4 redenen voor gemeenten om dit jaar veilige mail in te richten

26 oktober 2015

VNG heeft aangegeven dat veilige mail via het Gemeentelijk GegevensKnooppunt (GGK) er voorlopig niet gaat komen (zie ook onze blog: voorlopig geen beveiligde email voor gemeenten via GGK). Er zijn echter wel degelijk argumenten om het nu als gemeente goed in te richten. Wij geven er vier:

1. Komt van uitstel ook afstel?
De behoefte van gemeenten om via een veilig kanaal ongestructureerde informatie te delen met ketenpartners, bijvoorbeeld huisartsen, is er al sinds 2014. Met beveiligde e-mail kunnen gemeenten gegevens uitwisselen die privacygevoelig zijn. Het gaat dan om gegevens en ongestructureerde informatie die niet in standaardberichten passen, zoals een verzoek om toelichting over een cliënt. Gemeenten willen hiermee voorkomen dat medewerkers privacygevoelige informatie gaan uitwisselen via de gewone e-mail. VNG was begin dit jaar van plan om beveiligde e-mail als extra functionaliteit toe te voegen aan het Gemeentelijk Gegevensknooppunt (GGK). Door het programma ISD zijn verwachtingen gewekt dat deze centrale voorziening voor beveiligde mail dit jaar beschikbaar zou zijn. Helaas is de planning tot twee keer toe uitgesteld en is het zelfs nu niet precies duidelijk wat de planning is. De volgende vraag is daarom terecht; komt er überhaupt wel een centrale voorziening voor beveiligde mail en is wachten hierop wel zo slim? (update 30 maart 2017: er komt definitief geen beveiligde email functionaliteit op het GGK)

2. Ontstaat er nu een situatie met een kans op desinvestering?
Mede door het advies van de VNG om als gemeente een kortlopend contract af te sluiten met een aanbieder van beveiligde mail, ontstaat er vanzelf een werkbare situatie. Immers als alle gemeenten zijn aangesloten bij een aanbieder, dan is het koppelen van deze verschillende aanbieders wellicht een goede logische vervolgstap. Op deze manier maakt het niet meer uit bij welke leverancier je als gemeente bent aangesloten, je kunt alle aangesloten organisaties dan eenvoudig bereiken. Het GGK zou daarbij een rol kunnen spelen en er hoeft niet een geheel nieuwe omgeving gebouwd te worden. Aansluiten bij een bestaande leverancier is daarom nog lang niet zo gek en is geen desinvestering.

3. Welke risico’s zijn er door de strengere wetgeving en hoge boetes per 1 januari rondom datalekken?
Op 1 januari 2016 gaat de meldplicht datalekken in. Deze meldplicht houdt in dat onder andere gemeenten direct een melding moeten doen bij het College bescherming persoonsgegevens (CBP) zodra zij een ‘ernstig’ datalek hebben. Bij een datalek gaat het om toegang tot of vernietiging, wijziging of vrijkomen van persoonsgegevens bij een organisatie zonder dat dit de bedoeling is van deze organisatie. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens. Voorbeelden van datalekken zijn: een kwijtgeraakte USB-stick met persoonsgegevens, een gestolen laptop of een inbraak in een databestand door een hacker.
Naast het melden bij het CBP, moeten gemeenten in bepaalde gevallen ook de betrokkenen informeren over het datalek. Dat zijn de personen van wie gemeenten gegevens verwerkt. Hierbij hangt het van de ernst van het datalek af of gemeenten dit wel of niet moeten doen. Meldt een gemeente een datalek ten onrechte niet bij het CBP? Dan kan het CBP de desbetreffende gemeente een boete geven, die kan oplopen tot € 810.000. Zorg er daarom voor dat u uw zaakjes op orde hebt voor 1 januari 2016.

4. Zijn er wachttijden bij aanbieders van beveiligde mail?
Doordat nog niet alle gemeenten voorzien zijn van een goede beveiligde mail-oplossing is een grote toeloop van gemeenten te verwachten bij de verschillende leveranciers. Zeker als gemeenten nog voor 1 januari 2016 aangesloten willen zijn. Zorg daarom dat u niet onder op de stapel komt te liggen en vraag om een eenvoudig te realiseerbare oplossing.

Redenen genoeg om nu knopen door te hakken. Wij kunnen u daarmee helpen; eGem is namelijk leverancier van de dienst ZorgMail. Deze elektronische berichtendienst heeft zich bewezen, is veilig en eenvoudig aan te sluiten.

Bewezen
Ruim 14.000 tevreden organisaties maken gebruik van ZorgMail. Dagelijks ontvangen en versturen (bijna) alle huisartsen en meer dan 10.0000 paramedici elektronische berichten via ZorgMail. Ook instellingen voor GGD, Bureau Jeugdzorg, GGZ, verpleging/verzorging en thuiszorg maken dagelijks gebruik van ZorgMail.

Veilig
Het berichtenverkeer van ZorgMail wordt vanuit een ISO 27001 en NEN7510 gecertificeerde hostingcenter aangeboden. De verbindingen tussen de mailservers zijn veilig.

Eenvoudig aansluiten
ZorgMail is de standaard in de Zorg voor veilige berichtenuitwisseling. Gemeenten sluiten hierop eenvoudig aan, waardoor snelle implementatie en adoptie binnen handbereik is.

Ruim 100 gemeenten hebben de afgelopen maanden ZorgMail al aangeschaft en/of in gebruik genomen om op veilige wijze elektronisch te communiceren met zorgverleners. Neem nu actie en vraag ons om een vrijblijvende offerte. Lees hier meer over veilig mailen van eGem.