Ga naar inhoud

Logging patiëntdossiers

Gepland IT Manager

Maatregel Beschrijving

Alle toegang tot patiëntdossiers wordt gelogd. Deze logging is onweerlegbaar, beschermd tegen manipulatie, en wordt gebruikt voor auditing en onderzoek bij incidenten.

Wettelijke Basis

  • WGBO - Inzagerecht patiënt
  • AVG - Verantwoordingsplicht
  • NEN7510 - Logging vereiste

Implementatie

Wat wordt Gelogd

GebeurtenisGelogde Gegevens
Inzien dossierWie, wanneer, welk dossier, welke onderdelen
Wijzigen dossierWie, wanneer, wat gewijzigd (voor/na)
ExporterenWie, wanneer, welke gegevens, doel
PrintenWie, wanneer, welke gegevens
ZoekenWie, wanneer, zoekcriteria

Log Bescherming

  • Logs zijn write-once, geen verwijdering mogelijk
  • Toegang tot logs beperkt tot geautoriseerde personen
  • Integriteit beschermd via [METHODE]

Bewaartermijn

  • Logs worden bewaard voor minimaal [X] jaar
  • Conform bewaartermijn medische dossiers

Technische Implementatie

[IN TE VULLEN: EPD systemen, SIEM, log aggregatie]

Monitoring en Review

ActiviteitFrequentieVerantwoordelijke
Automatische alertsReal-timeIT Security
Steekproef reviewMaandelijksISMS Manager
Audit van logsJaarlijksAuditor

Indicatoren voor Onderzoek

  • Toegang buiten werktijden
  • Hoge frequentie toegang
  • Toegang zonder behandelrelatie
  • Zoeken op bekende personen

Inzagerecht Patiënt

Patiënten hebben recht op inzage in wie hun dossier heeft bekeken. Dit wordt ondersteund via [PROCES/SYSTEEM].

Bewijs

TypeBeschrijvingLocatie
LogbestandenToegangslogs EPD[SYSTEEM]
RapportagesPeriodieke reports[LOCATIE]
ProcedureLog review procedure[LOCATIE]

Opmerkingen

[IN TE VULLEN]


Laatst gereviewed: [Datum]