Een EPD-export is het moment waarop gegevens de beveiligde omgeving verlaten. Het Besluit elektronische gegevensverwerking door zorgaanbieders verklaart voor die omgeving drie normen bindend: NEN 7510 voor het beveiligingsmanagement, 7512 voor het vertrouwen tussen uitwisselende partijen en 7513 voor het loggen van handelingen op het dossier. Een export naar een lokale schijf wordt in die logging wel vastgelegd, maar het bestand zelf valt daarna buiten het toegangsbeheer van het EPD. Dat is precies het risico waarop de Autoriteit Persoonsgegevens in 2019 het HagaZiekenhuis een boete van 460.000 euro oplegde wegens onvoldoende beheersing van de toegang tot patiëntdossiers. Maskeren bij de bron maakt de losse kopie minder waardevol. anonym.plus doet dat zonder het bestand ergens heen te sturen.
Wanneer dit van toepassing is
Een informatiemanager van het UMCG levert een dossierexport aan een leverancier die een migratie test. De leverancier heeft de structuur nodig, niet de inhoud. Voordat het bestand de beveiligde omgeving verlaat, zijn BSN, namen en contactgegevens vervangen.
Hoe anonym.plus dit afhandelt
- Exporteer het dossier uit het EPD; die handeling wordt zelf in de logging vastgelegd.
- Open het exportbestand (CSV, XML, PDF of DOCX) op uw eigen werkstation.
- De herkenning markeert BSN, namen, geboortedatums, adressen en contactgegevens.
- Kies vervangen door een stabiel pseudoniem waar de structuur van het bestand moet kloppen.
- Controleer vrije-tekstvelden apart: die vallen buiten de veldindeling van de export.
- Bewaar de gemaskeerde export lokaal en ruim de onbewerkte export op.
Wat u moet aanleveren
- De export als CSV, XML, JSON, PDF of DOCX.
- Een actie per veld: maskeren, vervangen door een pseudoniem of volledig weglakken.
- Optioneel: een veldenlijst die aangeeft welke kolommen technisch geldig moeten blijven.
Entiteitstypen herkend in zorggegevens
| Categorie | anonym.plus-entiteitstype | Voorbeeld |
|---|---|---|
| BSN | nl_HEALTH_INSURANCE_NUMBER | 123456782 → [BSN] |
| Patiënt | PERSON | Anouk Smit → [PATIENT_1] |
| Dossiernummer | MEDICAL_RECORD_NUMBER | UMCG-0090412 → [DOSSIERNR] |
| E-mailadres | EMAIL_ADDRESS | a.smit@voorbeeld.nl → [E-MAIL] |
| Geboortedatum | DATE_TIME | 14-03-1978 → [DATUM] |
| Rekeningnummer | IBAN_CODE | NL95 ABNA 0411 5123 45 → [IBAN] |
Bereikte naleving
- Sluit aan op het Besluit elektronische gegevensverwerking door zorgaanbieders, dat NEN 7510, 7512 en 7513 bindend verklaart voor elektronische verwerking in de zorg.
- Verkleint het risico dat de logging van NEN 7513 zichtbaar maakt maar niet wegneemt: de handeling wordt geregistreerd, het toegangsbeheer van het EPD reikt niet tot het geëxporteerde bestand.
- Adresseert het beveiligingsrisico waarop de Autoriteit Persoonsgegevens in 2019 het HagaZiekenhuis beboette met 460.000 euro wegens gebrekkige beheersing van dossiertoegang.
- Laat het BSN alleen staan waar Wabvpz art. 5 daar een grond voor geeft; voor een testomgeving bij een leverancier ontbreekt die grond.
Anonimiseer uw EPD-export offline — bekijk abonnementen & begin gratis →
Beperkingen & aandachtspunten
Gestructureerde velden zijn goed te maskeren, vrije tekst in verslagvelden veel minder. Beoordeel notitievelden apart voordat u een export vrijgeeft, ook als alle kolommen groen staan.
Veelgestelde vragen
Welke NEN-normen gelden er voor een EPD?
Het Besluit elektronische gegevensverwerking door zorgaanbieders verklaart NEN 7510 voor beveiligingsmanagement, 7512 voor de vertrouwensbasis bij uitwisseling en 7513 voor logging van dossierhandelingen bindend voor zorgaanbieders die elektronisch verwerken.
Is loggen voldoende als een export toch de deur uit gaat?
Nee. De logging legt vast wie welke handeling verrichtte, maar het geëxporteerde bestand valt daarna buiten het toegangsbeheer van het EPD. Alleen maskeren bij de bron beperkt wat er in dat losse bestand nog te vinden is.
Mag ik echte gegevens gebruiken in een testomgeving?
Alleen met een eigen grondslag, en die is er zelden. Wabvpz art. 5 wijst het BSN toe aan de zorgadministratie, niet aan een migratietest. Gemaskeerde of gepseudonimiseerde gegevens zijn de veilige route.