Ziekenhuizen in zee met onzorgvuldige scanbedrijven

Ziekenhuizen in zee met onzorgvuldige scanbedrijven

Medische gegevens op straat door datalek

Hilversum, 25 januari 2016 - Vertrouwelijke medische gegevens van ruim 158.000 Nederlanders en Belgen hebben op straat gelegen door een fout van een scanbedrijf dat oude patientendossiers digitaliseert. Ook zijn er medische dossiers verwerkt door gedetineerden. Dat blijkt uit een uitzending van het MAX-consumtenprogramma Meldpunt!, dat aanstaande dinsdag om 19.25 uur op NPO 2 wordt uitgezonden.

Patientgegevens van het Canisius-Wilhelmina Ziekenhuis (CWZ) te Nijmegen en het St. Anna Ziekenhuis te Geldrop waren via een openbare internetlink in te zien. De meeste patientbestanden komen van Belgische ziekenhuizen. Het Belgische scanbedrijf iGuana gebruikte tot vorige week een onbeschermde internetlink voor de uitwisseling van medische informatie tussen het scanbedrijf en de ziekenhuizen. Vorige week, nadat de redactie van Meldpunt! hen wees op het datalek, heeft iGuana die informatie afgeschermd.

Jan Klein, bijzonder hoogleraar Veiligheid in de zorg, noemt het `dramatisch en onvoorstelbaar' dat vertrouwelijke patientengegevens via een scanbedrijf uitlekken. `Hiermee is de privacy van de patient op een ontoelaatbare manier geschaad'. Klein is morgen te gast in de tv-uitzending van MAX.

Nederlandse ziekenhuizen laten kilometers ziekenhuisarchief inscannen om ruimte en kosten te besparen en patientgegevens voor artsen toegankelijker te maken. Ziekenhuizen gunnen deze digitaliseringsopdrachten vaak aan het bedrijf dat het scanwerk voor laagste prijs aanbiedt. Meldpunt! ontdekte dat prijsvechters onder de scanbedrijven dit voor een lage prijs kunnen doen doordat zij het scanwerk, en de arbeidsintensieve voorbereidingen daarvoor, laten uitvoeren in sociale werkplaatsen en gevangenissen, waaronder de Centrale Gevangenis van Leuven (Belgie).

Meldpunt! toont dinsdag in de uitzending dat Belgische gedetineerden patientendossiers van het Zwolse ziekenhuis Isala bewerken, ter voorbereiding van digitalisering. Ook medische dossiers van het Amphia Ziekenhuis te Breda zijn scanklaar gemaakt in de Leuvense gevangenis. Het ziekenhuis bevestigt dit en zoekt nog uit in welke periode dit is gebeurd.

Volgens de Wet Bescherming Persoonsgegevens en de Wet op de Geneeskundige Behandelingsovereenkomst is het verboden om onbevoegden inzage te geven in dossiers met vertrouwelijke medische informatie. Werkzaamheden rond digitalisering van patientendossiers mogen alleen verricht worden door gecertificeerde bedrijven met medewerkers die vooraf gescreend zijn en bovendien een geheimhoudingsverklaring hebben getekend. De gescande data moet beveiligd worden aangeboden aan de ziekenhuizen.

Over Meldpunt!

Het televisieprogramma Meldpunt! verzamelt onder kijkers klachten en meldingen van misstanden. Meldpunt! kijkt kritisch naar de handelswijze van organisaties en de overheid, zoekt hard naar oplossingen en geeft tips om problemen te voorkomen. Meldpunt! zet alles op alles om de belangen van juist de vijftigplus-consument te behartigen.

MAX: Meldpunt!

Dinsdag 26 januari om 19.25 uur op NPO2

Presentatie: Elles de Bruin

www.maxvandaag.nl