up, maar systemen en applicaties zijn meer en meer ‘connected’. Daar wordt onvoldoende op getest, waardoor het lijkt het of alles werkt. Hierdoor kunnen relatief kleine problemen uitgroeien tot een systeemprobleem, stelt de Onderzoeksraad.”

Informatiebeveiliging in de zorg

NEN is een onafhankelijke stichting die het maken van afspraken tussen marktpartijen faciliteert die worden vastgelegd in normen. NEN certificeert zelf niet. NEN 7510 vormt al sinds 2004 (inmiddels 3de editie) dé standaard voor inrichten en beheren van informatiebeveiliging in de zorg. Hierbij draait het om de beschikbaarheid, integriteit en vertrouwelijkheid van patiëntinformatie. NEN faciliteert de ontwikkeling en beheer van de norm, die dankzij de input van een groot aantal experts in binnen- en buitenlang tot stand is gekomen. De norm bepaalt niet welke maatregelen precies moeten worden genomen, maar beschrijft ‘best practices’ en welke afwegingen moeten worden gemaakt voor het bepalen van de nodige beheersmaatregelen voor de geïdentificeerde risico’s binnen een zorginstelling.

Kijk voor meer informatie over NEN 7510, de bijhorende implementatietools, certificering, evenementen, trainingen en de activiteiten van de normcommissie op: nen.nl/nen7510.

Gerelateerde artikelen

Incontinentie: voel je comfortabel en zeker met de juiste bescherming
Gezondheid

Incontinentie: voel je comfortabel en zeker met de juiste bescherming

26 maart 2025
Mensen met COPD zijn vaak bang om te stikken
Gezondheid

Mensen met COPD zijn vaak bang om te stikken

26 maart 2025
Nieuw perspectief voor vrouwen met seksuele problemen
Gezondheid

Nieuw perspectief voor vrouwen met seksuele problemen

26 maart 2025
Ook mannen kunnen in de overgang zijn!
Gezondheid

Ook mannen kunnen in de overgang zijn!

26 maart 2025

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Personal Lifestyle
Dossiers

Het voorjaar brengt nieuwe energie

23 april 2025
Zorg & Welzijn
Dossiers

Blijf vitaal: gezondheid, luchtkwaliteit en allergieën onder de loep

28 maart 2025

© 2025 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}