Aanhangsel van de Handelingen
Datum publicatie | Organisatie | Vergaderjaar | Nummer | Datum ontvangst |
---|---|---|---|---|
Tweede Kamer der Staten-Generaal | 2016-2017 | 2143 |
Zoals vergunningen, bouwplannen en lokale regelgeving.
Adressen en contactpersonen van overheidsorganisaties.
U bent hier:
Datum publicatie | Organisatie | Vergaderjaar | Nummer | Datum ontvangst |
---|---|---|---|---|
Tweede Kamer der Staten-Generaal | 2016-2017 | 2143 |
Wat is uw reactie op het bericht «Nog veel datalekken in ziekenhuizen»?1
Deelt u de mening dat medische gegevens uiterst gevoelige informatie bevatten die nooit in verkeerde handen mogen vallen?
Hoe gaat u optreden tegen menselijke fouten, nonchalance en nalatigheid, waarover de meeste meldingen gaan?
Patiënten moeten er op kunnen vertrouwen dat de bescherming van medische informatie is gewaarborgd door de zorginstellingen. Ziekenhuizen dienen zelf zorg te dragen voor passende technische en organisatorische maatregelen om datalekken te voorkomen. Naar aanleiding van het PBLQ rapport2 over beveiliging van patiëntgegevens ben ik gestart met het opstellen van een «Actieplan (informatie)beveiliging patiëntgegevens» (zoals aangegeven in mijn brief van 15 december 20163). VWS stelt samen met de Nederlandse Vereniging van Ziekenhuizen (NVZ), Nederlandse Federatie van Universitair Medische Centra (NFU), GGZ Nederland en Zelfstandige Klinieken Nederland (ZKN) dit actieplan op. De activiteiten uit het plan moeten leiden tot een structurele verbeteringen in de dagelijkse werkpraktijk bij ziekenhuizen voor wat betreft informatiebeveiliging en privacybescherming daadwerkelijk verbeteren. Het streven is om het actieplan voor de zomer naar de Tweede Kamer te verzenden. Informatiebeveiliging is een doorlopend punt van aandacht en is een onderwerp waar alle partijen zich voor moeten blijven inzetten.
Ik heb begrepen dat de Autoriteit Persoonsgegevens in 2016 in totaal 451 meldingen van datalekken bij ziekenhuizen heeft ontvangen. In het eerste kwartaal van 2017 kreeg de Autoriteit Persoonsgegevens 161 meldingen van ziekenhuizen. Het is aan de Autoriteit Persoonsgegevens om te verklaren wat de oorzaken zijn van de groei van het aantal datalekken.
Overigens hebben om de awareness te vergroten de Autoriteit Persoonsgegevens en de Inspectie voor de Gezondheidszorg (IGZ) in maart 2016 per brief4 en later ook in verschillende gesprekken de ziekenhuizen geïnformeerd over en geattendeerd op de meldplicht datalekken. Ook hebben de Nederlandse Vereniging van Ziekenhuizen (NVZ), Nederlandse Federatie van Universitair Medische Centra (NFU) en de Zelfstandige Klinieken Nederland (ZKN) met verschillende communicatiemiddelen hun leden gewezen op de meldplicht datalekken.
Valt het verliezen van een usb-stick met medische gegevens of het sturen van een medisch dossier naar een verkeerd adres onder ernstige nalatigheid? Zo nee, waarom niet?
Onder «het gevolg van ernstig verwijtbare nalatigheid» wordt verstaan (Kamerstuk 33 662, nr. 16): de overtreding is het gevolg van grof, aanzienlijk onzorgvuldig, onachtzaam dan wel onoordeelkundig handelen.
Of er bij verlies van een USB-stick of het sturen van een medisch dossier naar een verkeerd adres hiervan sprake is hangt af van de feiten en omstandigheden van het geval en is aan de beoordeling van de Autoriteit Persoonsgegevens.
Kunt u de mededeling van de voorzitter van de Autoriteit Persoonsgegevens toelichten dat er alleen waarschuwingen kunnen worden gegeven als er medische gegevens op straat komen te liggen?
De AP is een onafhankelijke toezichthouder. Het is niet aan mij om een toelichting te geven op de uitspraken van de voorzitter van de AP.
Na een datalek kan de AP een waarschuwing geven, daarnaast heeft de AP op basis van de Wet bescherming persoonsgegevens (Wbp) de bevoegdheid een boete of een last onder dwangsom opleggen, dit geldt voor alle persoonsgegevens. Voor het opleggen van een boete moet eerst opzet of ernstig verwijtbare nalatigheid worden aangetoond.
Wat is het nut van de verhoging van de boetebevoegdheid van de Autoriteit Persoonsgegevens vorig jaar naar maximaal 900.000 euro, als van deze boetebevoegdheid geen gebruik gemaakt wordt?
Vorig jaar is de boetebevoegdheid van de Autoriteit Persoonsgegevens verhoogd voor telecombedrijven, voor de overige organisaties is dit onveranderd en maximaal € 820.000,–. Het is aan de Autoriteit Persoonsgegevens om te beslissen wanneer deze haar bevoegdheden, waaronder de boetebevoegdheid, inzet.
Welke maatregelen gaat u treffen om het aantal datalekken nog dit jaar drastisch terug te dringen?
Zorgaanbieders zijn op basis van de Wet bescherming persoonsgegevens zelf verantwoordelijk voor het voldoende nemen van passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies of tegen enige vorm van onrechtmatige verwerking.
Ik ben bereid initiatieven op dit terrein te ondersteunen, zoals ik al doe met het bij vraag 1, 3 en 4 genoemde actieplan (informatie)beveiliging patiëntgegevens en met het ondersteunen van de oprichting van de sectorale CERT (Computer Emergency Response Team) voor de zorg, de stichting Z-CERT. De Zorg-CERT is een voorziening om bij cyberincidenten snel in actie te kunnen komen, om detectie te versnellen en kennisdeling over informatiebeveiligingsincidenten te vergroten en hiermee de impact van dergelijke incidenten te beperken.
Kopieer de link naar uw clipboard
https://zoek.officielebekendmakingen.nl/ah-tk-20162017-2143.html
De hier aangeboden pdf-bestanden van het Staatsblad, Staatscourant, Tractatenblad, provinciaal blad, gemeenteblad, waterschapsblad en blad gemeenschappelijke regeling vormen de formele bekendmakingen in de zin van de Bekendmakingswet en de Rijkswet goedkeuring en bekendmaking verdragen voor zover ze na 1 juli 2009 zijn uitgegeven. Voor pdf-publicaties van vóór deze datum geldt dat alleen de in papieren vorm uitgegeven bladen formele status hebben; de hier aangeboden elektronische versies daarvan worden bij wijze van service aangeboden.