Autoriteit Persoonsgegevens: 'boetes uitdelen makkelijker onder AVG'

woensdag 2 mei 2018
timer 2 min
Een tweedejaars student technische informatica stuitte onlangs via ZorgSom op namen, bsn-nummers, en zelfs globale medische informatie van patiënten van vijf tandartspraktijken. Datalekken die straks makkelijker bestraft kunnen worden. "Nu kunnen we alleen boetes opleggen als sprake is van opzet of schuld. Maar straks geldt: als het fout is, is het fout", zegt Aleid Wolfsen, voorzitter van de Autoriteit Persoonsgegevens (AP). ZorgSom heeft de betreffende tandartspraktijken inmiddels geholpen het probleem op te lossen.

De zorg is koploper bij het lekken van data. Van de tienduizend datalekken die vorig jaar zijn gemeld, kwam bijna een derde uit de zorg. Vooral ziekenhuizen en apotheken lekten veel data, in de meeste gevallen door informatie per ongeluk naar de verkeerde persoon te sturen.

 

"We zien te vaak dat er slordig met zorgdata wordt omgegaan en dat de beveiliging niet goed op orde is", zegt Wolfsen. Daar staat tegenover dat de zorg volgens hem datalekken relatief snel en goed meldt. Sinds 2016 moeten datalekken verplicht worden gemeld bij de Autoriteit Persoonsgegevens. Maar sancties waren er tot dusver niet. In ruim twee jaar is geen enkele boete opgelegd, onder meer omdat de lat daarvoor nu erg hoog ligt. Dat gaat veranderen, zegt Wolfsen. "Tegen dit soort datalekken kunnen we straks sneller en makkelijker optreden".

 

ZorgSom: "Poort dichtgezet en extra controle"

ZorgSom heeft aangegeven dat de externe poort die open stond (waardoor de data bij de tandartspraktijken zichtbaar was) niet open hoeft te staan bij het gebruik van ZorgSom. Deze poort kan niet door ZorgSom zelf opengezet worden. Voor het gebruik van ZorgSom moet er wel een andere poort geopend worden, waardoor naar alle waarschijnlijkheid de verkeerde poort is opengezet door de gebruiker (bijv. tandarts of systeembeheerder). ZorgSom heeft contact opgenomen met de betreffende tandartspraktijken en geholpen de poorten dicht te zetten. Als extra service heeft ZorgSom aangeven bij de volgende release te controleren of de poort gesloten is.

Bron: nos.nl

Reactie toevoegen

Beperkte HTML

  • Toegelaten HTML-tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Regels en alinea's worden automatisch gesplitst.
  • Web- en e-mailadressen worden automatisch naar links omgezet.
  • Lazy-loading is enabled for both <img> and <iframe> tags. If you want certain elements skip lazy-loading, add no-b-lazy class name.
Autoriteit Persoonsgegevens: 'boetes uitdelen makkelijker onder AVG'

Meer artikelen met dit thema

“Informatiebeveiliging is een essentieel onderdeel van goede zorgverlening”
flash_onNieuws

“Informatiebeveiliging is een essentieel onderdeel van goede zorgverlening”

28 okt 2016 timer4 min
Als u een mailtje of appje stuurt, denkt u niet altijd na over wie het bericht onbedoeld zou kunnen lezen. In een…
Lees verder »
Geen sancties voor Menzis na schenden inkoopregels
flash_onNieuws

Geen sancties voor Menzis na schenden inkoopregels

27 okt 2016 timer2 min
De Nederlandse Zorgautoriteit (NZa) heeft een klacht tegen zorgverzekeraar Menzis gegrond verklaard. Menzis is…
Lees verder »
KNGF wil onafhankelijk onderzoek naar een alternatief voor de behandelindex
flash_onNieuws

KNGF wil onafhankelijk onderzoek naar een alternatief voor de behandelindex

27 okt 2016 timer2 min
De behandelindex wordt te vaak als afrekeninstrument gebruikt door zorgverzekeraars waardoor behandelingen…
Lees verder »
Het voordeel van de DBA zit in de dialoog
flash_onNieuws

Het voordeel van de DBA zit in de dialoog

25 okt 2016 timer4 min
De afschaffing van de VAR en de nieuwe wet DBA brengt veel onzekerheid met zich mee. Maar de nieuwe wet kan ook…
Lees verder »
PAS OP! Het stappenplan van VAR naar DBA
flash_onNieuws

PAS OP! Het stappenplan van VAR naar DBA

25 okt 2016 timer5 min
Sinds 1 mei dit jaar is de Wet deregulering beoordeling arbeidsrelaties, ‘de DBA’, met haar modelcontracten van…
Lees verder »
Jouw praktijk: een goudmijn voor internetcriminelen
flash_onNieuws

Jouw praktijk: een goudmijn voor internetcriminelen

24 okt 2016 timer3 min
Zonder dat je het beseft, bezit je iets heel kostbaars. Het is door je patiënten aan je toevertrouwd en je wordt…
Lees verder »
Inspectie legt tandartspraktijk last onder dwangsom op
flash_onNieuws

Inspectie legt tandartspraktijk last onder dwangsom op

13 okt 2016 timer1 min
De Inspectie voor de Gezondheidszorg (IGZ) heeft Tandartspraktijk Braga in Amsterdam een last onder dwangsom…
Lees verder »
Ransomware in de zorg
flash_onNieuws

Ransomware in de zorg

12 okt 2016 timer4 min
Ransomware komt steeds vaker voor, ook in de zorg. Dit kan ernstige gevolgen hebben voor bijvoorbeeld de privacy…
Lees verder »