Privacy & Security
Privacy & Security: GERRIT heeft de kennis in huis. Wij helpen je met informatiebeveiliging en privacy in de zorg. GERRIT biedt verschillende privacy- en securitydiensten voor zorgverleners.

Verschillende privacy- en securitydiensten
AVG, NIS2, Functionaris Gegevensbescherming, Awareness: Privacy & Security begint vaak met moeilijke woorden. Maar waar het om gaat, is het veilig houden van gegevens waar jij verantwoordelijk voor bent.
Hoe goed je de beveiliging technisch ook regelt, de mens vormt bewust en onbewust de zwakste schakel. De beste beveiliging is dan ook bewust omgaan met alle digitale middelen. Als zorgaanbieder wil je uiteraard niet dat de vertrouwelijke gegevens door verlies of diefstal op straat liggen, of door gijzelsoftware onbruikbaar is.
GERRIT levert diensten die je helpen om de persoonlijke- en zorggegevens van je patiënten/cliënten en die van jouw eigen medewerkers en organisatie te beschermen. Met de continu verdergaande digitalisering in de zorg en de uitwisseling van gegevens zijn Informatiebeveiliging en Cyberbeveiliging steeds belangrijker geworden.
Meerwaarde
Privacy & Security Diensten
Binnen Privacy & Security biedt GERRIT verschillende diensten aan.
Functionaris Gegevensbescherming
AVG implementaties en audits
ISO 27001 en NEN 7510 implementaties en audits
Security awareness-programma's en trainingen
Direct antwoord op je belangrijke vragen
Een Functionaris Gegevensbescherming houdt binnen een organisatie toezicht op de naleving van de privacywetgeving.
Onze FG’er heeft een onafhankelijke positie binnen jouw organisatie. Gevraagd en ongevraagd adviseren, informeren en controleren zijn hierbij belangrijke uitgangspunten. Dit doen wij op een heldere en directe wijze.
Een aantal kerntaken die onze FG oppakt:
- Adviseren rondom incidenten met (persoons)gegevens (bijvoorbeeld bij een datalek).
- Adviseren over gegevensverwerkingsactiviteiten.
- Adviseren rondom DPIA.
- Adviseren rondom register van verwerkingsactiviteiten.
- Inrichten van benodigde privacy registers en -procedures.
- Aanspreekpunt voor betrokkenen.
- Geven van bewustzijnstraining voor medewerkers.
- Controle op naleving.
- Uitvoeren van periodieke Audits (optioneel).
Informatiebeveiliging is een continu proces. Met behulp van normen zoals NEN 7510 kunnen zorgaanbieders het proces voor informatiebeveiliging inrichten en beheren. GERRIT biedt ondersteuning bij het inrichten van het Information Security Management System (ISMS) binnen deze norm dat volgens de PDCA-cyclus werkt. Hiermee krijg je als zorgaanbieder een gestructureerde methode om informatie binnen de organisatie aan de hand van maatregelen te beveiligen.
Om te zorgen dat het systeem voor Informatiebeveiliging optimaal werkt, is het nodig om periodiek te getroffen maatregelen te controleren met een audit. GERRIT kan deze audits onafhankelijk uitvoeren voor de zorgaanbieder. Met behulp van standaarden wordt de audit voor ISO 27001 en NEN 7510 uitgevoerd inclusief en uitgebreid verslag met de eventuele tekortkomingen en adviezen om verbeteringen door te voeren.
De mens is een belangrijke factor binnen de Informatiebeveiliging. Het is van belang om de medewerkers binnen de organisatie bewust te maken en te houden over het eigen gedrag en het gewenste gedrag als het gaat om het werken met persoons- en gezondheidsgegevens. GERRIT biedt ondersteuning door het bieden van seminars, specifieke trainingen en presentaties over Informatiebeveiliging en Privacy.
Deze sectoren maken al gebruik van Privacy & Security
Bekijk hoe we samen werken aan digitalisering in jouw sector.
Dit vind je misschien ook interessant
Maak kennis met het team van GERRIT







.avif)

