Ziekenhuizen laks met beveiligen EPD

Onderzoek van een beveiligingsaanbieder voor de zorgsector heeft aangetoond dat steeds meer Nederlandse ziekenhuizen en zorginstellingen niet de code voor informatiebeveiliging voor het beveiligen van vertrouwelijke informatie volgen. Informatiebeveiliging in de zorg is met de introductie van het elektronisch patiënten dossier (EPD) een gevoelig onderwerp. Eerder werd de introductie van het EPD al uitgesteld omdat een aantal zorgverleners de beveiliging van hun systeem nog niet op orde had.

Het Nederlandse Normalisatie-instituut ontwikkelde eerder als de norm NEN7510. Deze norm betreft informatiebeveiliging in de Nederlandse zorgsector en is gebaseerd op de Code voor Informatiebeveiliging. Het nieuwe onderzoek wijst uit dat slechts 23 procent van de respondenten deze code hanteert. in 2007 was dit nog 57 procent.

Uit het onderzoek bleek ook dat twintig procent van de brandmeldinstallaties in de zorg niet gecertificeerd is, terwijl dit wel wettelijk verplicht is. Ook blijkt dertig procent van het hang- en sluitwerk verouderd en is in ruim een vijfde van de gevallen de video-observatie en het intercomsysteem aan vervanging toe.

Met dank aan Pjet voor de submit.