Vier tips voor het beveiligen van uw patiëntgegevens

Als tandarts of mondhygiënist werkt u voortdurend met patiëntgegevens. Dit stelt hoge eisen aan de beveiliging van uw netwerk. Alleen met een optimale beveiliging kunt u immers de privacy van uw patiënten waarborgen.

Uit ervaring blijkt echter dat maar weinig praktijken aan deze eisen voldoen. Terwijl het pand iedere avond netjes wordt afgesloten, blijven de digitale deuren van de meeste praktijken voortdurend openstaan voor ongewenste bezoekers. ‘We dachten dat alles goed was geregeld’, is een veelgehoorde uitspraak van praktijken met een lek in hun netwerk. Zorg ervoor dat u niet in deze valkuil trapt. Kijk kritisch naar de veiligheid van uw patiëntgegevens aan de hand van onderstaande tips.

Tip 1: Houd uw software en besturingsprogramma up-to-date
Werkt u met oude software of met een verouderd besturingsprogramma? Zorg dan snel voor een update! Voor
deze verouderde programma’s worden namelijk geen veiligheidsupdates meer aangeboden, waardoor u niet langer beschermd bent tegen virussen en spyware. Dit kan leiden tot veiligheidslekken in uw netwerk. Heeft u wel nieuwe versies, maar worden de updates ervan niet altijd geïnstalleerd? Ook hierdoor kan een veiligheidsrisico ontstaan. Zorg er daarom voor dat uw besturingsprogramma en software altijd volledig up-to-date zijn. Laat dit bovendien regelmatig controleren door uw netwerkbeheerder.

Tip 2: Houd uw virusscanner en firewall up-to-date
Virussen en spyware worden ontwikkeld om anderen mee te laten kijken op uw netwerk. Een goede virusscanner is daarom onmisbaar. Om u te beschermen tegen de nieuwste virussen en spyware, biedt de producent van uw virusscanner voortdurend updates aan. Het is dan ook essentieel dat u deze updates zo snel mogelijk installeert, om zo uw virusscanner up-to-date te houden. Wat niet iedereen weet, is dat ook uw firewall een regelmatige update nodig heeft om de veiligheid van uw netwerk te kunnen waarborgen. Voorkom dat buitenstaanders toegang hebben tot uw netwerk en vraag uw netwerkbeheerder om periodiek te controleren of uw virusscanner en firewall nog volledig up-to-date zijn.

Tip 3: Werk ook veilig vanuit huis
Thuiswerken kan erg handig zijn. Veel praktijken gebruiken daarom software die het mogelijk maakt om vanaf een andere locatie in te loggen op het netwerk. Het gebruik van deze software brengt echter risico’s met zich mee. Het grootste gevaar is dat ook buitenstaanders kunnen inloggen op uw netwerk. Om toch veilig vanuit huis te kunnen werken, is het daarom allereerst van belang om een goede inlognaam en een onvoorspelbaar wachtwoord te kiezen. Dit is echter niet voldoende. Voor een goede veiligheid dient nog een extra barrière toegevoegd te worden. Een van de veiligste oplossingen is het selecteren van IP-adressen die toegang mogen krijgen tot uw netwerk. Op deze manier kan er alleen worden ingelogd vanaf deze betrouwbare locaties. Zo wordt voorkomen dat iemand die uw inloggegevens in handen heeft gekregen, vanuit iedere locatie ter wereld kan inloggen op uw netwerk. Deze instelling vraagt om een aanpassing in uw firewall. Uw netwerkbeheerder kan dit voor u doen.

Uiteraard geldt ook voor deze thuiswerksoftware dat het installeren van updates cruciaal is. Deze updates zijn bedoeld als beveiliging tegen nieuwe gevaren van buitenaf. Wanneer deze niet worden geïnstalleerd, bent u niet langer optimaal beveiligd. Zorg er bovendien voor dat u beschikt over de juiste licentie voor deze software. Het zakelijk gebruik van software zonder bedrijfslicentie is namelijk illegaal.

