Erik van Straten<p>PGO's in hospice</p><p>Uit <a href="https://icthealth.nl/nieuws/pgo-gebruik-zelfmeetkiosk-etz-webinar-en-bestuurswisselingen" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">icthealth.nl/nieuws/pgo-gebrui</span><span class="invisible">k-zelfmeetkiosk-etz-webinar-en-bestuurswisselingen</span></a> van 24 mei 2024:<br><<< PGO-gebruik blijft stijgen >>></p><p>Nou nee. Maar wat *is* een PGO eigenlijk? Uit <a href="https://www.pgo.nl/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="">pgo.nl/</span><span class="invisible"></span></a> :<br><<< Wat leuk dat je meer wilt weten over persoonlijke gezondheidsomgevingen (PGO’s).<br>[...]<br>PGO’s zijn nieuw en nog in ontwikkeling. <br>|<br>Wat is een PGO?<br>Een PGO is een app of website waar je gratis je medische gegevens kunt bekijken. >>></p><p>Oftewel: een commerciële tussenpersoon die, met uw toestemming, uw medische gegevens bij uw zorgaanbieders ophaalt en voor u, ergens in de cloud, bewaart en op verzoek aan (hopelijk alleen) u toont.</p><p>Echter, PGO's zijn helemaal niet nieuw (uit 2018: <a href="https://tweakers.net/nieuws/141855/nederlandse-artsen-zijn-bezorgd-over-veiligheid-opvolger-epd.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">tweakers.net/nieuws/141855/ned</span><span class="invisible">erlandse-artsen-zijn-bezorgd-over-veiligheid-opvolger-epd.html</span></a>).</p><p>En PGO's zijn ook absoluut niet gratis, uit <a href="https://smarthealth.live/2020/11/24/pgo-subsidies-verlengd-ontvang-30-000-euro-en-ga-door-naar-start/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">smarthealth.live/2020/11/24/pg</span><span class="invisible">o-subsidies-verlengd-ontvang-30-000-euro-en-ga-door-naar-start/</span></a> van 24 nov. 2020:<br><<< Om de PGO-aanbieders toch een zetje in de rug te geven, krijgen toegelaten leveranciers van de minister eenmalig een vaste vergoeding van 30.000 euro uit de regeling, ook als ze nul actieve gebruikers hebben.<br>[...]<br>Aanbieders van dergelijke PGO’s konden vanaf oktober vorig jaar 7,50 euro ontvangen voor elke gebruiker die “ten minste één keer actief gegevens heeft opgehaald of gedeeld”.<br>[...]<br>VWS gaf al eerder een eenmalige ontwikkelsubsidie van maximaal 160.000 euro aan PGO-makers. Daar reageerden destijds meer dan vijftig softwaremakers op. >>></p><p>De overheidssubsidies voor de cowboys verdwijnen. Raad eens wie er daarna moet gaan betalen? En wie gaat er daarna toezicht houden om datalekken te voorkómen (praktische en betrouwbare authenticatie is extreem lastig, 23 mei 2024: <a href="https://medmij.nl/media/resultaten-van-de-hackathon-langdurige-toestemmingen-nu-bekend/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">medmij.nl/media/resultaten-van</span><span class="invisible">-de-hackathon-langdurige-toestemmingen-nu-bekend/</span></a>)? Hoe zit het met vendor lock-in? Wat gebeurt er als zo'n bedrijf ermee stopt?</p><p>Terug naar het eerstgenoemde artikel (<a href="https://icthealth.nl/nieuws/pgo-gebruik-zelfmeetkiosk-etz-webinar-en-bestuurswisselingen" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">icthealth.nl/nieuws/pgo-gebrui</span><span class="invisible">k-zelfmeetkiosk-etz-webinar-en-bestuurswisselingen</span></a>) van gisteren:<br><<< In de eerste drie maanden van 2024 hebben 207.000 unieke PGO-gebruikers samen ruim 280.000 keer medische gegevens opgevraagd [1] in een PGO met MedMij-label. Omdat logging binnen het MedMij afsprakenstelsel sinds januari verplicht is, kunnen de gegevensuitwisselingen beter gemonitord worden.<br>|<br>Dankzij die logging weet MedMij nu dat in het eerste kwartaal van 2024 in 40% van de gevallen gegevens succesvol opgevraagd werden. >>></p><p>Slechts "207.000 unieke PGO-gebruikers", bij wie "in 40% van de gevallen gegevens succesvol opgevraagd werden"?</p><p>Voortgezet uit [1] = <a href="https://medmij.nl/media/207-000-pgo-gebruikers-maken-gebruik-van-medmij-in-1e-kwartaal-2024/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">medmij.nl/media/207-000-pgo-ge</span><span class="invisible">bruikers-maken-gebruik-van-medmij-in-1e-kwartaal-2024/</span></a> van 13 mei 2024:<br><<< Bij 30% lukte dit niet vanwege een foutmelding tijdens het ophalen. Uit analyse blijkt dat deze fouten veelal ontstaan bij de bron waar de gegevens staan opgeslagen en bij de ID-check via DigiD. Van de overige 30% van de opvragingen kan, vanwege ontbrekende loggegevens, niet goed worden vastgesteld of de uitwisseling succesvol of onsuccesvol was. >>></p><p>Er gaat meer niet lekker. Eind 2022 schreef ik over de beveiligingsrisico's van mijnpgo.org (in o.a. <a href="https://security.nl/posting/778360" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">security.nl/posting/778360</span><span class="invisible"></span></a>, zie ook tweakers).