ZorgTTP ISO27001 gecertificeerd

ZorgTTP ISO27001 gecertificeerd

ISO27001 certificaat voor ZorgTTPKIWA heeft per 15 juni 2018 ZorgTTP het ISO27001-certificaat verleend. De audit is zonder bevindingen in één keer goed doorlopen. Hiermee zet ZorgTTP een belangrijke stap in de verdere professionalisering van de organisatie en de kwaliteit van de dienstverlening. Het certificaat bevestigt de werkwijze die wij al vele jaren hanteren en de kwaliteit van ons Information Security Management System (ISMS).

Aantoonbaar in control
Bij verwerking van persoonsgegevens is ISO-certificering belangrijk om aantoonbaar in control te zijn op het gebied van informatiebeveiliging. Voor ZorgTTP is dit een logische stap. De AVG stelt nieuwe/hogere eisen aan de beveiliging van persoonlijke data. Als Trusted Third Party laten we zien hiermee voorop te lopen. Met het ISO27001-certificaat tonen we twee zaken aan. Eén dat we structureel onderzoeken welke risico’s wij lopen bij onze dienstverlening. En twee dat we beoordelen of we de juiste maatregelen hebben genomen om die risico’s te verminderen, te beheersen tot een aanvaardbaar niveau.

Toekomstige certificeringen
Ook de NEN 7510:2017 en de BIR:2017 zijn belangrijke normen voor informatiebeveiliging. Deze normen maken reeds deel uit van de normensets binnen ons Information Security Management System (ISMS). Wij zullen certificatie voor deze normen in het auditprogramma betrekken zodra de certificerende instanties hiervoor geaccrediteerd zijn.

Meewerken aan NEN 7524
Voor pseudonimisatiediensten is ook een NEN-norm in voorbereiding: de NEN 7524. Wij zijn actief betrokken bij de ontwikkeling hiervan. Uiteraard zullen wij deze norm toe voegen aan ons control framework wanneer de norm beschikbaar is.

Trots
We zijn er trots op dat de door Kiwa uitgevoerde certificeringsaudit zonder bevindingen in één keer met goed gevolgd is doorlopen. Onze speciale dank gaat uit naar de partners van Cryptix en VanderBeecken voor de ondersteuning tijdens het uitgebreide voorbereidingstraject.

ISO 27001 is een ISO standaard voor informatiebeveiliging. Deze internationale norm is van toepassing op alle typen organisaties (bijvoorbeeld commerciële ondernemingen, overheidsinstanties, non-profitorganisaties). De norm specificeert eisen voor het vaststellen, implementeren, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een gedocumenteerd Information Security Management System (ISMS) in het kader van de algemene bedrijfsrisico’s voor de organisatie.

Bron: Wikipedia

Stichting Farmaceutische Kengetallen onderzoekt apotheekbezoek met pseudoniemen

Stichting Farmaceutische Kengetallen onderzoekt apotheekbezoek met pseudoniemen

SFK, de Stichting Farmaceutische Kengetallen, doet al jaren onderzoek naar apotheekbezoek van medicijngebruikers. Ze heeft nu voor het eerst in kaart gebracht welke medicijngebruikers meerdere apotheken bezoeken. SFK kon dit onderzoek nu pas doen, omdat het sinds kort beschikt over patiëntpseudoniemen. Ze heeft hiervoor samengewerkt met ZorgTTP. Door persoonsgegevens te pseudonimiseren kan de SFK medicijngebruikers die verschillende apotheken bezoeken op anonieme wijze als dezelfde persoon beschouwen en hun gedrag in kaart brengen.

Uit het onderzoek blijkt dat 82% van de patiënten altijd dezelfde apotheek bezoekt. Slechts 2% bezoekt drie of meer apotheken, zoals de wijkapotheek en een poliklinische apotheek. Pseudonimisatie van persoonsgegevens maakt het mogelijk dergelijke inzichten op te bouwen zonder dat de privacy van personen in gevaar komt.

Lees meer over de resultaten van het onderzoek apotheekbezoek

SFK onderzoekt apotheekbezoek na pesudonimisatie

Uitspraak kort geding SBG

Uitspraak kort geding SBG

De voorzieningenrechter heeft op 2 augustus 2017 uitspraak gedaan in een kort geding van verschillende ggz-partijen tegen Stichting Benchmark GGZ (SBG). De rechter stelt dat de gegevens die SBG van ggz-aanbieders ontvangt, geen persoonsgegevens zijn. De eisers hebben niet kunnen aantonen dat de dataverzameling van SBG niet legitiem is, daarom kan de aanlevering van de gegevens weer hervat worden. ZorgTTP speelt een rol in deze dataverzameling, aangezien zij verantwoordelijk is voor de onomkeerbare pseudonimisatie van de persoonsgegevens. Het oordeel van de rechter biedt perspectief voor het anonimiseren van zorgregistraties.

Klik hier voor het nieuwsbericht op de website van de SBG. De gehele uitspraak van de rechter is hier te lezen.