Nederlands MediaNetwerk

Wetsvoorstel biedt verzekeraar direct toegang tot medisch dossiers

Donderdag 8 september om 13.30 u wordt in Tweede Kamer het wetsvoorstel van minister Schippers besproken. Zij wil de fraude met zorggelden tegengaan door de zorgverzekeraars directe toegang te bieden tot ...... de patiënten-dossiers.
Wat eerst als een hamerstuk morgen zou worden behandeld is twee dagen uitgesteld en er hebben zes sprekers van SP tot VVD zich ingeschreven. Werd men dankzij protest wakker?

Nu lijkt het een goed idee: fraude tegengaan willen we allemaal. En kosten besparen in de zorg. Maar in haar ijver streeft de minister haar doel voorbij. Zij heeft nu middels een richtlijn (waartegen allerlei rechtszaken lopen) zorgverzekeraars al het recht geven bij redelijke vermoedens van fraude, en nadat ''geaggregeerde geanonimiseerde bestanden'' van patiëntgegevens geen soelaas bieden, als derde stap toch de medisch hulpverlener te verplichten de inhoud van het patientdossier naar hen op te sturen. Zodat ze kunnen controleren dat de kosten die gedeclareerd zijn wel echt gemaakt zijn.

Omdat de huidige richtlijn onwettig is, wil ze hem morgen omzetten naar een echte Wet. En ze wil de zorgverzekeraar zelf direct toegang bieden tot de medische bestanden voor ''fraudeonderzoek''. Hoe die toegang technisch gezien precies in zijn werk zou gaan vertelt het verhaal niet.

Privacy Barometer volgt de zaak op de voet en Privacy First assisteert zelfs een huisarts die haar beroepsgeheim probeert te waarborgen.

Online is er deze petitie  

Met name in de GGZ (Geestelijke Gezondheids Zorg) heeft men te kampen met het steeds verder inkrimpen van de geheimhoudingsplicht. Voor deze beroepen is vertrouwelijkheid hun core-business. Al eerder bleek dat patienten gewoonweg niet meer alles vertellen, ''omdat het allemaal in de computer komt''.

Tijdens de Zorg & ICT beurs in de Jaarbeurs april dit jaar, spraken enkele ethisch hackers. Het bleek dat Nederland van alle Europese landen op nr. 1 staat voor wat betreft meest gehackte bestanden. Een ethisch hacker nu netjes pentester voor een multinational, wist opvallend veel van het Darkweb, en dat een medisch ''record'' tien dollar doet, ''dus zo'n bestand van 100.000 records maakt je in een middagje miljonair". Waarom worden juist medische bestanden gehackt? ''nou, ''alles staat zo netjes bijelkaar. Sofinummers, persoonsgegevens en medische dossiers. Juist die combinatie van die drie dingen is zo gewild. Daar heb je bedrijven in Rusland waarbij mensen fulltime van verschillende bestanden een compleet bestand proberen te puzzelen: ze kopen een databank op van de een, een databank van de ander: en proberen dan per persoon de gegevens compleet te krijgen. Maar bij een medisch dossier is alles helemaal compleet: het staat zo mooi bij elkaar dat je een 1 x klaar bent''.

Het is alsof je aan je huisdeursleutel een sleutelhanger maakt, en daarop je adres schrijft. Dat doe je niet. Iedereen weet intuitief dat je dat niet moet doen: een sleutel alleen verliezen ok, de inbreker weet niet waar je woont. Je adres ergens laten rondslingeren, ok de inbreker heeft geen sleutel. Daarom moet je nooit je adres aan je sleutel vastmaken: als je hem kwijtraakt is het bingo.

Dhr. S. Kors van Wesecure beveiligt data voor bedrijven. Toen ik hem interviewde voor Tijdschrift Privacy vroeg ik hem een voorbeeld van een datalek:
Patiëntgegevens van een verslavingskliniek werden verstuurd met Dropbox, omdat het eigen netwerk eruit lag. De lijst kwam zo op een openbare url. Andere mensen konden toen de link met alle gegevens forwarden.

Voor eeuwig staat het nu online: een lijst van namen compleet met sofinummers met logo van de verslavingskliniek:

We waarschuwen tienermeisjes om geen naaktselfies te versturen. Maar bij een naaktselfie online kun je altijd nog zeggen: dat was ik niet.

