HIS-portaal-leverancier pusht openstelling zorgdata via portaal flink

HIS-portaal-leverancierOp  1 juli 2020 ging de Wet cliëntenrechten bij elektronische verwerking van gegevens in.  Op basis daarvan moest vanaf 1 juli 2020 de patiënt kosteloos inzage krijgen in de bij een zorgverlener elektronisch vastgelegde zorgdata. De bedoeling was dat zulks zou gebeuren met PGO’s (Per-soonlijke GezondheidsOmgevingen). Omdat de daarvoor benodigde overkoepelende informatiestandaard die het zorgICT-standaardisatie-instituut Nictiz maakt nog niet af is, kregen zorgverleners uitstel tot 1 januari 2021 om inzage van zorgdata via een PGO te regelen. Prompt doken leveranciers van HuisartsInformatieSystemen(HIS-sen) en portaal-leveranciers op de mogelijkheid rond juli 2020 hetzelfde inzichtelijk te maken voor de patiënt via het huisartsenportaal. Aan de inspanningen van de HIS-leveranciers hiervoor besteedde ik op 2 juni 2020 al aandacht. Aangezien het inzage bieden via een portaal ook voor een HIS-portaal-leverancier, zoals Pharmeon.B.V., financieel aantrekkelijk is, is nu in berichtgeving aan huisartsen te zien dat die deze route zeer actief promoot, zonder wettelijke noodzaak.(A,B)  Lees meer

Medische data zichtbaar te koop op World Wide Web: een waarschuwing

Medische Het is de grootste angst van zorgmedewerkers en IT-beveiligingsspecialisten die zich om veilig gebruik van zorgdata bekommeren dat een hacker medische verwerft en te koop aanbiedt. In de krochten van het internet is nu een voorbeeld daarvan te zien. Het betreft een aanbod op een forum op het internet waar illegale handel in gegevens plaatsvindt, waaronder inloggegevens en databases. Iemand met de naam “Databox” biedt daar een forse database te koop aan. Daarin: “Fields: Gender, Full name, Phone-number, Mobile-number, Address, Email, medication and more.” Die laatste twee wijzen op een gestolen database met medische informatie. Matthijs Koot, IT-beveiligings-specialist, bezorgt als hij is over privacy-kwesties, tipte mij over het bestaan van deze “advertentie”. Zijn proefschrift uit 2012, genaamd “Measuring and Predicting Anonimity”, beantwoordde vragen als “Hoe anoniem zijn geanonimiseerde gegevens?’ en ‘In hoeverre is het mogelijk geanonimiseerde gegevens te de-anonimiseren?”. Lees meer

Dwang/drang Coronamelder-app gebruiken alleen strafbaar als bewijsbaar door toezichthouder

Dwang/drangOp maandagmiddag 31 augustus 2020 vond in de Tweede kamer een technische briefing plaats voor de leden van de vaste Kamercommissie voor VWS omtrent de CoronaMelder-app. Voor VWS zat de directeur informatiebeleid/Chief Information Officer Ron Roozendaal aan tafel. Mevrouw Laura Ghirlanda, wetgevingsjurist vergezelde hem. Uitgebreid kwamen technische aspecten aan bod evenals de verschillende reviews en commentaren die in het kader van de app aan VWS uitgebracht waren. In het wetsontwerp bij de app heeft de minister van VWS expliciet een artikel opgenomen over de strafbaarstelling bij dwang om de app te gebruiken. De regering acht het van groot belang dat het gebruik te allen tijde vrijwillig is. Mensen mogen nooit, direct dan wel indirect, door wie dan ook worden gedwongen tot het gebruik van CoronaMelder of van andere vergelijkbare digitale middelen. Dat het pas strafbaar als het bewijsbaar is, lijkt een open deur, maar heeft wel degelijk consequenties. Lees meer

IT-beveiligingsbedrijf Secura vindt inconsistenties in broncode CoronaMelder

SecuraOp verzoek van het ministerie van VWS doen IT-bedrijven onderzoek naar de veiligheid van de app voor corona-contact=opsporing, de CoronaMelder. Dat zijn: NFIR, Secura, Radically Open Security, Privacy Management Partners en FoxIT. Sinds vandaag, 29 augustus 2020 staat het rapport van het IT-beveiligingsbedrijf Secura.B.V. op de website van de Tweede Kamer. Daarin staat dat de app wel voldoet aan een aantal vereisten, zoals verwoord op pagina 4 en 5 van het rapport, maar toch inconsistenties bevat. Deze zijn weliswaar klein(minor), maar zijn uit het oogpunt van cybersecurity toch niet bepaald onbelangrijk. Ook waarschuwt Secura voor een potentieel probleem bij een onderdeel dat niet onder haar opdracht viel, maar waar een ander bedrijf over gaat. Dat gaat over de zogenaamde backend-voorziening. Vanuit de eigen expertise waarschuwt men dat daar een potentiële kwetsbaarheid aanwezig is door het tegelijkertijd aanwezig zijn van de tijdelijk blootstellingscodes en het IP-adres van de gebruiker. Lees meer

De Correspondent recyclet schaamteloos 2 jaar oud artikel over blockchain, o.a in de zorg, in Engelstalige editie

correspondentZonder duidelijke vermelding dat het om een twee jaar oud artikel over blockchain-technologie gaat brengt The Correspondent op 21 augustus 2020 een exacte vertaling ervan in de Engelstalige versie. Het Nederlandstalige artikel kwam op 25 augustus 2018 online. Beide publicaties zijn verluchtigd met dezelfde illustraties. De tekst en de tekstindeling is op de taal na volledig identiek. Er staat geen expliciete vermelding van die eerdere publicatie met datum erbij. Wel staat onder het artikel “This piece first appeared on De Correspondent. Source: the article in Dutch here.” Pas bij het aanklikken van die link kan de lezer in kleine letters boven de Nederlandstalige versie zien dat het artikel twee jaar oud is. Het artikel gaat over de toepassing van blockchain-technologie, onder andere in de zorg. Twee voorbeelden noemt de auteur Jesse Frederik waarbij bij de aanvang van het project blockchain gehypet werd en men uiteindelijk geen blockchain gebruikte. Lees meer