Juist omdat elektronische patiëntendossiers zeer persoonlijke gegevens bevatten, hoort het beheer ervan bij een overheidsinstelling die geen winstbelang heeft, maar de bescherming van patiënten vooropstelt.
De afgelopen jaren zijn commerciële bedrijven steeds vaker slachtoffer geworden van cyberaanvallen. Ook bedrijven die elektronische patiëntendossiers beheren, vormen een aantrekkelijk doelwit voor hackers. Zo werd in april bekend dat ChipSoft, de beheerder van platform HiX, te maken kreeg met zo’n cyberaanval. Zulke aanvallen kunnen grote gevolgen hebben voor zowel zorginstellingen als patiënten, omdat gevoelige medische gegevens mogelijk kunnen worden ingezien, misbruikt of verspreid. Daarom moeten elektronische patiëntendossiers niet door commerciële bedrijven worden beheerd, maar door de overheid.
Als zo’n commercieel bedrijf dat elektronische patiëntendossiers beheert, wordt gehackt, kan dat de zorgverlening ernstig verstoren. Criminelen kunnen de systemen binnendringen en medische bestanden versleutelen. De gevolgen hiervan kunnen erg groot zijn voor zorgverleners. Zo kunnen zorgverleners mogelijk geen toegang meer krijgen tot belangrijke medische informatie. Hierdoor kunnen behandelingen vertraging oplopen en kunnen risico’s voor de gezondheid van patiënten ontstaan.
Over de auteur
Tessa Beurze is student klinische fysiotherapiewetenschappen aan de Universiteit Utrecht.
Dit is een ingezonden bijdrage, die niet noodzakelijkerwijs het standpunt van de Volkskrant reflecteert. Lees hier meer over ons beleid aangaande opiniestukken.
Eerdere bijdragen in deze discussie vindt u onder aan dit artikel.
Verder is het de vraag of commerciële bedrijven wel de juiste partijen zijn om zulke gevoelige gegevens te beheren. Het primaire doel van commerciële bedrijven blijft winst maken, terwijl de bescherming van patiëntgegevens vooral moet draaien om privacy en de veiligheid van burgers. Wanneer financiële belangen een rol spelen, bestaat het risico dat kostenbesparing of efficiëntie belangrijker worden dan de maximale bescherming van gevoelige medische informatie.
Juist omdat elektronische patiëntendossiers zeer persoonlijke gegevens bevatten, hoort het beheer ervan bij een overheidsinstelling die geen winstbelang heeft, maar de bescherming van patiënten vooropstelt.
Aan de andere kant kan worden gesteld dat commerciële bedrijven al jarenlang elektronische patiëntendossiers beheren in Nederland en daardoor beschikken over veel ervaring en technische kennis. Deze bedrijven kunnen investeren in nieuwe beveiligingstechnieken en zijn daardoor mogelijk beter voorbereid op cyberaanvallen. Daarnaast brengt de overstap naar een nieuw systeem hoge kosten met zich mee. Dat geld kan beter worden geïnvesteerd in de zorg of nieuwe beveiligingstechnieken.
Toch mag geld geen doorslaggevende reden zijn om elektronische patiëntendossiers door commerciële bedrijven te laten beheren. De bescherming van medische gegevens en de privacy van patiënten moeten belangrijker zijn dan financiële voordelen. Wanneer patiënten het gevoel krijgen dat hun gegevens niet veilig zijn, kan dit zorgen voor minder vertrouwen in de zorg en onzekerheid over de bescherming van hun persoonlijke informatie. Hierdoor bestaat het risico dat mensen minder snel geneigd zijn om hun gegevens te delen of zorg te zoeken. Dit vertrouwen in de zorg mag niet verloren gaan.
Uiteindelijk draait het bij patiëntendossiers niet om geld of efficiëntie, maar om het vertrouwen dat medische gegevens veilig zijn. Iedereen moet erop kunnen rekenen dat zijn of haar medische gegevens veilig zijn. Commerciële bedrijven kunnen goede systemen hebben, maar de gevolgen van een cyberaanval zijn simpelweg te groot. Daarom hoort de verantwoordelijkheid voor deze gevoelige informatie niet bij bedrijven met een winstoogmerk te liggen, maar bij een publieke instelling die het belang van de patiënt vooropstelt.
Wilt u reageren? Stuur dan een opiniebijdrage (max 700 woorden) naar opinie@volkskrant.nl of een brief (maximaal 200 woorden) naar brieven@volkskrant.nl
Geselecteerd door de redactie
Source: Volkskrant