De patienten van de verslavingskliniek zijn voor hun leven getekend. Precies door die mensen die ze zouden ''helpen''.

Precies die mensen wiens beroep het is ''vertrouwelijk'' te zijn. Die hulpverleners kunnen zich niet verschuilen achter techniek of achter de minister of ''het moest van de verzekeraar''.

Die GGZ instellingen zijn degenen die het sofinummer koppelen aan het medische dossier. Alles netjes bijelkaar. omdat het makkelijker is. Omdat ze dan niet alles twee keer hoeven in te typen als ze de zorg bij de verzekeraar declareren. Dat hoeven ze helemaal niet te doen: het adres op de sleutelhanger te schrijven.

Gelegenheid maakt de dief. 40% van de databestanden wordt gejat. Nederland staat op nr 1. Medische dossiers staan op nr1. En in Nederland telt nu al 500 gevallen van identiteitsdiefstal per DAG. Ja dat lees je goed: per dag.

Ik zal dit naar VVD-taal vertalen, voor minister Schippers: Het ondernemers klimaat van Nederland verslechtert door uw Wet. Digitale identificatie is belangrijk voor webwinkels. Die hebben nu al zo'n hoog percentage nep-klanten dat sommigen ermee ophouden zomaar dure spullen op te sturen. Ook de overheid heeft belang bij data beveiliging. Of hoe dacht je anders dat ze in Roemenië Nederlandse huursubsidie kunnen aanvragen?

De wetenschap heeft ook het nakijken: want als je denkt dat fraudecontroleurs in de medische dossiers mogen, dan zullen de medisch onderzoekers dat ook mogen? Nee dan heb je het mis.

Wetenschappers mogen alleen onderzoeken in gepseudonimiseerde bestanden.

Dat is het andere dat ik hoorde op de Zorg en ICT beurs: ''die zorgverzekeraars leggen databestanden aan. Wij als onderzoekers hebben alleen de data per instelling of ziekenhuis. Zij hebben het plaatje compleet van heel Nederland. Die data willen wij ook hebben: dan kunnen we behandelingen met elkaar vergelijken: welke pillen welke behandelingen het best helpen. Maar die data geven ze niet. Ze hebben goud in handen, wij kunnen met die data veel goeds doen. Maar ze willen het alleen voor hun eigen commerciele doeleinden gebruiken.

Minister Schippers: wat is er logischer dan een apart onafhankelijk onderzoeksinstituut. Met gepseudonimeseerde bestanden. Waar iedereen in mag onderzoeken: financieel en medisch.

Maar die bestanden mogen het pand nog steeds niet verlaten: wat ook daar hebben de Darkweb datahandeleren fulltime mensen voor in dienst: om gepseudonimiseerde bestanden te ontsluiten. Door ze te combineren met andere lekkages.

De Autoriteit Persoonsgegevens ziet toe op dataprotectie van onze gegevens. De vorige directeur Jacob Kohnstamm heeft veel gedaan om de digitale pijlers waar onze maatschappij op staat te versterken. Maar van zijn nieuwe opvolger Wolfsen horen we nog weinig. Hij heeft wel ervaring met het wissen van informatie op papier. Zal hij ook digitaal kunnen ingrijpen?

Een voorbeeld van een datalek dat Sebastiaan Kors tegenkwam:

Patiëntgegevens van een verslavingskliniek werden verstuurd met Dropbox, omdat het eigen netwerk eruit lag.

De lijst kwam zo op een openbare url.

Andere mensen konden toen de link met alle gegevens forwarden.

Weergaven: 58

Opmerking

Je moet lid zijn van Nederlands MediaNetwerk om reacties te kunnen toevoegen!

Wordt lid van Nederlands MediaNetwerk

Interviews

[Interview] Edwin Tromp over het vermarkten van voetballers

Een aantal maanden geleden stapte Edwin Tromp in 90/24 Sports, een marketingbedrijf voor profvoetballers. Zijn eerste zet: het openen van een kantoor in Brussel, naast de bestaande kantoren in Amsterdam en Londen. Wij spreken hem over voetballers, internationale expansie en de grenzen van branded content

[Interview] Annemarie Veen over de comeback van print

Head Office NL leverde onlangs GO TOYOTA af, het luxe relatiemagazine van Toyota. Het content marketing bureau van Sanoma | SBS merkt dat bedrijven en merken steeds vaker investeren in hoogwaardige magazines voor hun owned content. Is dit de comeback van print? We vragen het aan Head of Content Annemarie Veen.

