Goed beheerd zorgsysteem (GBZ)
Omdat medische gegevens privacygevoelig zijn, staat veiligheid voorop bij gegevensuitwisseling. Daarom kunt u alleen deelnemen aan het EPD als u een goed beheerd zorgsysteem (GBZ) gebruikt. Dit betekent onder andere dat uw hard- en software geschikt is om gegevens te kunnen uitwisselen en dat u beschikt over een goede beveiliging.
Wat is een Goed beheerd zorgsysteem (GBZ)
Een GBZ is een zorginformatiesysteem (of een verzameling zorginformatiesystemen) waarmee de zorgaanbieder patiëntgegevens kan uitwisselen met andere zorgaanbieders. Dit gebeurt via een landelijke infrastructuur, AORTA genaamd. Deze infrastructuur zorgt ervoor dat zorginformatiesystemen onderling te koppelen zijn waardoor het mogelijk wordt patiëntgegevens, die in die (aangesloten) zorginformatiesystemen zijn vastgelegd, in te zien.
De verbinding tussen de zorginformatiesystemen van de zorgaanbieders loopt via een landelijk datacommunicatienetwerk (DCN). Dit netwerk ontstaat door netwerken van commerciële aanbieders van internetdiensten onderling te koppelen. Deze commerciële dienstverleners moeten aan specifieke eisen voldoen en zich kwalificeren als zorgserviceprovider (ZSP).
Het landelijk schakelpunt (LSP)
Het landelijk uitwisselen van gegevens gaat via het landelijk schakelpunt (LSP). Uitgangspunt is dat de opslag van patiëntgegevens bij de zorginformatiesystemen blijft. Het LSP beheert een zogenoemde landelijke verwijsindex, die snel patiëntgegevens opspoort zodra een zorgaanbieder bepaalde informatie over die patiënt opvraagt. De verwijsindex houdt bij van welke patiënt gegevens in welk zorginformatiesysteem in het land ligt opgeslagen.
Binnen deze infrastructuur wordt gewerkt met vertrouwelijke en privacygevoelige gegevens van patiënten. Een zorgaanbieder die via het LSP patiëntgegevens wil uitwisselen, moet zich dan ook identificeren. Dit kan met een UZI-pas. Aan de hand van de informatie op de UZI-pas ziet het LSP erop toe dat de informatie alleen wordt verschaft aan zorgaanbieders die bevoegd zijn om gegevens in te zien en alleen die informatie te zien krijgen waarvoor ze bevoegd zijn. Het LSP legt vast welke zorgaanbieder inzage heeft gehad; dit heet logging. Logging heeft als doel om achteraf te kunnen bepalen of de inzage gerechtvaardigd is.
Een zorginformatiesysteem moet eerst aan een aantal specifieke eisen voldoen voordat het gekwalificeerd kan worden als goed beheerd zorgsysteem. Pas daarna kan het zorginformatiesysteem op het LSP worden aangesloten.
Zie ook:
- Handboek landelijk elektronisch patiëntendossier
- UZI-middelen
- Overzicht ICT-leveranciers met een XIS-typekwalificatie
- Overzicht ICT-leveranciers met een ZSP-kwalificatie
- Deelnemende zorgaanbieders
- GBZ-vragenlijst (uitgebreid)
- GBZ-vragenlijst (verkort)
- Factsheet Aandachtspunten voor een goed beheerd zorgsysteem (GBZ)
- Factsheet GBZ
- Factsheet mandateren GBZ
