Laatste nieuws
Heleen Croonen
2 minuten leestijd
Nieuws

KNMG: ‘Landelijk EPD is veilig, maar het toezicht kan beter’

1 reactie

Er zijn voldoende waarborgen dat artsen dossiers niet zomaar via het landelijk EPD kunnen inzien, vindt de KNMG, maar het toezicht kan beter. Privacywaakhond CBP is het daarmee eens.

De landelijke infrastructuur voor het elektronisch patiëntendossier kent voor artsen voldoende technische drempels om te voorkomen dat ze in ieders dossier kunnen kijken, zo oordeelt de KNMG in een reactie op een artikel in Medisch Contact (MC 4/2010: 148). Als een arts iemands dossier wil lezen, controleert ‘het systeem’ of deze patiënt bij de praktijk staat ingeschreven of dat de arts hem of haar heeft aangemeld bij het landelijk schakelpunt. Is dat allebei niet het geval, dan krijgt de arts een pop-up met de vraag of er een behandelrelatie bestaat en toestemming is gegeven. Klikt de arts op ‘ja’, dan heeft hij toegang. ‘Deze inzage zonder toestemming vooraf is bijvoorbeeld nodig als een patiënt voor het eerst op het spreekuur komt’, zegt Sjaak Nouwt, beleidsadviseur ICT en privacy van de KNMG: ‘Ter controle op mogelijk misbruik worden aparte logbestanden bijgehouden. Deze worden extra goed gecontroleerd door Nictiz (Nationaal ICT Instituut in de Zorg, red.)’

In het genoemde artikel werd de alarmbel geluid over inzage zonder toestemming. De KNMG uitte er onder meer op haar website kritiek op, vooral omdat de nuancering ontbrak. Nouwt: ‘Zinsneden als “Techniek kan patiënt niet beschermen tegen onterechte inzage” en “Een arts kan straks medische gegevens inzien van iedereen” geven de indruk dat het huidige wetsvoorstel geen voorwaarden bevat op het gebied van privacy, beveiliging en toezicht. Een insider kan er doorheen lezen, maar een gemiddelde lezer kan denken dat er geen controle is op de toegang tot patiëntgegevens via de landelijke infrastructuur. Daarmee zou hij slecht geïnformeerd worden door dit artikel, want dat is niet zo.’

Het toezicht op het landelijk schakelpunt kan beter, vindt Nouwt: ‘Zowel de Inspectie voor de Gezondheidszorg als het College bescherming persoonsgegevens (CBP) geven aan dat er te weinig middelen zijn voor goed toezicht op het landelijk schakelpunt; dat baart ons zorgen.’

Het college deed in samenwerking met de inspectie een aantal onderzoeken naar de privacy. Het landelijk schakelpunt is nog niet onderzocht, terwijl daar inmiddels al 1,3 miljoen medische dossiers zijn te vinden. Collegelid Jannette Beuving vindt continu en specifiek toezicht op het landelijk schakelpunt noodzakelijk, zo blijkt uit de onlangs geopenbaarde notulen van de expertmeeting in de Eerste Kamer van 9 december. Het college kan zelf slechts algemeen toezicht houden, wat in de praktijk neerkomt op één of twee onderzoeken per jaar.

Beuving roept de minister op een oplossing te vinden voor deze blinde vlek in het wetsvoorstel. Maar het ministerie van VWS speelt de bal terug. ‘Zowel nu, als na inwerkingtreding van een EPD-wet, is het CBP de formele toezichthouder ten aanzien van de bescherming van de persoonsgegevens. De specifieke uitoefening van het toezicht na inwerkingtreding van de EPD-wet wordt op dit moment ingevuld in afstemming met het CBP’, aldus de woordvoerder in een e-mail aan Medisch Contact.

Heleen Croonen

Lees ook:

Nieuws Elektronisch Patiëntendossier
Op dit artikel reageren inloggen
Reacties
  • D.M.M. Edens-Schipper

    , PEINS

    Boycotten die zaak! Het gaat juist niet om artsen die eventueel ten onrechte naar gegevens gluren, maar juist om onbevoegden , die binnen geen tijd de gaten in het systeem schieten . En zeker niet in de laatste plaats om het gebrek aan controlerend v...ermogen op misbruik. En wat voor sancties volgen er als er misbruik geconstaterd wordt? Het kwaad is dan al geschied.
    En dan de in Nederland zo gemakkelijk glijdende schaal: voor je het weet is het "redelijk"dat verzekeringsartsen en financieel belanghebbenden ( vertegenwoordigers van werkgevers) inzage in alle gegevens kunnen krijgen.
    Met veiligheid heeft het hele landelijke EPD namelijk niets van doen. Veiligheid begint met betrouwbaarhied van gegevens die ingevoerd worden, en het goed lezen van beschikbare gegevens. Dat is waar nu calamiteiten door ontstaan als dat niet goed gebeurd, en dat zal ook zo blijven bij een ( landelijk) EPD.

 

Cookies op Medisch Contact

Medisch Contact vraagt u om cookies te accepteren voor optimale werking van de site, kwaliteitsverbetering door geanonimiseerde analyse van het gebruik van de site en het tonen van relevante advertenties, video’s en andere multimediale inhoud. Meer informatie vindt u in onze privacy- en cookieverklaring.