Kabinet neemt geen extra maatregelen om te voorkomen dat zorgdata in VS belandt
In dit artikel:
De Nederlandse regering neemt voorlopig geen aanvullende maatregelen tegen het risico dat Amerikaanse autoriteiten toegang krijgen tot patiëntgegevens. Twaalf ziekenhuizen werken met het Amerikaanse Epic, terwijl de cloudversie van het Nederlandse ChipSoft via Microsoft Azure draait. Beide leveranciers vallen daardoor mogelijk onder de Amerikaanse Cloud Act, die bedrijven kan verplichten gegevens van Europese klanten te verstrekken. Het is onbekend of de Amerikaanse overheid dit al bij Nederlandse zorgdata heeft gedaan. Leveranciers hoeven zulke verzoeken niet openbaar te maken en kunnen daarover een spreekverbod krijgen.
Minister Mirjam Sterk stelt dat zorginstellingen zelf de risico’s moeten beoordelen en passende beveiligingsmaatregelen moeten nemen. Volgens haar biedt de AVG hiervoor voldoende waarborgen, al kan een Amerikaans dataverzoek ermee botsen. De NEN 7510 schrijft voor dat zorgaanbieders en leveranciers ongeoorloofde buitenlandse toegang voorkomen. De IGJ houdt toezicht, terwijl eerder bleek dat veel instellingen nog niet volledig aan deze norm voldoen.
Vandaag Inside: Johan Derksen: ‘Ik word beroerd van mensen die blijven protesteren tegen Marco Borsato’