Terug

Bericht

Informatiebeveiliging bij lang niet alle grote ggz-organisaties in orde

De Inspectie Gezondheidszorg en Jeugd (IGJ) maakt zich zorgen over informatiebeveiliging bij grote ggz-instellingen. Dat schrijft vakblad Skipr op haar website. Slechts 6 van de 87 organisaties kunnen laten zien dat zij aan de wettelijke eisen voldoen.

Zorgaanbieders zijn verplicht aan de NEN 7510 te voldoen. Deze norm bepaalt hoe organisaties hun informatiebeveiliging inrichten om cyberrisicos te verkleinen en bevat eisen over bijvoorbeeld verantwoordelijkheid en beheer, toegang tot gegevens, het regelmatig controleren van risicos en het nemen van passende maatregelen.

De inspectie peilde bij 87 van de ongeveer 150 grotere ggz-organisaties - van forensische en verslavingszorg tot beschermd wonen - of zij konden aantonen dat zij volgens de NEN7510 werkten. Bij slechts 6 van de 87 organisaties was dat het geval. "Veel andere organisaties gaven aan wel bezig te zijn om aan de norm te voldoen; slechts 40 organisaties hebben daar daadwerkelijk een streefdatum voor", zegt de IGJ.

En daarom maakt de IGJ zich zorgen. "De kwaliteit van de zorg is steeds meer afhankelijk van de beschikbaarheid van informatie. Het gaat vrijwel altijd om zeer gevoelige persoonsgegevens, bijvoorbeeld over de mentale en fysieke toestand van personen." De inspectie gaat de organisaties die nog niet aan de norm voldoen actief volgen.

Bron: Skipr

Gemiddeld (0 Stemmen)

Geen reacties gevonden..