Privacytraining voor ziekenhuismedewerkers met e-learningcampagne

ANP | 10 januari 2021 | 10:04 | Foto: ©ANP Privacytraining voor ziekenhuismedewerkers met e-learningcampagne

Het Nederlandse bedrijf SJB Media heeft een digitaal programma ontwikkeld om ziekenhuismedewerkers bewuster om te laten gaan met persoonsgegevens van patiënten. In 2021 moeten alle organisaties die bij de Nederlandse Vereniging van Ziekenhuizen (NVZ) zijn aangesloten actie ondernemen om persoonsgegevens optimaal te beveiligen. Daar hoort bij dat de organisaties voor 31 mei een audit moeten hebben uitgevoerd die aantoont dat ze voldoen aan de nieuwe gedragsrichtlijn ‘Toegangsbeveiliging digitale patiëntdossiers’.

Maandag moeten de ziekenhuizen hun nulmeting inleveren bij de NVZ. Vervolgens krijgen ze tot 31 mei de tijd om eventuele verbetering door te voeren en een audit te laten uitvoeren. De richtlijn schrijft onder meer voor dat medewerkers bewuster om moeten gaan met informatiebeveiliging, inloggen en autorisatie.

SJB Media ontwikkelt samen met het Medisch Centrum Leeuwarden een campagne en op maat gemaakte e-learning om het personeel klaar te stomen voor de nieuwe richtlijn. Door de training moet de kans kleiner worden dat er datalekken of andere incidenten met persoonsgegevens plaatsvinden. In het ergste geval kunnen mensen ongeoorloofd toegang krijgen tot patiëntendossiers, maar vaak is een datalek minder opvallend: een gesprek tussen artsen op de gang, waarbij andere patiënten mee kunnen luisteren, een scherm dat niet goed wordt weggedraaid of een briefje dat uit iemands zak valt.

Campagne

Ook zijn veel (zorg)instanties gevoelig voor cyberaanvallen via de kwetsbare Citrix-servers. Zo werd bij het Medisch Centrum Leeuwarden een poging tot inbraak gedaan en vond bij het Groene Hart Ziekenhuis in Gouda zelfs een daadwerkelijke inbraak plaats, waardoor al het externe dataverkeer werd afgesloten.

De campagne bestaat onder meer uit posters met informatie en geeft ziekenhuispersoneel een interactieve manier om te leren over bepaalde situaties. Zo spelen ziekenhuismedewerkers bijvoorbeeld zelf de hoofdrol in een scenario waarin een datalek voorkomt. Zij moeten vervolgens samen bedenken hoe ze hieruit komen en hoe het in de toekomst voorkomen kan worden.

Het ultieme doel is dat ziekenhuizen op het punt van bewustwording goed scoren", vertelt Sipke Jan Bousema van SJB Media. "Als ik op de een of andere manier ziekenhuizen kan ontzorgen en hiermee kan ondersteunen, dan vervult mij dat uiteraard. Juist in deze tijd."