KPN is als eerste inlogmiddelen-leverancier aangesloten op de Dezi-proeftuin waarmee het ministerie van VWS de basis neerzet voor veilige identificatie en authenticatie voor zorgmedewerkers en -instellingen. Onderdeel van de proef is een werkende identificatieketen. Daarvoor heeft KPN Health het data-uitwisselplatform Health Exchange en de 'KPN Identiteits-wallet' gekoppeld aan de proeftuin, vertellen KPN’s Cefas Dam en Harm Roosendaal in ICT&health 3: “Het kan voor zorgverleners zowel makkelijker als veiliger. De technologie is er klaar voor, vanuit de koppeling op de proeftuin zijn we goed voorbereid om het uit te rollen.”
Momenteel zijn in de zorg ongeveer 100.000 UZI-passen uitgegeven, waarmee zorgverleners zich betrouwbaar kunnen identificeren en authentiseren. Een van de huidige uitdagingen met identificatie is dat de uitgegeven UZI-passen minder dan 10 procent van de zorgmedewerkers bereikt. Terwijl bij zo ongeveer elke ‘datatransactie’ de identiteit betrouwbaar moet worden vastgesteld conform NEN 7510 en NEN 7518. Dit kost tijd en onderbreekt het werk van zorgmedewerker.
Het aanvragen van een UZI-pas kost ook veel tijd, zo’n twee tot drie weken. Verder is het een statische pas die niet met de zorgmedewerker meebeweegt. Ook de kosten zijn substantieel, waardoor de UZI-pas alleen bij de meest essentiële identificaties wordt ingezet. Daarom wil VWS de pas geleidelijk vervangen. Het UZI-register blijft bestaan, maar de informatie erin kan straks ook met andere, digitale zorginlogmiddelen worden ingezet.
Koppeling met proeftuin
“We hebben nu een werkende identificatieketen opgezet in de proeftuinomgeving”, vertelt Harm Roosendaal, Productmanager KPN Identity. “Het doel is om elke zorgverlener een hoogwaardige en veilige identiteit te bieden, waarmee hij of zij overal kan werken. Iedereen kan eenvoudig een digitale identiteit aanvragen en voor een gewenst aantal dagen dagen de juiste rechten krijgen om in te loggen in systemen en datatransacties uit te voeren.”
Voor KPN is dit niets nieuws, stelt Cefas Dam, directeur Health Exchange bij KPN. Met deze Health Exchange ondersteunt KPN de veilige uitwisseling van medische data. Deze gegevens kunnen met de zorgmedewerker ‘mee reizen’. Het platform bepaalt bij elke datatransactie of de medewerker op dat moment toegang mag krijgen tot bepaalde informatie.
Eenduidige procesketen
“Om ervoor te zorgen dat compliancy, identificatie en authenticatie eenvoudig kunnen plaatsvinden, zijn we gaan nadenken hoe we één procesketen konden ontwerpen die altijd hetzelfde werkt: ongeacht het soort systeem, soort gegevensuitwisseling, of een medewerker van instelling A tijdelijk bij instelling B werkt, et cetera.”
Hier komen Health Exchange – gegevensuitwisseling - en Identity – veilige, betrouwbare identificatie en authenticatie – samen. Tegelijkertijd werd duidelijk dat VWS bezig was met het nieuwe Dezi-stelsel en de proeftuin voor veilig inloggen, ook om meer eenvoud en gebruiksvriendelijkheid voor de zorgmedewerker te realiseren. Een perfect moment om samen op te trekken, meent Dam.
Het voorlopige resultaat: een digitaal identificatiemiddel waarmee een zorgmedewerker zich in enkele minuten kan identificeren en zijn UZI-registratie kan koppelen, om daarna op een specifieke locatie alle toegestane datatransacties uit te kunnen voeren, voor een vooraf vastgestelde periode. Alles op het hoogste beveiligings- en hoogste betrouwbaarheidsniveau.
Lees het hele artikel in ICT&health 3, die op 14 juni uitkomt.