Cloud is feitelijk verboden.. voor Zorg-instellingen (12.04.2016)

Ondermeer Philips en Nedap overtreden de wetten door 'cloud' verwerking van onze gegevens die we aan ziekenhuizen en andere zorginstelling toevertrouwen. maar ook vele kleine bedrijfjes die on-line applicaties voor artsen aanbieden. 
Met volledige toestemming en medewerking van de centrale overheid in ...

 

Van: NEN,  

"Na navraag bij mijn collega kan ik u informeren dat de normcommissie 381038 (zie ook: http://www.nen.nl/NEN-Shop/Vakgebieden/ICT/Cloud- computing.htm) bezig is met de ontwikkeling van de Praktijkrichtlijn 5317 'Cloud computing' met aanbevelingen over het gebruik van een cloud omgeving met hierin aandacht voor de juridische aspecten en het uitvoeren van een risicoanalyse op de data met daarbij behorende maatregelen. Betreffende de veiligheid van een cloud omgeving volgt de NC dus de richtwijze van de normen voor informatiebeveiliging, ISO/IEC 27001 en NEN 7510: op basis van een risicoanalyse en classificatie van de onderliggende data (bijvoorbeeld: zeer kritisch/vertrouwelijk, kritisch, niet kritisch en openbaar) kan de (zorg)instelling besluiten welke data in de cloud opgeslagen kan worden. 
Op dit moment is dat slechts de openbare data aangezien de veiligheid voor de andere classificaties niet kan worden gegarandeerd.


Voor dit moment kan ik geen verdere uitspraken doen hierover. Ik hoop u voldoende te hebben geinformeerd.

Met vriendelijke groet,

.. @NEN.nl"




--