Meer mensen werken vanuit huis en de digitalisering neemt steeds verder toe. De inzet van het Internet of Things vergroot daarbij de risico’s voor cybercriminaliteit in de zorg, zoals datalekken en ransomware. Goede cybersecurity is dan ook noodzakelijk om deze uitdagingen aan te gaan. Vind jij het belangrijk dat medische gegevens goed beschermd zijn en wil je hieraan bijdragen? Ben jij enthousiast om aan de slag te gaan als beleidsmedewerker en heb je kennis van informatiebeveiliging? Lees dan verder!
Digitalisering in de zorg draagt bij aan betere zorg, maakt zaken efficiënter en helpt de zorg betaalbaar te houden. Het ministerie van VWS wil de digitalisering in de zorg versnellen. Hierdoor kan de zorg voor patiënten worden verbeterd, doordat gegevens waar nodig direct beschikbaar zijn. Daarnaast kan op steeds meer plekken bestaande medische informatie worden hergebruikt, bijvoorbeeld voor het ontwikkelen van kwaliteitsstandaarden, wetenschappelijk onderzoek, het ontwikkelen van artificiële intelligentie en het analyseren van kosteneffectiviteit. Daarbij moet natuurlijk goed gelet worden op informatieveiligheid en hoe die geborgd wordt. Patiënten en zorgaanbieders moeten daarop kunnen vertrouwen. Om die reden is informatiebeveiliging dan ook nadrukkelijk onderdeel van de nationale visie en strategie (NVS) voor het gezondheidsinformatiestelsel.
Wat ga je doen als beleidsmedewerker cybersecurity?
“Met elkaar anticiperen en reageren op de snelle ontwikkelingen in het cybersecuritylandschap en nadenken over hoe we het zorgveld hier zo goed mogelijk op kunnen voorbereiden, dat is wat het werk leuk maakt.” – Yvon van der Zalm, senior beleidsmedewerker cybersecurity.
Als beleidsmedewerker ga je aan de slag in het team cybersecurity in de zorg. Dit team maakt deel uit van het beleidsteam dat zich bezighoudt met vraagstukken op het gebied van elektronische gegevensuitwisseling in de zorg, met een focus op standaardisatie van taal en techniek en internationale ontwikkelingen op die gebieden.
Maar hoe ziet je dag eruit als beleidsmedewerker cybersecurity? Je begint je dag met een frisse blik op je agenda en weet wat je die dag te doen staat. Althans, tot de parlementair contactpersoon je belt om te vragen of je Kamervragen over end-to-end encryptie in medische gegevensuitwisseling kunt beantwoorden. Terwijl je dit op je in laat werken, stap je het wekelijkse teamoverleg in. Je vertelt je collega’s over het interdepartementale overleg over post-quantum encryptie en je herinnert ze aan de kennissessie over cybersecurity van de volgende dag die je samen met je collega’s van Z-CERT, het Computer Emergency Response Team voor de zorg, hebt georganiseerd. Een collega vertelt op zijn beurt dat hij een nota voor de minister heeft geschreven over het actieplan informatieveilig gedrag en hij vraagt of jij daar mee wilt lezen. Wanneer je uit het teamoverleg loopt, vraagt je coördinator je contact op te nemen met de European Health Data Space; in deze Europese verordening staan ook artikelen over de beveiliging van zorg-ICT. Goed als jij daar vanuit jouw cybersecurityperspectief op meekijkt.
Gelukkig hoef je dit niet allemaal alleen te doen: je werkt in het cyberteam met drie collega’s waarmee je kunt overleggen hoe zij dit zouden aanpakken. Samenvattend komen je taken neer op:
- Het volgen van ontwikkelingen in het cyberlandschap en internationale ontwikkelingen en deze waar nodig vertalen naar beleid.
- Het opstellen van nota’s, kamerbrieven en andere beleidsteksten.
- Verbinding leggen met andere beleidsdossiers en daarop adviseren.
- Deelnemen aan (inter-)departementale overleggen over cybersecurity.
- Relaties onderhouden met zorgaanbieders, leveranciers, Z-CERT en de Inspectie IGJ.