Datalek OLVG ziekenhuis, Amsterdam
Studenten met een bijbaan in het Amsterdamse ziekenhuis OLVG hebben al jarenlang veel te ruime toegang tot de elektronische dossiers van nagenoeg alle patiënten die het ziekenhuis de afgelopen vijftien jaar hebben bezocht.
Dat bevestigt het OLVG na vragen van de Volkskrant. In die dossiers staat zeer persoonlijke medische informatie, uiteenlopend van de uitslag van een soa-test tot kankermedicatie. Het OLVG is qua patiëntenaantallen het grootste ziekenhuis van Nederland.
Een filosofiestudente, die op een polikliniek afspraken inplande en de telefoon opnam, wees de leiding van het ziekenhuis augustus vorig jaar op het lek. Verkeerd afgestelde software heeft ervoor gezorgd dat werkstudenten op het OLVG alle medische dossiers hebben kunnen inkijken. Het profiel van de werkstudenten, die snel moesten kunnen schakelen tussen verschillende afdelingen, stond onbedoeld zo ingesteld dat zij patiënten van álle specialismen konden opzoeken.
Het Waveland dataveiligheids portaal (Comfort pakket hoofdstuk 5/7) behandelt deze maatregel.
In het Waveland portaal komt het belang van de ‘autorisatietabel’ aan bod. Gebruikers van het Waveland privacy portaal zien daar dat het essentieel is dat de juiste medewerkers toegang hebben tot de juiste informatie, en niet meer dan ze nodig hebben.
Het elektronische patiëntendossier- systeem dat u dagelijks gebruikt hoort de mogelijkheid te hebben dit te regelen via de ‘autorisatiematrix’.
Stuurt u een mailtje via uw Waveland portaal als u over bovenstaande een vraag hebt.
100’den vragen en antwoorden zijn via onze helpdesk uitgewisseld. Maakt u gebruik van onze juridische kennis en praktijkervaring!
We streven naar korte en doeltreffende antwoorden.
mr. Benedikt Marijnen
Waveland dataveiligheid