Patiëntendossier vereist zwaarder DigiD

Ambulance

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (55)
Aanbevelen

Gepubliceerd: Dinsdag 16 december 2008
Auteur: Ingmar van den Berg

Om de veiligheid van het Elektronisch Patiënten Dossier (EPD) te waarborgen, moet er een extra beveiliging worden ingebouwd in DigiD. De huidige vorm schiet tekort.

Dit blijkt uit onderzoek dat het ministerie van Volksgezondheid, Welzijn en Sport (VWS) heeft laten uitvoeren. Om toegang te krijgen tot medische gegevens, is volgens de onderzoekers een extra waarborg nodig. 'Wat je nu mist is de face-to-face authenticatie', zegt professor Jacobs van de Radboud Universiteit in Nijmegen in een toelichting tegenover Webwereld.

Gegevens uit het EPD dragen een hoger privacy-risico dan andere informatie waarvoor DigiD nu wordt ingezet, zoals de belastingaangifte en het doorgeven van informatie naar de Informatie Beheer Groep (IBG).

SMS-authenticatie

De onderzoekers doen diverse aanbevelingen om DigiD veiliger te maken. Zo zouden burgers eenmalig naar het gemeentehuis moeten om daar door een ambtenaar de SMS-authenticatie te laten uitvoeren. De SMS wordt dan getoond aan de baliemedewerker, waardoor zeker is dat het telefoonnummer ook daadwerkelijk van de betreffende persoon is. 'Dit is een eenmalige handeling', zegt Jacobs. Alleen als mensen een nieuw nummer krijgen, moeten ze hiervoor opnieuw naar het gemeentehuis.

Kaartlezers

Burgers zouden ook toegang kunnen krijgen via speciale kaartlezers. Daarbij controleert de kaartlezer een chip op het identiteitsbewijs en ontsluit daarmee de inhoud van het medisch dossier.

Deze zogeheten RTDA-techniek (Remote Travel Document Authentication) is alleen mogelijk bij identiteitspapieren die vanaf 2006 zijn uitgegeven, omdat alleen hierin deze chip zit. Een eventuele landelijke invoering zou daarom tot 2011 op zich laten wachten, omdat een identiteitsbewijs elke vijf jaar moet worden vernieuwd.

Welk systeem het beste kan worden ingevoerd, laten de onderzoekers in het midden. 'Dat hangt samen met overheidsbreed beleid, zij moeten dat bepalen', vertelt Jacobs. 'Ons is niet gevraagd om daar uitspraken over te doen.'

Volgend jaar wordt het EPD landelijk worden ingevoerd. Wie hierin niet wil worden opgenomen, kan bezwaar maken.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Overheid

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)