Warning | ||
---|---|---|
| ||
TER BESLUITVORMING ARCHITECTUURBOARD |
...
ID | VZVZ.GEN.P150 |
---|---|
Toepassingsgebied | Generiek |
Stelling | Privacy by design & Zero Trust (never trust, always verify) |
Beschrijving | |
Rationale | Er wordt gewerkt conform de gebruikelijke principes van privacy en security by design. O.A: Privacy
Beveiligingsprincipes
Zero Trust
|
Implicaties | |
Mapping VZVZ Manifest | |
Mapping DIZRA | Het informatiestelsel hanteert een gelijk speelveld voor alle leveranciers. Afspraken worden gemaakt over het gebruik van standaarden, niet over het gebruik van een product of dienst. Iedere organisatie kiest haar eigen leveranciers voor het implementeren van de standaarden. |
Mapping Visie samenhang | De (zorg)informatiesystemen kunnen eenvoudig aansluiten op basis van gezamenlijk vastgestelde open standaarden en koppelvlakken. Er worden (nationale extensies van) internationale standaarden gebruikt. Data wordt onafhankelijk van applicaties opgeslagen en beheerd, met procesondersteuning gebaseerd op bij voorkeur (wettelijk) verplicht gestelde open standaarden. In een gelijkwaardig speelveld met open interfaces (eventueel op basis van open source) kunnen verschillende ICT-leveranciers en data-organisaties (versneld) diensten ontwikkelen, waardoor de belangen van betrokken partijen goed tot hun recht komen. Voor aangesloten partijen zijn alle mogelijkheden aanwezig om zelfstandig te innoveren en beschikbare kennis, expertise en technologieën te benutten. De markt kan haar werk doen; |
Mapping AORTA oud | AORTA.ALG.p1010: aan aangesloten zorgsystemen worden uitsluitend eisen gesteld dienoodzakelijk zijn voor veilige gestandaardiseerde uitwisseling van gegevens. |
...
ID | VZVZ.GEN.P160 |
---|---|
Toepassingsgebied | Generiek |
Stelling | Stelsel en voorzieningen leggen alleen eisen op die noodzakelijk zijn voor veilige uitwisseling van gegevens op basis van gezamenlijk vastgestelde open standaarden, |
Beschrijving | |
Rationale | Zorgverleners werken met diverse zorginformatiesystemen die zij afnemen van verschillende marktpartijen. Stelsels zijn bedoeld om de uitwisseling van patiëntgegevens tussen deze systemen te faciliteren met behoud van marktwerking. Daarom moeten eisen aan de systemen waartussen gegevens worden uitgewisseld zoveel mogelijk worden beperkt tot het strikt noodzakelijke en gebaseerd op internationale standaarden om te komen tot:
gestandaardiseerde uitwisseling van gegevens; adequate beveiliging van de uitwisselingsinfrastructuur als geheel; functioneren van de uitwisselingsinfrastructuur als geheel, bijvoorbeeld wat betreft beschikbaarheid.
|
Implicaties | |
Mapping VZVZ Manifest | |
Mapping DIZRA | Het informatiestelsel hanteert een gelijk speelveld voor alle leveranciers. Afspraken worden gemaakt over het gebruik van standaarden, niet over het gebruik van een product of dienst. Iedere organisatie kiest haar eigen leveranciers voor het implementeren van de standaarden. |
Mapping Visie samenhang | De (zorg)informatiesystemen kunnen eenvoudig aansluiten op basis van gezamenlijk vastgestelde open standaarden en koppelvlakken. Er worden (nationale extensies van) internationale standaarden gebruikt. Data wordt onafhankelijk van applicaties opgeslagen en beheerd, met procesondersteuning gebaseerd op bij voorkeur (wettelijk) verplicht gestelde open standaarden. In een gelijkwaardig speelveld met open interfaces (eventueel op basis van open source) kunnen verschillende ICT-leveranciers en data-organisaties (versneld) diensten ontwikkelen, waardoor de belangen van betrokken partijen goed tot hun recht komen. Voor aangesloten partijen zijn alle mogelijkheden aanwezig om zelfstandig te innoveren en beschikbare kennis, expertise en technologieën te benutten. De markt kan haar werk doen; |
Mapping AORTA oud | AORTA.ALG.p1010: aan aangesloten zorgsystemen worden uitsluitend eisen gesteld dienoodzakelijk zijn voor veilige gestandaardiseerde uitwisseling van gegevens. |
...
ID | VZVZ.AORTA.P1000 |
---|---|
Toepassingsgebied | AORTA |
Stelling | Het is voor de burger transparant welke gegevensdoor wie en met wie zijn uitgewisseld.tussen welke zorgaanbieders is uitgewisseld |
Beschrijving | Burgers hebben inzicht in welke gegevens worden en zijn uitgewisseld en met en door wie |
Rationale | |
Implicaties | |
Mapping VZVZ Manifest | 9 Transparant |
Mapping DIZRA | In het informatiestelsel hebben burgers regie op hun eigen gezondheidsdata en kunnen deze data meenemen en delen in hun reis door het zorglandschap en in het netwerk van zorgverleners en ondersteuners dat zich rondom hen vormt. AP12 Regie over gegevens: “we stellen patiënten, cliënten en burgers in staat om controle en regie te nemen over hun gegevens” |
Mapping Visie samenhang | Informatie (zorginhoudelijk, administratief, kwaliteit en proces) is binnen wettelijke kaders beschikbaar voor alle betrokkenen en wordt daarmee zorgbreed (her)gebruikt; |
Mapping AORTA oud | AORTA.ALG.p1050: patiënten hebben via AORTA toegang tot hun eigen gegevens. AORTA.ALG.p1060: toegang tot patiëntgegevens wordt vastgelegd en is hierdoor traceerbaar. |
...