</p><p>Momenteel meldt <a href="https://mijnpgo.org/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">mijnpgo.org/</span><span class="invisible"></span></a> onder meer:<br><<< MijnPGO is gebouwd op het GetRealHealth platform van het Amerikaanse Trubridge. Na vijf jaren van intensieve samenwerking heeft deze partij besloten om de overeenkomst met MijnPGO, die eind mei afloopt, niet te verlengen. De leverancier heeft gezien het overheidsbeleid geen vertrouwen in een duurzame toekomst voor PGO’s in Nederland.<br>|<br>Gegevens veilig stellen voor 29 mei<br>[...] >>></p><p>PGO <a href="https://spreekuur.nl/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">spreekuur.nl/</span><span class="invisible"></span></a> (van Topicus, dat zeer veel patiëntendossiers voor huisartsen beheert) liegt alles bij elkaar, onderaan staat:<br><<< Privacy & veiligheid<br>Topicus, de maker van Spreekuur, voldoet aan de internationale (ISO) en Nederlandse (NEN) normen voor informatiebeveiliging. Het UMCU heeft de vragenlijsten in Spreekuur getoetst en ze voldoen aan de Europese (CE) veiligheidseisen. >>></p><p>• Van primair belang is of spreekuur.nl *zelf* aan de NEN 7510 norm voldoet, dat zie ik nergens.</p><p>• UMCU? Wie van het UMCU? Is er een getekende verklaring beschikbaar waarin staat *wat* er getoetst is?</p><p>• Het gebruik van de Europese ce-norm voor niet-fysieke producten is VERBODEN (laat staan dat in de bijbehorende norm regels voor diensten zouden zijn opgenomen).</p><p>In oktober trok Kuipers nog aan dit stervende paard: <a href="https://www.security.nl/posting/812898/Kuipers+wil+data+medische+dossiers+sneller+in+persoonlijke+gezondheidsomgeving" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">security.nl/posting/812898/Kui</span><span class="invisible">pers+wil+data+medische+dossiers+sneller+in+persoonlijke+gezondheidsomgeving</span></a></p><p>Eerder schreef ook voormalig huisarts Wim J. Jongejan meermaals over deze belastingverspilling: <a href="https://zorgictzorgen.nl/tag/pgo/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">zorgictzorgen.nl/tag/pgo/</span><span class="invisible"></span></a></p><p>Ook veelzeggend: <a href="https://www.artsenauto.nl/haal-vandaag-nog-uw-gegevens-op/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">artsenauto.nl/haal-vandaag-nog</span><span class="invisible">-uw-gegevens-op/</span></a></p><p>Maar... de PGO's zijn sowieso kansloos omdat de EHDS (<a href="https://www.gegevensuitwisselingindezorg.nl/european-health-data-space-ehds" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">gegevensuitwisselingindezorg.n</span><span class="invisible">l/european-health-data-space-ehds</span></a>) dat gaat overnemen.</p><p>Aanvuling 26/5: een iets gewijzigde versie leest u in <a href="https://www.security.nl/posting/842899/PGO%27s+in+hospice" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">security.nl/posting/842899/PGO</span><span class="invisible">%27s+in+hospice</span></a></p><p><a href="https://infosec.exchange/tags/PGO" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>PGO</span></a> <a href="https://infosec.exchange/tags/PGOs" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>PGOs</span></a> <a href="https://infosec.exchange/tags/PersoonlijkeGezondheidsOmgeving" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>PersoonlijkeGezondheidsOmgeving</span></a> <a href="https://infosec.exchange/tags/BelastingGeld" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BelastingGeld</span></a> <a href="https://infosec.exchange/tags/BelastingVerspilling" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BelastingVerspilling</span></a> <a href="https://infosec.exchange/tags/BelastingGeldVerspilling" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BelastingGeldVerspilling</span></a> <a href="https://infosec.exchange/tags/Kuipers" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Kuipers</span></a> <a href="https://infosec.exchange/tags/EHDS" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>EHDS</span></a> <a href="https://infosec.exchange/tags/MedMij" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>MedMij</span></a> <a href="https://infosec.exchange/tags/spreekuurNL" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>spreekuurNL</span></a> <a href="https://infosec.exchange/tags/mijnpgoORG" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>mijnpgoORG</span></a> <a href="https://infosec.exchange/tags/ce" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>ce</span></a> <a href="https://infosec.exchange/tags/Misleiding" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Misleiding</span></a> <a href="https://infosec.exchange/tags/Topicus" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Topicus</span></a> <a href="https://infosec.exchange/tags/NEN7510" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>NEN7510</span></a></p>