Tip 4: Maak een goede en complete back-up
Tot slot willen we u wijzen op het belang van een goede back-up. Het verschil tussen een goede en een slechte back-up wordt helaas pas zichtbaar wanneer het netwerk plat gaat. Met een goede back-up bent u snel weer in de lucht, terwijl een slechte back-up ertoe leidt dat uw netwerk een paar dagen onbruikbaar is, waardoor uw werk stil komt te liggen. Bovendien bestaat bij een slechte back-up het risico dat gegevens voorgoed verloren gaan. Een goede en complete back-up bespaart dus tijd en geld en voortkomt frustratie.

  • Waar worden uw back-ups opgeslagen?
    Maakt u regelmatig een back-up naar een USB-stick of externe harde schijf? Een goede eerste stap, maar helaas nog niet voldoende voor veilige opslag van uw patiëntgegevens. Sticks en schijven zijn namelijk erg gevoelig voor verlies en beschadiging. Bovendien worden deze opslagmiddelen vaak bij de pc bewaard, waardoor bij een brand of diefstal alsnog alle gegevens verloren gaan. Een veiligere optie? Maak dagelijkse automatische online back-ups of back-ups naar tapes, die vervolgens buiten het pand worden bewaard.
  • Wie kunnen er bij uw back-ups?
    Ook wanneer uw gegevens online worden opgeslagen, is het belangrijk dat de beveiliging in orde is. Het grootste veiligheidsrisico wordt veroorzaakt door de aanbieder van uw online back-ups. Wanneer deze aanbieder onvoldoende is beveiligd, en zijn software dus eenvoudig gehackt kan worden, kunnen uw inloggegevens zomaar in handen vallen van buitenstaanders. Deze hackers kunnen vervolgens vanuit iedere locatie ter wereld uw gegevens ophalen.Wees dus zeer kritisch bij het kiezen van een aanbieder voor online back-ups. Kies een aanbieder die er door middel van IP-beveiliging voor zorgt dat uw back-up alleen kan worden teruggeplaatst naar de locatie waar hij vandaan komt. Zo wordt voorkomen dat een hacker al uw gegevens naar zijn eigen pc kan kopiëren. Controleer daarnaast of u in geval van nood bij de aanbieder langs kunt gaan voor een kopie van uw back-up op harde schijf. Zo hoeft u niet te wachten tot uw volledige back-up is gedownload, maar heeft u onmiddellijk weer toegang tot uw gegevens, zodat u weer snel aan het werk kunt. Ga voor meer informatie over online back-ups naar uw netwerkbeheerder.
  • Is uw back-up compleet?
    Bij het instellen van een back-up wordt geselecteerd welke gegevens in de back-up terecht moeten komen. Vaak wordt vervolgens niet meer gecontroleerd of deze selectie nog steeds actueel is. Hierdoor is het mogelijk dat niet alle belangrijke gegevens in de back-up zijn opgenomen. Wanneer het netwerk plat gaat, blijkt plotseling dat er gegevens ontbreken in de back-up, zoals de beelden van digitale röntgenapparatuur die op een later tijdstip is aangesloten op het netwerk. Zorg er daarom voor dat al uw belangrijke gegevens in uw back-upselectie zijn opgenomen en laat dit periodiek controleren door uw netwerkbeheerder.
  • Is uw software up-to-date?
    Het zal geen verrassing zijn: ook uw back-upsoftware dient altijd up-to-date te zijn. Installeer updates en laat uw beheerder regelmatig controleren of uw software nog aan alle veiligheidseisen voldoet.

Blijf kritisch
De veiligheid van uw netwerk is een ingewikkeld onderwerp. Toch is het belangrijk om op dit vlak niet blind op anderen te vertrouwen, maar altijd zelf kritisch te blijven. U werkt immers met patiëntgegevens! Heeft u vragen of bent u benieuwd naar de veiligheid van uw netwerk? Spreek uw netwerkbeheerder hierop aan en vraag om toelichting. Twijfelt u of de veiligheid van uw netwerk wel goed geregeld is? Vraag dan om een second opinion bij een andere partij.

Door:
Lannet IT Dental, tandartspraktijkautomatisering

Lees meer over: E-health, ICT, Kennis