Hoe veilig zijn de gegevens van je cliënten?
- Ben van Harten

- 28 jun
- 3 minuten om te lezen

Als behandelaar werk je met de meest gevoelige informatie die er bestaat. Diagnoses, behandelplannen, verhalen die iemand verder aan bijna niemand vertelt. Zodra die informatie in een digitaal systeem staat vertrouw je erop dat het goed zit. Dat is precies hoe het hoort. Je hoort daar kritisch op te zijn.
Bij Scrivio krijgen we deze vraag vaak en we vinden het een goede vraag. Hieronder leggen we eerlijk uit hoe we met de gegevens van je cliënten omgaan, welke maatregelen we nemen en wat we wel en niet kunnen beloven.
Hoe veilig zijn cliëntgegevens?
Veiligheid zit niet in één slot op de voordeur. Het zit in alle lagen eromheen. Een goed beveiligd systeem gaat ervan uit dat er altijd iets kan misgaan en zorgt dat een probleem op één plek nooit het hele huis platlegt.
Concreet betekent dat een paar dingen voor jou. Je gegevens staan versleuteld opgeslagen en gaan ook versleuteld over de lijn, dus onderweg tussen jouw scherm en onze servers kan niemand meelezen. Je data staat binnen de Europese Unie en valt onder Europese wetgeving, niet ergens op een server in een land waar je geen zicht op hebt. En niemand heeft zomaar toegang. Alleen jij en de mensen die jij daar bewust toegang toe geeft komen bij de dossiers van jouw praktijk.
Welke maatregelen nemen we?
Achter dat korte antwoord zit een hoop werk. De belangrijkste maatregelen op een rij:
• Versleuteling van gegevens, zowel in opslag als tijdens transport
• Tweestapsverificatie, zodat een wachtwoord alleen niet genoeg is om binnen te komen
• Toegang op basis van rollen, zodat iedereen precies bij dat kan wat bij zijn werk hoort en niet meer
• Logging van wie wat wanneer doet, zodat er altijd een spoor terug te vinden is
• Automatische back-ups, zodat je nooit werk of dossiers kwijtraakt
• Inrichting volgens NEN 7510, de norm voor informatiebeveiliging in de zorg
• Een verwerkersovereenkomst die vastlegt wat we wel en niet met gegevens mogen, helemaal volgens de AVG
We laten onze beveiliging ook toetsen door onafhankelijke partijen. Niet omdat het moet maar omdat je iemand van buiten nodig hebt om je eigen blinde vlekken te zien. Dat houdt ons scherp.
De man die het bouwt en bewaakt
Een veilig systeem ontstaat niet vanzelf. Bij ons is Luc daarvoor verantwoordelijk. Als technisch oprichter van Scrivio bouwt hij niet alleen het systeem dat je elke dag gebruikt, hij bewaakt ook dat het veilig en betrouwbaar blijft draaien.
Dat betekent dat beveiliging geen losse afdeling is die er achteraf iets bij plakt. Het zit vanaf de eerste regel code in het ontwerp. Luc maakt de keuzes over hoe gegevens worden opgeslagen, wie waar bij kan en hoe we ervoor zorgen dat het systeem ook gewoon werkt als het druk is. Heb je een technische vraag over hoe iets precies zit, dan krijg je antwoord van de persoon die het zelf gebouwd heeft.
Kun je garanderen dat het systeem volledig veilig is?
Eerlijk antwoord: nee. En je moet voorzichtig zijn met elke partij die zegt van wel.
Honderd procent veiligheid bestaat niet, niet bij ons en niet bij wie dan ook. Iedereen die je een waterdichte garantie geeft verkoopt je een verhaaltje. Wat wel bestaat is het verschil tussen een systeem dat veiligheid serieus neemt en eentje dat dat niet doet.
Wat wij je wel kunnen beloven is dit. We nemen de bescherming van cliëntgegevens net zo serieus als jij dat doet. We bouwen volgens de normen die voor de zorg gelden. We blijven testen, verbeteren en bijsturen, want beveiliging is nooit af. En mocht er ooit iets misgaan, dan zijn we daar open over in plaats van het weg te moffelen.



Opmerkingen