Cloud is feitelijk verboden.. voor Zorg-instellingen (12.04.2016)
Ondermeer Philips en Nedap overtreden de wetten door
'cloud' verwerking van onze gegevens die we aan ziekenhuizen
en andere zorginstelling toevertrouwen. maar ook vele kleine
bedrijfjes die on-line applicaties voor artsen
aanbieden.
Met volledige toestemming en medewerking van de centrale
overheid in ...
| Van: NEN, "Na navraag bij mijn collega kan ik u
informeren dat de normcommissie 381038 (zie
ook: http://www.nen.nl/NEN-Shop/Vakgebieden/ICT/Cloud-
computing.htm) bezig is met de ontwikkeling van de
Praktijkrichtlijn 5317 'Cloud computing' met
aanbevelingen over het gebruik van een cloud
omgeving met hierin aandacht voor de juridische
aspecten en het uitvoeren van een risicoanalyse op
de data met daarbij behorende maatregelen. Betreffende
de veiligheid van een cloud omgeving volgt
de NC dus de richtwijze van de normen voor
informatiebeveiliging, ISO/IEC 27001 en
NEN 7510: op basis van een risicoanalyse
en classificatie van de onderliggende data
(bijvoorbeeld: zeer kritisch/vertrouwelijk,
kritisch, niet kritisch en openbaar) kan de
(zorg)instelling besluiten welke data
in de cloud opgeslagen kan worden.
Voor dit moment kan ik geen verdere uitspraken doen hierover. Ik hoop u voldoende te hebben geinformeerd. Met vriendelijke groet, .. @NEN.nl" |
--
- De verantwoordelijkheden en plichten van zorgverleners en zorginstellingen volgen onder meer uit de Wet op de Geneeskundige Behandelingsovereenkomst (WGBO). Volgens de WGBO sluit de behandelaar met de patiƫnt een behandelingsovereenkomst, heeft hij/zij daarbij de plicht een dossier te voeren en rust op hem/haar een geheimhoudingsplicht (beroepsgeheim). Informatiebeveiliging maakt deel uit van de invulling daarvan.