• Beste gast, wij willen dit platform constant verbeteren maar hebben daarbij jouw hulp nodig!
    Wil je een paar minuten van je tijd spenderen aan deze korte enquête?

Benaderen van de audit module

Jan Peeters (LUMC)

Well-known member
Organisatie
Leids Universitair Medisch Centrum
De audit module van Philips is standaard vanuit https internet te benaderen en via gebruikersnaam en wachtwoord kan je inloggen. Aangezien er patiëntgegevens zichtbaar zijn is dit juridisch onvoldoende. Ik heb eerder aangevraagd om hier een 2-factor authenticatie aan toe te voegen, maar Philips gaf als reactie dat zij deze vraag nog nooit eerder hebben gehad.
Hoe is het benaderen/inloggen van de audit module bij jullie ingeregeld?
 
Laatst bewerkt door een moderator:
Zojuist overleg gehad met de LUMC accountmanager van Philips. De 2-factor authenticatie wordt voor verschillende toepassingen al gebruikt en dit lijkt ook een goede toepassing voor de audit module. De persoon die over normeringen gaat heeft haar ook laten weten dat de toegang tot de audit module moet worden verbeterd. Ik hoop volgende week terugkoppeling te krijgen.
 
Zoals ook kort toegelicht in het ambassadeursoverleg is dit voor ons een van de belangrijke overwegingen om bepaalde zaken nog binnen de muren van het ziekenhuis te houden, opdat wij als verwerkersverantwoordelijke zelf in de hand hebben tegen welke criteria we dergelijke tools aanbieden of niet. We hebben dit probleem dus niet zolang we niet volledig overstappen op het 'full-cloud' model. Voor ons ook reden om cloud wel als logische opschalingsstap te zien, maar dan wel via een 'Cloud-node' zodat dit soort componenten nog steeds on premise staan.

Ten aanzien van de houding van Philips denk ik echt dat er een vuist gemaakt kan worden over hoe zij zich over dit soort vraagstukken opstellen. Het heeft weinig met een specifieke klantvraag te maken lijkt me, dit zijn gewoon vereisten aan een professioneel product en onafhankelijk van of zij er een klantvraag over ontvangen of niet, hebben ze volgens mij de verplichting om een deugdelijk product af te leveren dat voldoet aan wet- en regelgeving. Ik zou er persoonlijk niet voor gaan betalen, een totaal interne Philips aangelegenheid.
 
Toch grappig dat ze het Philips Covid Portaal uitrusten met 2FA, en vervolgens de vraag niet herkennen. Bij ons staat forAudit bij RijnmondNet dus al 5 jaar lang kan niemand erin, alleen Philips zelf. Ik zeg doorzetten.
 
Terug
Bovenaan