Maskeren van EPD-export met anonym.plus

Haal een dossierexport uit het EPD zonder een tweede, onbeschermde kopie te laten ontstaan.

PII-redactie is het proces, uitgevoerd op het apparaat, dat persoonsgegevens detecteert en maskeert voordat een document wordt gedeeld.

Een EPD-export is het moment waarop gegevens de beveiligde omgeving verlaten. Het Besluit elektronische gegevensverwerking door zorgaanbieders verklaart voor die omgeving drie normen bindend: NEN 7510 voor het beveiligingsmanagement, 7512 voor het vertrouwen tussen uitwisselende partijen en 7513 voor het loggen van handelingen op het dossier. Een export naar een lokale schijf wordt in die logging wel vastgelegd, maar het bestand zelf valt daarna buiten het toegangsbeheer van het EPD. Dat is precies het risico waarop de Autoriteit Persoonsgegevens in 2019 het HagaZiekenhuis een boete van 460.000 euro oplegde wegens onvoldoende beheersing van de toegang tot patiëntdossiers. Maskeren bij de bron maakt de losse kopie minder waardevol. anonym.plus doet dat zonder het bestand ergens heen te sturen.

Wanneer dit van toepassing is

Een informatiemanager van het UMCG levert een dossierexport aan een leverancier die een migratie test. De leverancier heeft de structuur nodig, niet de inhoud. Voordat het bestand de beveiligde omgeving verlaat, zijn BSN, namen en contactgegevens vervangen.

Hoe anonym.plus dit afhandelt

  1. Exporteer het dossier uit het EPD; die handeling wordt zelf in de logging vastgelegd.
  2. Open het exportbestand (CSV, XML, PDF of DOCX) op uw eigen werkstation.
  3. De herkenning markeert BSN, namen, geboortedatums, adressen en contactgegevens.
  4. Kies vervangen door een stabiel pseudoniem waar de structuur van het bestand moet kloppen.
  5. Controleer vrije-tekstvelden apart: die vallen buiten de veldindeling van de export.
  6. Bewaar de gemaskeerde export lokaal en ruim de onbewerkte export op.

Wat u moet aanleveren

Entiteitstypen herkend in zorggegevens

Categorieanonym.plus-entiteitstypeVoorbeeld
BSNnl_HEALTH_INSURANCE_NUMBER123456782 → [BSN]
PatiëntPERSONAnouk Smit → [PATIENT_1]
DossiernummerMEDICAL_RECORD_NUMBERUMCG-0090412 → [DOSSIERNR]
E-mailadresEMAIL_ADDRESSa.smit@voorbeeld.nl → [E-MAIL]
GeboortedatumDATE_TIME14-03-1978 → [DATUM]
RekeningnummerIBAN_CODENL95 ABNA 0411 5123 45 → [IBAN]

Bereikte naleving

Anonimiseer uw EPD-export offline — bekijk abonnementen & begin gratis →

Beperkingen & aandachtspunten

Gestructureerde velden zijn goed te maskeren, vrije tekst in verslagvelden veel minder. Beoordeel notitievelden apart voordat u een export vrijgeeft, ook als alle kolommen groen staan.

Veelgestelde vragen

Welke NEN-normen gelden er voor een EPD?

Het Besluit elektronische gegevensverwerking door zorgaanbieders verklaart NEN 7510 voor beveiligingsmanagement, 7512 voor de vertrouwensbasis bij uitwisseling en 7513 voor logging van dossierhandelingen bindend voor zorgaanbieders die elektronisch verwerken.

Is loggen voldoende als een export toch de deur uit gaat?

Nee. De logging legt vast wie welke handeling verrichtte, maar het geëxporteerde bestand valt daarna buiten het toegangsbeheer van het EPD. Alleen maskeren bij de bron beperkt wat er in dat losse bestand nog te vinden is.

Mag ik echte gegevens gebruiken in een testomgeving?

Alleen met een eigen grondslag, en die is er zelden. Wabvpz art. 5 wijst het BSN toe aan de zorgadministratie, niet aan een migratietest. Gemaskeerde of gepseudonimiseerde gegevens zijn de veilige route.