AP gaat databeveiliging in de zorg controleren
De komende maanden gaat de Autoriteit Persoonsgegevens (AP) steekproefsgewijs zorgaanbieders bezoeken, zoals ziekenhuizen of huisartsenposten. De AP wil controleren hoe zij omgaan met informatie over patiënten en cliënten, waaronder gevoelige gegevens over hun gezondheid. Ook geeft de AP voorlichting over de regels en hoe zorgaanbieders daaraan moeten voldoen.
In de zorg worden onder meer medische gegevens over mensen gebruikt en bewaard. Deze gegevens zijn gevoelig en zorgaanbieders hebben de grote verantwoordelijkheid deze extra te beschermen. Zo mogen alleen de behandelaar en bevoegde medewerkers een medisch dossier van een patiënt bekijken. Zorgorganisaties moeten dat controleren. Ook moeten zorgorganisaties gegevens goed beveiligen tegen hackers en datalekken. Dat staat in de Algemene verordening gegevensbescherming (AVG). De AP ziet dat lang niet alle zorgaanbieders hun beveiliging op orde hebben. Ook gaan er regelmatig dingen mis wanneer zorgaanbieders patiëntgegevens met elkaar uitwisselen.
Naleving AVG bevorderen
Monique Verdier, vicevoorzitter van de AP: ‘Niets is zo privé als gegevens over je gezondheid. Patiënten en cliënten moeten erop kunnen vertrouwen dat zorgaanbieders uiterst zorgvuldig met hun medische gegevens omgaan. Als jouw medische gegevens worden gestolen of als er zomaar wordt gesnuffeld in je medisch dossier, dan is de impact groot. Met deze bezoeken willen we bereiken dat zorgaanbieders de nodige beschermingsmaatregelen treffen, zoals die in de AVG zijn bepaald. En waar verbetering nodig is, helpen we organisaties op weg.’
Veel datalekken in de zorg
Verder lezen bij de bron- Tientallen datalekken door AI-gebruik werknemers: vooral door experimenteren met gratis tools - 9 januari 2026
- VNG mist samenhang in regelingen nieuwe cyberwetten - 9 januari 2026
- Wat DigiD ons leert over datasoevereiniteit - 8 januari 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Tientallen datalekken door AI-gebruik werknemers: vooral door experimenteren met gratis tools | Verder lezen | |
VNG mist samenhang in regelingen nieuwe cyberwetten | Verder lezen | |
Wat DigiD ons leert over datasoevereiniteit | Verder lezen | |
AP gaat databeveiliging in de zorg controleren | Verder lezen | |
Webshops mogen klanten meestal niet verplichten account aan te maken | Verder lezen | |
Fortinet: CISO wordt in 2026 ook een Chief Resilience Officer | Verder lezen | |
Data volledig binnen de EU opslaan is een utopie, stelt cyberveiligheidschef België | Verder lezen | |
Digitale weerbaarheid in de zorg: van vinkje naar vertrouwen | Verder lezen | |
AP zet druk: streng toezicht op Belastingdienst na kritiek op fiscale databanken | Verder lezen | |
Tech in 2026: dit verwachten experts uit diverse sectoren | Verder lezen |