Ga naar inhoud

Elektronische Uitwisseling Zorggegevens

Gepland IT Manager

Maatregel Beschrijving

Veilige elektronische uitwisseling van zorggegevens tussen zorgverleners, zorginstellingen en patiënten, conform relevante standaarden en wetgeving.

Uitwisselingssystemen

Landelijk Schakelpunt (LSP)

[IN TE VULLEN: Indien aangesloten op LSP]

AspectDetails
AangeslotenJa/Nee
GegevenssetsMedicatie, waarneemgegevens
ToestemmingOpt-in patiënt
CertificeringGoodBehavingMember

ZORG-AB (Zorg Adresboek)

[IN TE VULLEN]

XDS/XCA

[IN TE VULLEN: Indien gebruik van beelduitwisseling]

Overige Uitwisselingen

SysteemDoelStandaardStatus
[SYSTEEM][DOEL][STANDAARD][STATUS]

Beveiligingseisen

Vertrouwelijkheid

  • End-to-end encryptie (TLS 1.2+)
  • Authenticatie van verzender en ontvanger
  • Autorisatie gebaseerd op behandelrelatie

Integriteit

  • Digitale handtekening waar vereist
  • Validatie van berichten
  • Audit trail

Authenticatie

NiveauMethodeToepassing
OrganisatiePKIoverheid certificaatAlle
MedewerkerUZI-pas / DigiDWaar vereist
SysteemServer certificaatM2M communicatie

Toestemming Patiënt

  • Toestemming wordt gevraagd conform AVG/WGBO
  • Registratie van toestemming
  • Mogelijkheid tot intrekking

Logging

Alle uitwisselingen worden gelogd:

  • Verzender en ontvanger
  • Tijdstip
  • Type gegevens
  • Patiëntidentificatie

Incident Response

Bij vermoeden van ongeautoriseerde toegang:

  1. Blokkeren toegang
  2. Onderzoek
  3. Melding aan toezichthouder indien nodig
  4. Melding aan patiënt indien nodig

Bewijs

TypeBeschrijvingLocatie
CertificatenPKIoverheid[LOCATIE]
OvereenkomstenAansluiting LSP/etc[LOCATIE]
LogsUitwisselingslog[SYSTEEM]

Opmerkingen

[IN TE VULLEN]


Laatst gereviewed: [Datum]