Persoonlijke gegevens beschermen
De cardiograaf biedt verschillende beveiligingsfuncties die kunnen worden
ingeschakeld en geconfigureerd in overeenstemming met het IT-beleid en de IT-
procedures van uw instelling voordat de cardiograaf in gebruik wordt genomen.
Persoonlijke gegevens beschermen
Het is van essentieel belang dat beleidslijnen en procedures voor de juiste hantering
van persoonlijke en gevoelige gegevens de vertrouwelijkheid, integriteit en de
beschikbaarheid van deze typen gegevens in acht nemen. Iedere organisatie die dit
product gebruikt moet zorgen voor de beschermingsmiddelen die noodzakelijk zijn
om persoonlijke gegevens te bewaken in overeenstemming met alle landelijke
wetten, codes en regelgeving, en in overeenstemming met het bedrijfsbeleid voor
het beheren van deze gegevens. Hoewel de hantering van persoonlijke gegevens
buiten de reikwijdte van dit document valt, geldt in het algemeen dat iedere
organisatie ervoor verantwoordelijk is om het volgende vast te stellen:
wie toegang heeft tot persoonlijke gegevens en onder welke omstandigheden
een persoon bevoegd is om deze gegevens te gebruiken;
hoe gegevens worden opgeslagen en wat de omstandigheden zijn waaronder zij
worden opgeslagen;
hoe gegevens worden verzonden en wat de omstandigheden zijn waaronder zij
worden verzonden.
Philips raadt u ten zeerste aan op uw locatie geen patiëntidentificatienummers te
gebruiken die zijn gekoppeld aan andere vormen van identiteit, zoals een
burgerservicenummer of rijbewijsnummer. Het gebruik van unieke
patiëntidentificatienummers behoort tot de aanbevolen werkwijze voor elk IT-systeem om
zorgverleners en patiënten te helpen bescherming te bieden tegen identiteitsdiefstal.
Het Amerikaanse Department of Veterans Affairs heeft een veelgebruikte architectuur
voor het isoleren van medische apparatuur ontwikkeld om de kans op inbreuk op de
beveiliging te minimaliseren wanneer medische apparaten worden verbonden met
informatienetwerken. Dergelijke perimeter- en netwerkbeveiligingen zijn essentiële
onderdelen van een uitgebreide beveiligingsstrategie voor medische apparatuur.
Aanvullende beveiligings- en privacy-informatie is te vinden op de
productbeveiligingswebsite van Philips. Ga naar www.healthcare.philips.com, kies uw
land en taal, navigeer naar de pagina Customer Care en klik op de Product Security-
koppeling.
Over HIPAA-regels
Indien van toepassing, moet de beveiligingsstrategie van uw instelling voldoen aan
de normen die zijn gesteld in de Health Insurance Portability and Accountability Act
uit 1996 (HIPAA), die werd geïntroduceerd door het Amerikaans Department of
Health and Human Services. Bij het opstellen van uw beleid en procedures moet u
rekening houden met zowel de beveiligings- en privacyregelgeving als de HITECH
Act. Ga voor meer informatie naar www.hhs.gov/ocr/privacy/.
xxxiv
PageWriter TC10-cardiograaf Gebruiksaanwijzing