IT Auditors: overmaat audits frustreert ziekenhuizen
De beroepsorganisatie van IT auditors, NOREA, noemt de stijgende auditlast in ziekenhuizen zorgelijk. Onderzoek met de focus op informatiebeveiliging laat zien dat dit tot overbelasting en frustratie bij alle partijen leidt.
Het onderzoek naar de auditlast werd uitgevoerd door de Kennisgroep ICT en Zorg van NOREA. Er werd gesproken met vertegenwoordigers van ziekenhuizen, maar ook met interne en externe professionals die bij de audits zijn betrokken. Er werd expliciet een snel toenemende auditlast gesignaleerd. Ofwel: er is steeds meer inzet in termen van tijd en geld nodig om auditactiviteiten uit te voeren. Deze worden gedaan omwille van certificeringen, accreditaties of controles die nodig zijn vanwege wet- en regelgeving of worden opgelegd door toezichthouders.
Grote hoeveelheid info
Natuurlijk zijn audits in ziekenhuizen nodig. Er is een hoge mate van automatisering aanwezig en steeds meer processen zijn IT-gedreven. Continuiteit, integriteit en veiligheid zijn cruciaal en moeten dus gewaarborgd zijn. Tevens wordt er heel veel gewerkt met privacy gevoelige gegevens die uiteraard veilig moet kunnen worden uitgewisseld. Maar het is niet goed als professionals last krijgen van de auditlast. NOREA noemt de stijgende auditlast zelfs ronduit zorgelijk.
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Cyberaanval op gemeenten Voorschoten en Wassenaar afgeslagen | Verder lezen | |
EDPB: Toestemmings of betalen modellen moeten echte keuze bieden | Verder lezen | |
Zoom lost laatste privacyrisico s op voor gebruik in onderwijs | Verder lezen | |
Blijf waakzaam op infiltratiepogingen van open source projecten | Verder lezen | |
MIVD: vpn apparatuur steeds vaker doelwit Chinese spionagecampagnes | Verder lezen | |
AP waarschuwt: risico s cyberaanvallen vaak veel te laag ingeschat | Verder lezen | |
DuckDuckGo lanceert betalende VPN dienst Privacy Pro | Verder lezen | |
Stemming Europese cybersecurtiyvereisten uitgesteld tot mei | Verder lezen | |
Bedrijven bezorgd over impact van NIS2 | Verder lezen | |
Brief Cyberveilig NL aan Autoriteit Persoonsgegevens over vorderen van informatie | Verder lezen |