“Patiëntgegevens uitwisselen kan veiliger, efficiënter én privacyvriendelijker”
Nuts ontwikkelt een decentrale infrastructuur voor de zorgsector met behulp van IRMA
Nuts ontwikkelt een decentrale infrastructuur voor de zorgsector met behulp van IRMA
Zorgverleners werken vaak met hun eigen software en systemen. Ook gebeurt het uitwisselen van gegevens nog regelmatig via fax of e-mail. Daardoor is het moeilijk om digitaal samen te werken met andere zorgorganisaties en om snel en vooral veilig patiëntgegevens uit te wisselen. Ondanks dat er initiatieven worden geïntroduceerd om de zorginfrastructuur te verbeteren, zoals het Landelijk Schakelpunt en Twiin, worden gegevens nog bijna altijd handmatig uitgewisseld. Dat is tijdrovend en foutgevoelig. Daarom werkt Nuts, het initiatief dat bestaat uit een stichting en een opensourcesoftware-community, aan een decentrale infrastructuur voor de zorg. In de huidige tijd is een decentraal communicatienetwerk essentieel om zorgverleners met elkaar te verbinden en om veilig, snel en privacyvriendelijk informatie uit te wisselen.
Tim Franssen, productontwikkelaar bij Nedap Healthcare en algemeen bestuurder bij stichting Nuts, is mede-initiatiefnemer van de stichting en al vanaf de start betrokken. Vanuit zijn achtergrond in informatica, houdt hij zich onder andere bezig met de technische aspecten en met de privacywetgeving en bescherming van persoonsgegevens. Hij vertelt over de ontwikkelingen rondom Nuts, de implementatie van IRMA en waarom het belangrijk is om gegevensuitwisseling in de zorg zoveel mogelijk op basis van standaarden te organiseren.
Met Cryptify deel je bestanden veilig, privacyvriendelijk én makkelijk online“Zo’n vijf jaar geleden, tijdens een traject van MedMij, zag ik voor het eerst hoe een proces rondom het standaardiseren van gegevensuitwisseling in de zorg verloopt”, vertelt Tim. “Wat me opviel, is dat er tijdens zo’n proces veel verschillende gesprekken door elkaar heen lopen. Op basis hiervan stelde ik mezelf de vraag: hoe kunnen we zoiets efficiënter aanpakken? En vervolgens: welke aspecten zijn bij elke gegevensuitwisseling binnen de zorg aan de orde? Door deze aspecten afzonderlijk op te lossen en te kunnen hergebruiken voor verschillende toepassingen, kunnen we de uitwisseling van gegevens sneller tot een succes maken. Dit vormde voor mij persoonlijk de aanleiding om in 2018 te starten met Nuts.”
“Nuts is een stichting én een community die bestaat uit verschillende partijen, waaronder voornamelijk ICT-leveranciers in de zorgsector. Samen bouwen we aan een decentrale infrastructuur voor de hele zorgsector. We organiseren technische workshops, ontwikkelen standaarden en bouwen opensourcesoftware die deze standaarden implementeert. Dit geheel baseren we zoveel mogelijk op internationale standaarden, zodat de standaarden zo breed mogelijk inzetbaar zijn. We ontwikkelen Nuts op basis van acht uitgangspunten, die we hebben beschreven in ons manifest. Het feit dat we als leveranciers op basis van open standaarden werken en geen product aanbieden, is in Nederland vrij uniek. Vanuit Nuts streven we naar een wereld waarin we veel meer werken met standaardisatie. Zo ben je niet afhankelijk van één leverancier, zoals dat wel het geval is als je een product aanschaft. Deze werkwijze zet ons ook voor een uitdaging: we willen voor leveranciers geen drempels vormen voor het deelnemen aan ons netwerk en het gebruiken van onze standaard en opensourcesoftware. Tegelijkertijd willen we wel kunnen valideren of partijen daadwerkelijk ICT-leveranciers in de zorg zijn en zorgen dat zij zich aan bepaalde basisafspraken houden. SIDN fonds biedt ons financiële steun, zodat we hier onderzoek naar kunnen doen. En zodat we vervolgens een implementatie kunnen ontwikkelen om dit met ons Nuts-netwerk te beheren.”
