Kabinet neemt geen extra maatregelen om te voorkomen dat zorgdata in VS belanden
In dit artikel:
De regering neemt geen aanvullende maatregelen tegen het risico dat Amerikaanse overheden toegang krijgen tot Nederlandse patiëntgegevens. Dat blijkt uit antwoorden van minister Mirjam Sterk op Kamervragen.
Twaalf Nederlandse ziekenhuizen werken met het elektronische patiëntendossier van het Amerikaanse Epic. Ook de cloudversie van het veelgebruikte Nederlandse ChipSoft, HiX 365, draait op Microsoft Azure. Deze bedrijven vallen onder de Amerikaanse Cloud Act, die de overheid onder voorwaarden toegang kan geven tot gegevens van klanten buiten de Verenigde Staten.
Het is onbekend of Washington al Nederlandse zorgdata heeft opgevraagd. Leveranciers hoeven zulke verzoeken niet openbaar te maken en kunnen daartoe worden verplicht.
Volgens Sterk moeten zorginstellingen en hun leveranciers zelf de risico’s beoordelen en passende beveiligingsmaatregelen nemen volgens de NEN 7510-norm. De AVG biedt volgens haar voldoende waarborgen, al kan een Amerikaans dataverzoek daarmee botsen. De Inspectie Gezondheidszorg en Jeugd controleert de naleving; eerder stelde de inspectie vast dat veel instellingen nog niet volledig aan de norm voldoen.
Vandaag Inside: 'Ik begrijp niet dat de VVD zich niet krachtiger opstelt tegen ondernemers in de grensstreek'