[Interview] Marco Vroedsteijn over gerichte communicatie met Court1

Bied geen schuttinghout aan bij klanten die in een flat wonen, staat er op de website van Court1. Het bedrijf helpt zijn klanten met gericht communiceren met behulp van data. Onlangs lanceerde ze een eigen app: CÄSAR. We spreken met één van de eigenaren van Court1, Marco Vroedsteijn.

[Interview] Arne de Greeff over ANWB en partnerships

Dit jaar en in 2018 voert de ANWB een aantal veranderingen door. Zo verdwijnt ANWB Media en zet het bedrijf vol in op samenwerkingen in plaats van platte advertenties. We spreken met Manager Commercie, Partnerships en B2B Sales Arne de Greeff.

[Interview] Peter Vandermeersch over de NRC Code

NRC lanceert met nrc.nl/nrc-code een platform waarop lezers van nrc.next en andere geïnteresseerden worden geïnformeerd over de werkwijze van de NRC-journalisten. We spreken met hoofdredacteur Peter Vandermeersch over de NRC Code, of zoals Vandermeersch het noemt: de bijbel van de redactie.

Nieuwsbrief


Nieuwsbrief


Meld je aan voor de nieuwsbrief! Iedere dinsdag het nieuwste media nieuws, de scherpste communicatie columns en de beste vacatures in jouw inbox

Naam:
Email addres:

 

Bestaande en nieuwe leden krijgen de nieuwsbrief automatisch toegestuurd (opt-out)


Klik hier voor de meest recente nieuwsbrief

 

 

Stuur ons uw persberichten!

Het Nederlands MediaNetwerk ontvangt graag uw - voor media- en communicatie professionals relevante - persberichten! Stuur ze naar

info@nederlandsmedianieuws.nl

Afzenders van persberichten ontvangen automatisch het wekelijkse online magazine Nederlands MediaNieuws

Columns

[Column] Bob Goulooze: Het F-woord

Collectief huilen is een verschijnsel dat weinig voorkomt. Afgelopen week was het weer eens raak. Feyenoord kampioen. Het ‘kindeke Kuijt’ kwam bij Feyenoord voor ons allemaal. En om zijn eigen droom te verwezenlijken

[Column] Marianne van Soomeren: Influzenden

Het Commissariaat van de Media heeft onderzocht dat 60 procent van de YouTubers merken of producten in beeld brengt en maar liefst 75 procent niet duidelijk vermeldt of daarvoor betaald is. Regelgeving is in de maak om vooral jonge volgers erop te wijzen dat dit toch vooral (sluik)reclame is

[Column] Ruud Verheijen: Gezocht: adverteerders met Europese ballen

Als ik zeg dat er een mogelijkheid is om meer dan 200 miljoen tv-kijkers en ruim 40 miljoen twitteraars in Europa in één keer te bereiken met een extreem hoge betrokkenheid en tegen relatief lage kosten. Wat zeg je dan als adverteerder? Daar moet je bij zijn toch?

[Column] Marc Stubbé: Google maakt veel reclame voor privacy. Hoe logisch is dat?

Het is inmiddels bijna onmogelijk om niet iets van de privacycampagne van Google te hebben gezien. In Nederland gaan ze met een bus het land door. En in elk dagblad staan ze met een paginagrote advertentie waarin uitgelegd wordt hoe je je eigen gegevens kunt beheren. Waarom doet Google dit?

[Column] Erwin Fisser: Bij vrijheid hoort verantwoordelijkheid

Ik weet even niet precies wat de kleuterequivalent is van een aanrandingsfantasie, maar ik weet wel dat wij kleuters die dergelijke dingen over het schoolplein roepen, hierop aanspreken. Ik geloof ook niet dat er iemand is die vindt dat je als kleuter andere kleuters mag uitschelden omdat die ander iets vindt waar je het niet mee eens bent

Badge

Bezig met laden...

© 2017   Gemaakt door Bas Vlugt.   Verzorgd door

Banners  |  Een probleem rapporteren?  |  Algemene voorwaarden