“Op het moment dat je in de zorg medische patiëntgegevens uitwisselt, is het belangrijk dat je zeker weet dat je de gegevens aan de juiste persoon overhandigt”, stelt Tim. “We kunnen geen gebruikmaken van single sign-on oplossingen om personen veilig te identificeren. Daarmee verschuif je namelijk alleen het probleem naar een centrale identity provider (idP), zonder het echt op te lossen. Daarom gingen we op zoek naar een alternatieve manier voor veilige en privacyvriendelijke authenticatie. Zo kwamen we uit bij het identiteitsplatform IRMA van Privacy by Design. IRMA is als een van de weinige applicaties in staat om een cryptografisch versleuteld bewijs te geven van de identiteit van de gebruiker. Daarnaast hoeft de gebruiker alleen de noodzakelijke, persoonlijke attributen vrij te geven. Deze zijn opgeslagen in de IRMA-app. IRMA voldoet volledig aan onze eisen als het gaat om veilige authenticatie.” “Veel zorgverleners maken gebruik van de UZI-pas. Dit is een elektronisch paspoort die BIG-geregistreerde zorgverleners kunnen aanvragen en gebruiken. Dat is een prima oplossing die we in het Nuts netwerk ook ondersteunen. Maar het lastige aan de UZI-pas is dat deze alleen beschikbaar is voor BIG-geregistreerde professionals. Daarnaast is een computer met een speciale kaartlezer nodig om het elektronische paspoort in te zien, waardoor dit voor mobiele zorgverleners niet goed mogelijk is. Met IRMA kun je ook onderweg inloggen, omdat je de IRMA-app gemakkelijk en veilig op je smartphone installeert. Het mooie daarbij is dat IRMA, net als Nuts, ook wordt doorontwikkeld aan de hand van internationale open standaarden.”
“Op dit moment werken we samen met ruim 29 partijen, die meewerken aan het stimuleren en uitvoeren van onderzoek naar manieren om veilig, snel en privacyvriendelijk patiëntgegevens uit te wisselen in de zorg”, vertelt Tim. “Het komende jaar zijn we druk met de ontwikkeling van de eOverdracht, een informatiestandaard voor de verpleegkundige overdracht. En met een standaard voor de verloskundige zorg in het Babyconnect-programma. Daarnaast lopen er verschillende projecten, onder andere met betrekking tot kwaliteitsindicatoren voor zorginstellingen. Ik verwacht dat we het komende jaar veel bezig zijn met concrete implementaties en dat mensen in de praktijk steeds meer in aanraking komen met Nuts én met de IRMA-app. Dat zijn mooie vooruitzichten.” “Ik ben er sterk van overtuigd, dat je als organisatie op enig moment weer overbodig moet zijn. Mijn doel is dan ook dat het werken en organiseren op basis van standaarden in de toekomst zo is geïntegreerd, dat Nuts niet meer nodig is. Dat landelijke zorgprogramma’s allemaal aansturen op het gebruik van standaarden voor infrastructuur en dat zorgverleners het inloggen met een wallet zoals IRMA als vanzelfsprekend zien. Dat is uiteindelijk het ideaal dat we met Nuts nastreven.” Wil je deelnemen aan de Nuts-community, online bijeenkomsten bijwonen en meebouwen aan een decentrale infrastructuur voor de zorg? Ga dan naar https://nuts.nl/community/ of mail naar info@nuts.nl.
Met IRMA, wat staat voor I Reveal My Attributes, kunnen gebruikers op een makkelijke en veilige manier online inloggen, zichzelf kenbaar maken en toestemmingen geven. Lees meer over IRMA.