Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Patchverzoek SecMgt

...

Page Properties
idnorm

Norm

Rationale

Persoonlijke gezondheidsgegevens moeten versleuteld worden opgeslagen. Dit heeft als doel dat de vertrouwelijkheid en integriteit van de gezondheidsgegevens gewaarborgd is, ook indien:

·      Een onbevoegd persoon toegang krijgt tot de datadrager (het hardware medium)

·      Een onbevoegd persoon toegang verkrijgt tot de logische dataopslag (de database of het gegevensbestand)

Implementatie


Excerpt

Opgeslagen persoonlijke gezondheidsgegevens MOETEN beschermd worden door middel van encryptie. Hiervoor wordt verwezen naar de aanbevelingen die gelden voor 'near term protection' en 'long-term protection' in de aanbevelingen, zie https://www.keylength.com/.


Toelichting
  1. Deze maatregel mag uitgesloten worden indien DVZA onder zijn verantwoording geen persoonlijke gezondheidsgegevens opslaat. Deze regel mag niet voor DVP’s uitgesloten worden.
  2. Een overzicht van publicaties is te vinden op https://www.keylength.com/
  3. Er kan gebruik gemaakt worden van de ECRYPT-CSA aanbevelingen, NIST of BSI aanbevelingen
  4. Deze norm betreft alle opgeslagen persoonlijke gezondsheidsgegevens, inclusief logfiles, backups en/of archieven.
NEN 7510:2017A.10.1.1 Beleid inzake het gebruik van cryptografische beheersmaatregelen
NEN 7510:2011A.12.3.1 Beleid voor het gebruik van cryptografische beheersmaatregelen


...

Page Properties
idrollen

Rollen

DVP

(tik)(tick)

DVZA

(tik)(tick)

BO

Include Page
PUBLIC:snippet.rollen
PUBLIC:snippet.rollen

...