Op allerlei plekken binnen de zorg wordt medische en informatietechnologie ingezet om meer tijd vrij te maken voor de patiënt. Denk aan zorg op afstand, het digitaal delen van patiëntgegevens of consulten via het internet zodat een arts meer patiënten kan bereiken. Deze digitalisering betekent wel dat IT-teams worden overspoeld met aanvragen voor projecten, die ze lang niet allemaal kunnen honoreren. Daarbij komt dat deze teams al de handen vol hebben aan allerlei operationele taken, waarbij databeheer en -beveiliging veelal prioriteit hebben.
Datalekken
Deze functies zijn uitdagend genoegd, getuige de rapportages van de Autoriteit Persoonsgegevens over 2018 die aangeven dat zorg en welzijn de sectoren waren met de meeste datalekken. Zorg en welzijn behaalde met 29 procent de eerste plek, gevolgd door financiële dienstverlening (26 procent) en openbaar bestuur (17 procent). Het grootste aantal datalekmeldingen binnen de zorgsector was afkomstig van ziekenhuizen (23 procent) en apotheken (22 procent). De meeste meldingen werden gedaan na het verzenden van persoonsgegevens aan de verkeerde ontvanger. Kleinere zorginstellingen zoals gezondheids- en welzijnsorganisaties (24 procent), maatschappelijke dienstverlening (15 procent) en tandartsen (6 procent) meldden vaker datalekken door hacking, malware of phishing dan grotere zorginstellingen.
Ransomware
Deze trend is ook wereldwijd zichtbaar. Het Ponemon Institute, dat gedurende vele jaren gegevens heeft bijgehouden van privacy-kwesties in verschillende bedrijfstakken, meldde dat veiligheidsissues in de zorg een kostenpost opleveren van 6,2 miljard dollar. Zorginstellingen hebben onder meer last van ransomware, die patiëntdata gijzelt en deze pas weer vrijgeeft nadat losgeld is betaald. Een wereldwijde cyberaanval in 2017 legde computers van tal van ziekenhuizen in Engeland lam. Dat gebeurde met het WannaCry-virus dat over de hele duizenden computers op slot gooide en gebruikers om losgeld vroeg. In Engeland was een derde van alle ziekenhuizen het slachtoffer en acht procent van alle huisartsen. De schade voor de zorgsector kwam volgens het ministerie van volksgezondheid uit op 97 miljoen pond.
Data-explosie
Naast cybercriminaliteit hebben instellingen te maken met de snelle medisch-technologische ontwikkelingen en trends als het internet of things, virtual en augmented reality en zorg op afstand. Als gevolg hiervan is de gezondheidszorg volgens een rapport van onderzoeksbureau IDC en technologieleverancier EMC een van de snelst groeiende bronnen van digitale informatie met een geschatte toename van 48 procent per jaar.
Die data-explosie zorg ervoor dat de toegang tot gegevens en het beheren en beschermen ervan een steeds grotere druk leggen op de IT-afdelingen van zorginstellingen. Immers, naarmate organisaties steeds meer digitaal worden, nemen de risico’s op downtime, veroorzaakt door criminele aanvallen, menselijke fouten, computerstoringen of andere gebeurtenissen toe. Maar in de zorg is er geen ruimte voor downtime. Want bij downtime zijn patiëntgegevens niet beschikbaar en kan er dus geen zorg verleend worden, met alle risico’s voor mensenlevens van dien.
Slim datamanagement
Slim datamanagement is dus nodig en IT-afdelingen kunnen in dat verband de volgens kritische factoren als richtlijnen gebruiken:
- Privacy van data heeft aandacht nodig: zorg voor goede versleuteling van data bij opslag en voor solide beveiliging op het gebied van toegang tot en controle van data.
- Snelle back-up en recovery zijn cruciaal: met geen enkele ruimte voor downtime is hoge beschikbaarheid van alle systemen een eerste vereiste, evenals snel herstel.
- Zorg voor een solide herstelplanning na een calamiteit: zorgorganisaties kunnen niet zonder hoge strandaarden voor wat betreft disaster recovery (DR). Zij zouden dit consequent jaarlijks moeten testen. Dat is kosteneffectief mogelijk door de inzet van back-up en recovery-oplossingen die dit proces kunnen automatiseren en vereenvoudigen.
- Zorg voor bescherming en beheer van gegevens binnen multi-cloud-omgevingen:
Organisaties vullen hun legacy-infrastructuur steeds vaker aan met public- en private-clouddiensten of kiezen voor volledige vervanging. Dat stelt extra eisen aan het beheer van dergelijke multi-cloudomgevingen.Kostenefficiënt opslaan en onderhouden van data: Met het oog op de eisen voor het bewaren van data zijn organisaties genoodzaakt om tape of deduplicatie in te zetten voor kosteneffectieve archivering en beheer van groeiende hoeveelheden gegevens.
- Lokale opslag biedt meer snelheid: Het centraliseren van back-up and recovery biedt voordelen op beheergebied, maar kan ook leiden tot een hoog WAN-bandbreedteverbruik. Dat is te verminderen door back-up en herstel van activiteiten lokaal uit te voeren, zodat de afstand tussen data en gebruiker klein is.
- In de zorg is er sprake van een data-explosie en een eind lijkt nog lang niet in zicht. Het gaat daarbij vaak om gevoelige en levensreddende informatie. Het is daarom belangrijk dat zorginstellingen werk maken van slim datamanagement. Dat zal hen in staat stellen om meer te doen met dezelfde middelen, zonder concessies aan de veiligheid en compliance.
Ronald Ooms
Vice President North East EMEA at Veeam Software